완료됨
접근 방법이 궁금합니다..!

RS256 -> HS256 으로 algorithm confusion 시키면 될 것 같은데, 공개키를 찾는 방법을 모르겠습니다. guest로 로그인 했을 때 받은 토큰에서 공개키를 빼내는 방법이 있는지, 아니면 방향 자체가 잘못된건지 궁금합니다..!

#web
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
avatar
4THêNē
.HACK 2025 참가자
avatar
4THêNē
.HACK 2025 참가자

참고하시면 좋을 것 같습니다!
https://github.com/silentsignal/rsa_sign2n

2025.09.07. 21:03