Til:

Kiberxavfsizlik: Autentifikatsiya va JWT

Amaliy Laboratoriya Varaqasi · 9-sinf · 5-hafta · 24-dars
Talaba: Sinf:  |  Sana: Baho:      / 10

Laboratoriya Vazifasi: JWT Imzosi va 2FA Tahlili

JSON Web Token (JWT) ichki tuzilishini tahlil qilish, uning imzosini soxtalashtirishga urinib ko'rish, va Google Authenticator ilovasidagi 30 soniyalik TOTP algoritmining ishlash matematikasini sinash.

Xavfsizlik BosqichiTahlil / BuyruqKutilgan NatijaHolat
1. JWT Dekodlash`jwt.decode(token)`Header, Payload va Signature ajratildi✅ Bajarildi
2. Imzo TekshirishPayload da `role: admin` qilish`Invalid Signature` xatosi bilan rad etildi
3. 2FA TOTP Hisobi`T = Math.floor(now / 30)`6 xonali dinamik kod hisoblandi
4. HttpOnly Cookie`document.cookie` konsoldaToken ko'rinmaydi (Bo'sh satr)

Xavfsizlik Tahlili va Nazariy Savollar

1. Nega JWT tokenni LocalStorage-da saqlash XSS hujumi oldida xavfli hisoblanadi?


2. Google Authenticator internetsiz (samolyot rejimida) qanday qilib server bilan bir xil kod yaratadi?

Baholash Mezoni (10 Ball)

  • JWT qismlari va imzo himoyasi to'g'ri tahlil qilingan 3 ball
  • LocalStorage vs HttpOnly Cookie farqi asoslangan 3 ball
  • 2FA va TOTP algoritmining matematikasi to'g'ri ko'rsatilgan 2 ball
  • Nazariy savollarga to'liq va asosli javob yozilgan 2 ball
  • JAMI 10 ball
O'qituvchi: Musulmonov Mamarajab O'qituvchi imzosi: _______________ Target International School