← Wróć do listy
Trudny DevTools Podrasuj żądanie HTTP

Podrobiony token roli (Base64)

40 pkt (G) ID: tamper-jwt-role
Ciasteczko token to zakodowany Base64 JSON z rolą (przypomina payload JWT, ale bez podpisu - dlatego da się go podrobić). Zdekoduj, zmień rolę na 'admin' i zakoduj z powrotem.

Target otworzy się w nowej karcie. Tam pracujesz – w DevTools (F12).

Otwórz target

Flaga ma format JSA{...}. Wklej ją w całości.

Uwaga: podpowiedź zmniejsza punkty o połowę, a pokazanie rozwiązania oznacza 0 punktów za to zadanie (zadanie i tak zostanie zaliczone).