한줄평
“JWT 관련 작업을 한 도구로 처리하려는 보안 담당자·개발자께 유용합니다. 공격 기능이 있는 만큼 허가된 대상에만 써야 합니다.”
이런 분께 인증 취약점을 점검하는 보안 엔지니어께
좋은 점
- 디코드부터 서명·공격까지 한 도구로 처리한다
- 보안 점검 시나리오에 맞는 기능을 갖췄다
아쉬운 점
- 공격 기능이 있어 오·남용에 주의가 필요하다
- 명령줄 사용에 익숙해야 한다
jwtop 소개
JWT(JSON 웹 토큰)를 디코드·검증·생성·서명하고 취약점 공격까지 실습해 볼 수 있는 명령줄 도구입니다. 토큰을 다루는 기본 작업뿐 아니라 보안 점검용 익스플로잇 기능이 포함돼 있어 인증 취약점을 테스트할 때 쓸 수 있습니다. 보안 연구나 진단 목적에 맞춰져 있습니다. 터미널에서 쓰는 CLI 입니다.