██████╗████████╗███████╗    ██╗      █████╗ ██████╗
██╔════╝╚══██╔══╝██╔════╝    ██║     ██╔══██╗██╔══██╗
██║        ██║   █████╗      ██║     ███████║██████╔╝
██║        ██║   ██╔══╝      ██║     ██╔══██║██╔══██╗
╚██████╗   ██║   ██║         ███████╗██║  ██║██████╔╝
 ╚═════╝   ╚═╝   ╚═╝         ╚══════╝╚═╝  ╚═╝╚═════╝
    

> Plateforme d'entraînement en cybersécurité — Bac+3 Administration d'Infrastructure Sécurisée

24 Challenges
5 Catégories
6041 Points
BASH

> Bash - Script de surveillance système

Écris un script Bash qui surveille l'utilisation disque et alerte si un dépassement de 90% est détec...

BASH ⭐⭐

> Bash - Audit des permissions sensibles

Écris un script qui trouve tous les fichiers SUID/SGID sur le système et exporte le résultat dans `/...

BASH

> Bash - Nettoyage de logs

Écris un script qui archive les logs de plus de 30 jours dans /var/log/ en les compressant avec gzip...

BASH ⭐⭐⭐

> Bash - Pare-feu dynamique

Crée un script qui analyse un fichier de log SSH et bannit automatiquement les IPs avec plus de 5 te...

POWERSHELL

> PowerShell - Inventaire réseau

Écris un script PowerShell qui scanne le réseau local (192.168.1.0/24) et liste les hônes actifs ave...

POWERSHELL ⭐⭐

> PowerShell - Audit des comptes AD

Écris un script qui liste les comptes Active Directory désactivés depuis plus de 90 jours et exporte...

POWERSHELL ⭐⭐⭐

> PowerShell - Gestion des GPO

Crée un script qui vérifie qu'une GPO spécifique est appliquée sur tous les postes d'une OU et rappo...

OWASP

> OWASP - Injection SQL (Login bypass)

La page de login est vulnérable à une injection SQL. Connecte-toi en tant qu'admin sans connaître le...

OWASP ⭐⭐

> OWASP - LFI (Local File Inclusion)

Le paramètre `page` est vulnérable au LFI. Lis le fichier `/etc/passwd` depuis le serveur....

OWASP ⭐⭐

> OWASP - Command Injection

Le formulaire de ping est vulnérable à l'injection de commande. Obtiens un shell sur le serveur....

OWASP ⭐⭐⭐

> OWASP - Reverse Shell

Exploite la faille d'upload pour obtenir un reverse shell. Le flag est dans /root/flag.txt....

OWASP

> OWASP - XSS Réflexe

Le champ de recherche est vulnérable au XSS. Injecte un alert() pour prouver l'exploit....

FORENSICS ⭐⭐

> Forensics - Analyse de capture réseau

<strong>Un fichier pcap a été fourni. Trouve le flag caché dans les paquets DNS.</strong><br><br> <p...

FORENSICS ⭐⭐

> Forensics - Stéganographie

Une image suspecte a été interceptée sur un serveur compromis.<br>Un message caché est dissimulé dan...

FORENSICS ⭐⭐⭐

> Forensics - Analyse de mémoire

<strong>Un dump mémoire a été extrait. Retrouve le mot de passe du processus suspect.</strong><br><b...

CRYPTO

> Crypto - Chiffrement César

Déchiffre ce message : <code>PGS{ebg13_qrpbqrq}</code> (rotation standard)....

CRYPTO ⭐⭐

> Crypto - Hash cassé

Casse ce hash MD5 : `5f4dcc3b5aa765d61d8327deb882cf99`. Quel est le mot de passe en clair ?...

CRYPTO ⭐⭐⭐

> Crypto - RSA faible

Un message a chiffré avec RSA en utilisant un module N trop petit pour être sûr.<br><br>Mission : Fa...

OWASP ⭐⭐⭐⭐⭐

> OWASP — Protocole d'Urgence

ALERTE CRITIQUE — Ce challenge contient un payload dormant de classe CRITICAL_SECURITY_THREAT. Les i...

OWASP ⭐⭐⭐

> OWASP - Blind XSS : cookie admin

Un formulaire de contact stocke les messages sans neutraliser le HTML. Un bot admin lit les demandes...

OWASP ⭐⭐⭐

> OWASP - XSS : bypass filtre naïf

Le développeur a bloqué uniquement la balise script, mais son filtre reste incomplet. Trouve un payl...

OWASP ⭐⭐⭐⭐

> OWASP - Blind XSS : payload hébergé

Le champ signalement accepte le chargement d'un script externe. Pour valider, héberge un payload Jav...

OWASP ⭐⭐⭐

> OWASP - CSRF : validation admin

Une page admin valide des opérations sensibles via POST, mais sans jeton anti-CSRF. Prépare une page...

OWASP ⭐⭐⭐⭐

> OWASP - SSRF : service interne

Un importateur d'avatar récupère une URL fournie par l'utilisateur côté serveur. Abuse de cette fonc...