Token Tinkerer
MEDIUMKategori: WEBPoäng: 25Löst: 0 gånger
En admin-panel använder JWT (JSON Web Token) för autentisering.
Besök /challenges/token-tinkerer/target — du är inloggad som guest.
Kolla på din JWT-token i DevTools (Application → Cookies). Algoritmen är satt till none...
Tips:
1. Dekoda din JWT på jwt.io
2. Ändraadminfrånfalsetilltrue
3. Ta bort signaturen (alg:none kräver ingen)
4. Ersätt cookien i webbläsaren
Skicka in flagga
Logga in för att skicka in flaggor och samla poäng.