项目介绍
Json-Web-Token为Burpsuite进行JWT测试提供了便利,可以在代理历史中直接解码查看消息等,项目地址如下:
GitHub - PortSwigger/json-web-tokens: JWT Support for Burp
插件安装
进入Burpsuite的External模块进行安装:
插件使用
访问项目主页的演示环境(https://oz-web.com/jwt/)后访问页面并使用Burp抓包
Json-Web-Token为Burpsuite进行JWT测试提供了便利,可以在代理历史中直接解码查看消息等,项目地址如下:
GitHub - PortSwigger/json-web-tokens: JWT Support for Burp
进入Burpsuite的External模块进行安装:
访问项目主页的演示环境(https://oz-web.com/jwt/)后访问页面并使用Burp抓包