İmzasız Güven
Bir JWT. Üç parçadan ikincisi (payload) sadece base64 — şifreli değil. Çöz ve oku.
Challenge dosyaları
- token.txt (0.1 KB)
Bu challenge ne öğretiyor?
- JWT, üç parçalı imzalı bir tokendır; imza doğrulaması zayıfsa içerik değiştirilebilir.
- Base64, ikili veriyi 64 karakterlik bir alfabeyle metne çeviren kodlamadır; anahtarsız geri çözülür.
- Web challenge'ları sayfa kaynağını okumayı, HTTP ve çerez mantığını anlamayı ve geliştiricinin geride bıraktığı izleri fark etmeyi öğretir.