Size: a a a

2021 January 08

M

Michael in WebPwnChat
Ребята, такая история: прохожу задания по JWT none атаке на пентестерлаб и на трайхакми. в описании задания при смене типа алгоритма на none и одного параметра в payload у меня после кодировки base64 / base64 url  аутпут отличается на пару символов. При это в задании не описывается каким именно тулом было сделана кодировка. Подскажите чем лучше пользоваться? А то если копирую уже закодированный токен с задания, получается залогиниться как надо, а с моим аутпутом-нифига
источник

n

ninja01 in WebPwnChat
Michael
Ребята, такая история: прохожу задания по JWT none атаке на пентестерлаб и на трайхакми. в описании задания при смене типа алгоритма на none и одного параметра в payload у меня после кодировки base64 / base64 url  аутпут отличается на пару символов. При это в задании не описывается каким именно тулом было сделана кодировка. Подскажите чем лучше пользоваться? А то если копирую уже закодированный токен с задания, получается залогиниться как надо, а с моим аутпутом-нифига
какая кодировка? в бейс64 чтоли?
источник

M

Michael in WebPwnChat
в задании пишет что нужно использовать base64
источник

M

Michael in WebPwnChat
а по факту когда повторяю по шагам-получается не так как  в описании
источник

n

ninja01 in WebPwnChat
Michael
в задании пишет что нужно использовать base64
ну ты что угодно можешь использовать, алгоритм-то везде один и тот же. хоть прямо в бёрпе во вкладке  decoder, или https://gchq.github.io/CyberChef/ какой-нибудь
источник

R

Reworr in WebPwnChat
Michael
а по факту когда повторяю по шагам-получается не так как  в описании
Покажи
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
А ты уверен что ты делаешь все по заданию?
Может ты none с разными регистрами написал или без/с кавычками
источник

M

Michael in WebPwnChat
так блин уже и в бёрпе и в сайбершефе пробовал
источник

n

ninja01 in WebPwnChat
Michael
так блин уже и в бёрпе и в сайбершефе пробовал
ну дело-то не в инструменте явно, а в строке
источник

M

Michael in WebPwnChat
ща покажу
источник

M

Michael in WebPwnChat
источник

M

Michael in WebPwnChat
Это описание задания. есть хедер  и пейлоад и результат ниже
источник

M

Michael in WebPwnChat
источник

M

Michael in WebPwnChat
А вот хедер через сайбершеф
источник

M

Michael in WebPwnChat
и пайлоад
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
Ты как раз используешь сайбершеф
Там есть JWT
источник

M

Michael in WebPwnChat
источник

M

Michael in WebPwnChat
с точкой посередине?
источник

MN

Mikhail Nabiullin in WebPwnChat
Michael
А вот хедер через сайбершеф
Покажи лучше готовый токен, уже собранный
источник

GD

Green Dog in WebPwnChat
Michael
Ребята, такая история: прохожу задания по JWT none атаке на пентестерлаб и на трайхакми. в описании задания при смене типа алгоритма на none и одного параметра в payload у меня после кодировки base64 / base64 url  аутпут отличается на пару символов. При это в задании не описывается каким именно тулом было сделана кодировка. Подскажите чем лучше пользоваться? А то если копирую уже закодированный токен с задания, получается залогиниться как надо, а с моим аутпутом-нифига
В жвт используется urlsafe base64
источник