WEB-2026DASCTF夏季赛-CorpGate
这里给了个源码附件,我们先进行源码审计:
【1】首先看jwt.js文件
function signToken(payload) {return jwt.sign(payload, config.signingState.active, {algorithm: config.jwtConfig.algorithm,expiresIn: config.jwtConfig.expiresIn});
}很容易知…
2026/6/28 2:43:25