commit 0acb709bc672db067992f73e25c7d9a29b6feace Author: xiufengyue <3126897100@qq.com> Date: Wed Feb 9 15:26:43 2022 +0800 first commit diff --git a/README.md b/README.md new file mode 100644 index 0000000..15615be --- /dev/null +++ b/README.md @@ -0,0 +1,18 @@ +-r 要扫描的完整http请求包路径 指定-r 会发送请求校验安全问题 +例: +GET /user/userinfo HTTP/1.1 +Host: 127.0.0.1:8081 + +Cookie: token=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJsb2dpbklkIjoxMDAwMSwicm4iOiJBUEg2OEpSTXdURWFIN29TZEc2eURwa1c3SXA4bkY5TiJ9.u3xuzKmqKBgcPbTHBk3RitWc25sXfmJCP4ekeZQPKo0 + +-j 完整的jwt信息 +-d 指定jwt秘钥爆破字典 如不指定不会执行爆破 +-t 扫描线程数 不指定未默认30 + +提供两种扫描方式 +java -jar JWTSCAN.jar -r 要扫描的完整http请求包路径 -d 指定要爆破的字典 +java -jar JWTSCAN.jar -j 完整的jwt信息 -d 指定要爆破的字典 + +例: java -jar JWTSCAN.jar -j eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJsb2dpbklkIjoxMDAwMSwicm4iOiJBUEg2OEpSTXdURWFIN29TZEc2eURwa1c3SXA4bkY5TiJ9.u3xuzKmqKBgcPbTHBk3RitWc25sXfmJCP4ekeZQPKo0 -d Key_dictionary.txt +or +java -jar JWTSCAN.jar Original_request.txt -d Key_dictionary.txt \ No newline at end of file