alg

2020-9-3 0:31
距离上次ALG=NONE JWT漏洞已经33天了。 DP3T冠状病毒跟踪项目在其后端接受签名算法=NONE的未签名JWT令牌时存在漏洞。在这里写下来。