Red Team · Pleno
Sessão, cookies e JWT
Flags de cookie que o browser precisa ter, access token curto e refresh token guardado. Conceito de sessão. Sem forjar JWT.
O cookie sid da NimbusCorp ia para o browser sem HttpOnly. Qualquer script na página lia a sessão. Não era 'criptografar o HTML' que resolvia. Era a flag.
Cookie de sessão pede Secure (só HTTPS), HttpOnly (JS da página não lê) e SameSite=Lax ou Strict contra CSRF básico.
As perguntas pedem o atributo que esconde o valor do JavaScript e o que manda o cookie só no HTTPS.
Responda as questões abaixo
Qual atributo de cookie impede o JavaScript da página de ler o valor?
Qual atributo manda o browser só enviar o cookie em HTTPS?
JWT é JSON Web Token: header, payload e assinatura. Access token curto. Refresh token com cuidado. Algoritmo none ou chave fraca é misconfig, não feature.
Pleno escreve no relatório: token no localStorage é lido por XSS. Recomendação: cookie HttpOnly (ou storage com política clara) e expiração curta.
A pergunta pede o significado da sigla JWT.
Responda as questões abaixo
JWT é a sigla de: