Size: a a a

2020 February 14

JD

John Doe in WebSec
Konstantin Melnikov
Я к сожалению плоховато понимаю как работает jwt, чем плохо отсутствие блэк листа?
Если токен свиснут, его никак не заблокируешь без блэклиста. Пока токен сам не истечёт.
источник

DI

Dmitry Ilyin in WebSec
а как отслеживать, свистнули/не свистнули? я тоже механику всего этого не понимаю
источник

V

Vadim in WebSec
Dmitry Ilyin
а как отслеживать, свистнули/не свистнули? я тоже механику всего этого не понимаю
Юзер нажал на кнопку "Вон та сессия - не моя"
источник

DZ

Dmitry Zakharov in WebSec
John Doe
Если токен свиснут, его никак не заблокируешь без блэклиста. Пока токен сам не истечёт.
Если контекст сделать, то свистанье не поможет
источник
2020 February 16

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
тутаноту заблочили
источник

V

Vadim in WebSec
В США его тоже заблочили
источник

V

Vadim in WebSec
В частности AT&T
источник
2020 February 17

OY

Onur Can Yükrük in WebSec
privet fsem iz turtsii. esli ne spali i vam skuchno ili viy xatiti pamagat > https://www.twitch.tv/onurcyukruk
источник

OY

Onur Can Yükrük in WebSec
i am trying to automate my web recon process. any ideas are welcome
источник

OY

Onur Can Yükrük in WebSec
my russian is a little bit rusty
источник

OY

Onur Can Yükrük in WebSec
ya vabshe ne gavaril na ruskom uje pachti 12 let
источник

V

Vadim in WebSec
источник