완료됨
접근 방법이 궁금합니다..!
RS256 -> HS256 으로 algorithm confusion 시키면 될 것 같은데, 공개키를 찾는 방법을 모르겠습니다. guest로 로그인 했을 때 받은 토큰에서 공개키를 빼내는 방법이 있는지, 아니면 방향 자체가 잘못된건지 궁금합니다..!
#web
작성자 정보
답변
1
참고하시면 좋을 것 같습니다!
https://github.com/silentsignal/rsa_sign2n