lizparadox_

  • 홈
  • 태그
  • 방명록

2025/11 1

WebGoat - JWT tokens

Level 3문제에서 user 부분을 묻고 있으므로 jwt.io에서 해당 jwt token을 decode하면 "user_name": "user" 이라는 문구가 보인다.정답은 user 5단계 문제에서는 투표 시스템 상단의 새로고침 버튼을 통해 투표 현황을 초기화하면 되는 문제이다.vote now 버튼을 누르면 guest는 투표 권한이 없다고 한다. 새로고침 버튼 오른쪽에 있는 버튼을 눌러서 다른 계정으로 전환한다. 계정 전환 후 Burp Suite의 Http history로 이동하면 /WebGoat/JWT/votings/login URI로 Get method의 요청을 보내는 것을 확인할 수 있고, user파라미터에 원하는 계정명을 대입해 요청을 보내고, 서버에서 Set-Cookie를 사용해 전환된 사용..

webhacking 2025.11.09
이전
1
다음
더보기
프로필사진

lizparadox_

Security Researcher

  • 분류 전체보기 (3)
    • 보안 (0)
    • 해킹 (0)
    • webhacking (2)
    • web 3.0 (0)
    • 기타 (1)
    • Security Education (0)

Tag

WebHacking, sqlite3, 웹해킹,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수 : Total

  • Today :
  • Yesterday :
paradoxlab

Copyright © ParadoxLab. All rights reserved.

티스토리툴바