JSON Web Token
POC
Diberikan sebuah file JWT.pcapng.
Berdasarkan judul dari soal tersebut yaitu JSON Web Token, kami langsung mencari token JWT yang biasanya di simpan di header request
Setelah ditemukan, kami langsung melakukan decode di web JWT.io dan di dapatkan hasil JSONnya
{
"iss": "Gemastik",
"iat": 1498298035,
"exp": 1529834035,
"aud": "gemastik.ui.ac.id",
"sub": "[email protected]",
"Competition": "CTF",
"Flag": "GEMASTIK{JWT_structure_is_simple}"
}
Flag: GEMASTIK{JWT_structure_is_simple}