Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jwt-reauth — 从认证 URL 缓存 JWT 身份验证令牌,并将其作为标头附加到 Burp Suite 中作用域范围内的请求上,以实现自动化会话处理。 | Kitploit
工具/GitHubGitHub/nccgroup/jwt-reauth
渗透测试框架Web代理与拦截Web安全渗透测试身份验证API 安全
GitHubnccgroup/jwt-reauth

jwt-reauth

从认证 URL 缓存 JWT 身份验证令牌,并将其作为标头附加到 Burp Suite 中作用域范围内的请求上,以实现自动化会话处理。

查看仓库
1061563年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

JWT Re-auth

Burp 插件,用于从「auth」URL 缓存认证令牌,并将其作为请求头添加到发往指定作用域的所有请求中。

功能特性

该插件允许通过各个菜单中的上下文菜单向其发送设置。 这包括使用整个捕获的请求来获取新的认证令牌。

截图显示 burpsuite 中的下拉上下文菜单,其中包含文本 "Send to JWT re-auth (set auth token)"

插件的所有设置都可以通过主 UI 面板进行控制:

截图显示主 UI,它有几行设置,每行设置名称旁边有一个描述该设置的文本框。
然后有三行显示监听器和最近解析的令牌的状态,并带有一个复制令牌的按钮。
在屏幕下方三分之一处有一个日志,显示插件的事件,以及过滤这些事件的按钮和一个搜索框。

还有一个单独的 UI 面板用于显示作用域:

截图显示一个大部分为空的面板,带有一个用于过滤作用域项的下拉选择器、一个搜索框,下方有一行显示一个作用域内的 URL,以及一个空行。

最后,我们可以看到插件将缓存的认证令牌作为请求头附加到请求中。

截图显示 Firefox 打开了一个网页,列出了发送到该站点的请求头,可以看到一个名为 Authorization 的请求头,其中包含缓存的认证令牌。

下载工具