logo
ProfessionalCommunity Edition

Burp Suite'da JWT'lar bilan ishlash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

JSON web token'lar (JWT) — tizimlar o'rtasida kriptografik imzolangan JSON ma'lumotlarini yuborishning standart formati. Ular odatda autentifikatsiya, seans boshqaruvi va kirishni nazorat qilish mexanizmlarida ishlatiladi. Bu shuni anglatadiki, agar hujumchi JWT'ni muvaffaqiyatli o'zgartira olsa, u o'z imtiyozlarini oshirishi yoki boshqa foydalanuvchilar nomidan ish ko'rishi mumkin.

JWT'larni ko'rish va dekodlash uchun Burp Inspector'dan foydalanishingiz mumkin. So'ngra JWT Editor kengaytmasi yordamida quyidagilarni bajarasiz:

  1. Kriptografik imzolash kalitlarini yaratish.
  2. JWT'ni tahrirlash.
  3. Tokenni tahrirlangan JWT'ga mos keladigan yaroqli imzo bilan qayta imzolash.

Quyidagi jarayonni bizning Tekshirilmagan imzo orqali JWT autentifikatsiyasini chetlab o'tish laboratoriyamizda birgalikda bajarib borishingiz mumkin.

Boshlashdan oldin

JWT Editor kengaytmasini o'rnating. Batafsil ma'lumot uchun BApp Store'dan kengaytmalarni o'rnatish bo'limiga qarang.

JWT'larni ko'rish

  1. Batafsilroq o'rganmoqchi bo'lgan JWT'li so'rovni aniqlang. Proxy > HTTP history bo'limida ajratib ko'rsatilgan so'rovlarni qidiring — ular JWT Editor kengaytmasi tomonidan avtomatik belgilanadi.
  2. JWT mazmunini ko'rish uchun token bo'limlarini navbatma-navbat ajratib belgilang. E'tibor bering, mazmun Inspector panelida avtomatik dekodlanadi.
  3. Qiziqarli ma'lumotlarni aniqlash va kiritmoqchi bo'lgan o'zgartirishlarni belgilash uchun JWT mazmunini Inspector panelida ko'rib chiqing.

JWT'larni tahrirlash

JWT Editor kengaytmasi yordamida JWT'ni tahrirlash uchun:

  1. JWT'li so'rovni sichqonchaning o'ng tugmasi bilan bosing va Send to Repeater ni tanlang.
  2. So'rov panelida JSON Web Token yorlig'iga o'ting.
  3. Header va Payload maydonlaridagi JSON ma'lumotlarini kerakli tarzda tahrirlang.
  4. Sign ni bosing. Yangi oyna ochiladi.
  5. Oynada mos imzolash kalitini tanlang, so'ngra OK ni bosing. JWT sarlavha va payload'dagi yangi qiymatlarga mos ravishda qayta imzolanadi. Agar imzolash kaliti qo'shmagan bo'lsangiz, quyidagi ko'rsatmalarga amal qiling.

JWT imzolash kalitini qo'shish

JWT Editor kengaytmasi yordamida Burp'ga imzolash kaliti qo'shish uchun:

  1. JWT Editor Keys yorlig'iga o'ting.
  2. Qo'shmoqchi bo'lgan kalit turiga mos tugmani bosing. Masalan, New Symmetric Key. Yangi oyna ochiladi.
  3. Oynada yangi kalitni qo'shing:
    • Yangi kalit yaratish uchun Generate ni bosing.
    • Yoki mavjud kalitni oynaga joylashtiring.
  4. Kalitni kerakli tarzda tahrirlang.
  5. Kalitni saqlash uchun OK ni bosing.

Aloqador sahifalar

Ushbu maqola foydali bo'ldimi?