Web - Server

Monday 2 March 2020, 21:04  #1
Web - Server JSON Web Token
jrjgjk
  • 19 posts

Bonjour,
est-ce que pour trouver le secret du jwt on doit le brute force attaque par dico etc.. ?
comme y a le meme chall avec weak password juste après, je me suis dit que non mais la je manque d’idées.
Meerci d’avance les hackers ! :p

Monday 2 March 2020, 22:54  #2
Web - Server JSON Web Token
ElTouco72
  • 283 posts

lis la doc associé au chall, la réponse est dedans

Monday 9 March 2020, 20:31  #3
Web - Server JSON Web Token
jrjgjk
  • 19 posts

Je viens de réussir, merci mec, cependant pour les personnes qui bloquent il ne faut pas faire de brute force ici en éspérant ne pas spoiler

Wednesday 11 March 2020, 09:53  #4
Web - Server JSON Web Token
ElTouco72
  • 283 posts

Je t’en prie
par contre le brute force est quasiment jamais une option dans les challs, une attaque par dictionnaire à la limite. Root Me est une plateforme d’apprentissage, tu n’apprends aucune technique ni aucune faille avec le brute force

Saturday 14 March 2020, 17:18  #5
Web - Server JSON Web Token
jrjgjk
  • 19 posts

Très bien je retiens pour les prochains chall :D quand je dis brute force j’inclue aussi les attaques par dictionnaires et rainbow table en cryptanalyse

Saturday 14 March 2020, 17:58  #6
Web - Server JSON Web Token
ElTouco72
  • 283 posts

en toute rigueur, c’est différent.
la définition de l’attaque brute force est de tester toutes les combinaisons possibles.