
تغيير الخوارزمية RS256(غير متماثلة) إلى HS256(متماثلة) - POC (CVE-2016-10555)
تستخدم الخوارزمية HS256 المفتاح السري لتوقيع والتحقق من كل رسالة. تستخدم الخوارزمية RS256 المفتاح الخاص لتوقيع الرسالة وتستخدم المفتاح العام للمصادقة.
إذا قمت بتغيير الخوارزمية من RS256 إلى HS256، فإن الكود الخلفي يستخدم المفتاح العام كمفتاح سري ثم يستخدم خوارزمية HS256 للتحقق من التوقيع.
مع التحية: https://www.youtube.com/c/FarahHawa