Progresso da sala: 0%0/45 pts

Red Team · Pleno

Sessão, cookies e JWT

Flags de cookie que o browser precisa ter, access token curto e refresh token guardado. Conceito de sessão. Sem forjar JWT.

O cookie sid da NimbusCorp ia para o browser sem HttpOnly. Qualquer script na página lia a sessão. Não era 'criptografar o HTML' que resolvia. Era a flag.

Cookie de sessão pede Secure (só HTTPS), HttpOnly (JS da página não lê) e SameSite=Lax ou Strict contra CSRF básico.

As perguntas pedem o atributo que esconde o valor do JavaScript e o que manda o cookie só no HTTPS.

Responda as questões abaixo

Qual atributo de cookie impede o JavaScript da página de ler o valor?

Qual atributo manda o browser só enviar o cookie em HTTPS?

JWT é JSON Web Token: header, payload e assinatura. Access token curto. Refresh token com cuidado. Algoritmo none ou chave fraca é misconfig, não feature.

Pleno escreve no relatório: token no localStorage é lido por XSS. Recomendação: cookie HttpOnly (ou storage com política clara) e expiração curta.

A pergunta pede o significado da sigla JWT.

Responda as questões abaixo

JWT é a sigla de: