由于没有找到Java jjwt批量爆破的脚本,于是花一下午写了个jwt的爆破脚本,目前仅支持HMAC算法,RSA、ECDSA暂不支持
默认jwt爆破
JwtCrack -token eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJxxxxxx.SflKxxxxxx默认+密钥base64解密爆破 (jjwt decode)
JwtCrack -base64 -token eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJxxxxxx.SflKxxxxxx指定字典爆破
JwtCrack -base64 -keys keys.txt -token eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJxxxxxx.SflKxxxxxx