# JWT Lab1 本題是 JWT 驗證機制實作有缺陷,利用這樣的缺陷偽裝成管理員進入 `/admin`。 登入帳號:`wiener:peter` 一樣登入帳號。   發現是 JWT 格式,所以我們拿去解碼。  這裡我們先嘗試直接改成 administrator,看會不會成功。 ``` eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJwb3J0c3dpZ2dlciIsImV4cCI6MTc1NDE5ODQyMCwic3ViIjoiYWRtaW5pc3RyYXRvciJ9.k9w7CCnXZIC-dkgugI3sZZ88DKP_Qamb1isf4lj4Z1Y ```  結果確實登入進來了。   ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up