cloudever web 演示

实机演示

https://web.cloudever.top/ /admin

jwt攻击拿到后台

  1. 注册账号
  2. 从js源码中看到后台地址,先访问,发现被拒绝
  3. 获取jwt,放在jwt_tool解析
    python jwt_tool.py <jwt>
    

...

2025/1/27 10:52:43(UTC+0)