一、安装cygwin(这样就可以在Windows上执行一些Linux命令)
下载(用别人云盘里的可能安装失败)
安装(一些需要修改的地方)
![](https://img-blog.csdnimg.cn/img_convert/4b17623173adaf1f1c7e44a2f69a821d.png)
选这个http://www.cygwin.cn,或者添加这个http://mirrors.aliyun.com/
![](https://img-blog.csdnimg.cn/img_convert/615c11aa6f129e16386ce25580d6a9c4.png)
选择需要安装的组件包
![](https://img-blog.csdnimg.cn/img_convert/8e50befceb8834d8ffd27c80f98dda16.png)
建议选择:binutils、gcc、gcc-mingw、make、libssl-dev等(或者一会安装c-jwt-cracker时缺什么再回来下载)
二、下载c-jwt-cracker
1.下载地址https://github.com/brendan-rius/c-jwt-cracker,将下载好的文件解压,放到此目录下
![](https://img-blog.csdnimg.cn/img_convert/bad2d85a4162e6f4a937325916c7e0e2.png)
2.打开Cygwin64 Terminal,进入到c-jwt-cracker文件夹中,执行这两条命令
![](https://img-blog.csdnimg.cn/img_convert/62efb3c6f8786b203894047181c2e690.png)
3.如果顺利就会出现下面这个截图,如果不顺利报错缺少组件,就回到第一步重新下载组件
![](https://img-blog.csdnimg.cn/img_convert/959ffda14aa5df3de5370986b6ad2d83.png)
4.尝试爆破一个密钥
![](https://img-blog.csdnimg.cn/img_convert/36f58c02cbc0ac2beec07a3c19b8e901.png)
./jwtcrack eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwiaGludCI6IlRoZSBTaWduYXR1cmUncyBNZDUgaXMgWmlwJ3MgUGFzc3dvcmQiLCJpYXQiOjE1MTYyMzkwMjJ9.wvVICsoUEmVkDxWAfBgDR9Xp32x88OB1h08UmTTenxA
5.真实jwt加密爆破=爆破不出来,cpu100%👀