ROK SECURITY LAB을 준비하고 있습니다…
ROK SECURITY LAB을 준비하고 있습니다…
ROK SECURITY LAB을 준비하고 있습니다…
CHALLENGE BRIEF체험 계정의 JWT와 실습용 서명키 노출을 조사하고 name이 rok, team이 roksec인 관리자 계정으로 접근하세요. 서버는 JWT 서명을 검증합니다.
이 문제는 서명된 JWT(JWS)의 키 유출을 전제로 합니다. Base64URL 디코딩만으로 인증되지는 않습니다.
브라우저의 FLAG 해결 기록은 실습 요청과 별도로 보관됩니다. 페이지 새로고침은 모든 문제의 실습 데이터를 초기화하지 않습니다.
인증 상태와 계정 정보를 확인하세요.
계정 번호 1001 · 기본 역할 USER
관리자 전용 계정 정보입니다.
정답을 바로 보여주지 않고 관찰 → 방향 → 구체 조치 순서로 안내합니다.
앞 단계가 필요하면 순서대로 열어보세요.
앞 단계가 필요하면 순서대로 열어보세요.
앞 단계가 필요하면 순서대로 열어보세요.