Web - Serveur

samedi 21 mars 2020, 21:31  #1
Web - Serveur JWT - Secret faible
Gabyza
  • 9 posts

Salut,
Deja un grand merci pour cette plateforme et le travail de fou que vous faites.

Je suis actuellement bloqué sur la partie token et dans les docs j’ai vu qu’il etait possible d’utiliser avec jwt decode :

j’utilise ceci en mode un peu brute force :
decoded = jwt.decode(encoded, ’secret’, algorithms=[’HS512’])

Et j’aimerai savoir si c’est la bonne méthode .

Merci

samedi 21 mars 2020, 21:49  #2
Web - Serveur JWT - Secret faible
ElTouco72
  • 283 posts

le meilleur moyen est de tester

dimanche 22 mars 2020, 11:27  #3
Web - Serveur JWT - Secret faible
Gabyza
  • 9 posts

Salut,

Oui j’ai oublié de préciser que j’ai testé mais c’est au sujet du mots de passe est ce qu’il y aurait un hint pour essayer de trouver le mot de passe ?

Sachant que avec cette methode il faut y aller en brutforce et j’ai deja utiliser un dictionnaire de mots de passe sans resultat.

Merci

dimanche 22 mars 2020, 13:38  #4
Web - Serveur JWT - Secret faible
Th1b4ud
  • 1636 posts

Pas besoin de chercher loin. Les dictionnaires les plus populaires font le travail

lundi 4 mai 2020, 01:33  #5
Web - Serveur JWT - Secret faible
first anselme
  • 1 posts

slt !!!
j’ai un peu le même probleme,
j’ai reussi à trouver le token et j’y ai resorti le mdp pour reconstruire un token valide. A l’issu de cela, j’ai envoyé un post à la page admin avec le nouveau token crée mais toujours rien !!! je recois comme reponse " "message" : "method to authenticate is : ’Authorization : Bearer YOURTOKEN’""
Aidez moi je ne sais pas trop ce qui me manque pour terminer ce challenge.
Merci

lundi 4 mai 2020, 10:10  #6
Web - Serveur JWT - Secret faible
Cerveza
  • 30 posts

Ce genre de message arrive généralement quand le token n’est pas envoyé correctement.