Web - Server

Friday 8 December 2023, 16:28  #1
Flask - Unsecure session
Blockick
  • 1 posts

Salut ! J’ai un problème dans le challenge "Flask - Unsecure session".
Bon j’ai réussi à craft ma session custom avec le cookie qui commence par : "InthZG1pbjpmYWxzZ..."
Quand je le remplace par l’ancien je tombe sur "error 500"
J’ai réussi or not ?

Friday 8 December 2023, 20:03  #2
Flask - Unsecure session
lfbr78
  • 15 posts

Bonjour à vous,
Je bloque au même stage du challenge. Une erreur 500 apparaît à tous mes essais.
J’ai obtenu la bonne clé en utilisant le programme de python dédié.
Malheureusement, aucune des combinaisons de paramètres de la session n’a fonctionnée (en commençant par la combinaison d’origine). Plusieurs des combinaisons testées avaient le même début que le tien @Blockick. Pour ces combinaisons, j’ai utilisé trois différents paramètres avec différentes valeurs.
Auriez vous des commentaires, des astuces, des explications.
Je vous remercie.
Bien cordialement.

Monday 11 December 2023, 08:18  #3
Flask - Unsecure session
LogicPursuer
  • 1 posts

Bonjour vous êtes sur la bonne voie.... La syntaxe est importante ...

Monday 11 December 2023, 09:33  #4
Flask - Unsecure session
lfbr78
  • 15 posts

Bonjour,
Merci pour votre réponse. Elle m’a bien aidé. J’ai pu valider le challenge.
Il fallait effectivement ne pas utiliser de site internet pour traduire la session parce qu’ils modifient l’output pour des raisons esthétiques.
Merci encore pour ce challenge très instructif.
Bien cordialement.

Thursday 1 August 2024, 23:52  #5
Flask - Unsecure session
epsilon
  • 2 posts

the token looks like jwt token,however when i decode it in jwt.io i see the user information are in the header instead of pyload which is not the case in normal jwt tokens
Cookie: _ga=GA1.1.1747889630.1721747662; _ga_SRYSKX09J7=GS1.1.1722548511.16.1.1722548569.0.0.0; session=eyJhbGciOiJIUzI1NiJ9.eyJhZG1pbiI6InRydWUiLCJ1c2VybmFtZSI6ImFkbWluIn0.2E22t8KiaVVI_If6cydt4LjNsGmeWDfvEvImWUahNyE