О сложностях такого простого.
Вы же знаете, что такое JWT? Уверен, что да. И даже если нет, то пользуетесь им каждый день ходя по Интернету.
Я конечно знал о базовых атаках на него, но такого пула атак и тонкостей, как в материале от Пингискока - я не ожидал.
И это пример, как за довольно обыденными вещами скрываются сложные стандарты, зависимости из других технологий, багнутые реализации и кривые руки девелоперов.
Почитайте, 20 статей, на 10 вечером)
Хотел предложить еще примеры таких технологий, которые неожиданно содержат много атак "на себя", но что-то кроме смарт-контрактов, DNS и QR-кодов ничего в голову не пришло.
Есть мысли?

6
3
2April 15, 2026 1.5K 18