Web - Server
Flask - Unsecure session
Salut ! J’ai un problème dans le challenge "Flask - Unsecure session".
Bon j’ai réussi à craft ma session custom avec le cookie qui commence par : "InthZG1pbjpmYWxzZ..."
Quand je le remplace par l’ancien je tombe sur "error 500"
J’ai réussi or not ?
Flask - Unsecure session
Bonjour à vous,
Je bloque au même stage du challenge. Une erreur 500 apparaît à tous mes essais.
J’ai obtenu la bonne clé en utilisant le programme de python dédié.
Malheureusement, aucune des combinaisons de paramètres de la session n’a fonctionnée (en commençant par la combinaison d’origine). Plusieurs des combinaisons testées avaient le même début que le tien @Blockick. Pour ces combinaisons, j’ai utilisé trois différents paramètres avec différentes valeurs.
Auriez vous des commentaires, des astuces, des explications.
Je vous remercie.
Bien cordialement.
Flask - Unsecure session
Bonjour vous êtes sur la bonne voie.... La syntaxe est importante ...
Flask - Unsecure session
Bonjour,
Merci pour votre réponse. Elle m’a bien aidé. J’ai pu valider le challenge.
Il fallait effectivement ne pas utiliser de site internet pour traduire la session parce qu’ils modifient l’output pour des raisons esthétiques.
Merci encore pour ce challenge très instructif.
Bien cordialement.
Flask - Unsecure session
the token looks like jwt token,however when i decode it in jwt.io i see the user information are in the header instead of pyload which is not the case in normal jwt tokens
Cookie: _ga=GA1.1.1747889630.1721747662; _ga_SRYSKX09J7=GS1.1.1722548511.16.1.1722548569.0.0.0; session=eyJhbGciOiJIUzI1NiJ9.eyJhZG1pbiI6InRydWUiLCJ1c2VybmFtZSI6ImFkbWluIn0.2E22t8KiaVVI_If6cydt4LjNsGmeWDfvEvImWUahNyE