██████╗████████╗███████╗ ██╗ █████╗ ██████╗
██╔════╝╚══██╔══╝██╔════╝ ██║ ██╔══██╗██╔══██╗
██║ ██║ █████╗ ██║ ███████║██████╔╝
██║ ██║ ██╔══╝ ██║ ██╔══██║██╔══██╗
╚██████╗ ██║ ██║ ███████╗██║ ██║██████╔╝
╚═════╝ ╚═╝ ╚═╝ ╚══════╝╚═╝ ╚═╝╚═════╝
> Plateforme d'entraînement en cybersécurité — Bac+3 Administration d'Infrastructure Sécurisée
> Bash - Script de surveillance système
Écris un script Bash qui surveille l'utilisation disque et alerte si un dépassement de 90% est détec...
> Bash - Audit des permissions sensibles
Écris un script qui trouve tous les fichiers SUID/SGID sur le système et exporte le résultat dans `/...
> Bash - Nettoyage de logs
Écris un script qui archive les logs de plus de 30 jours dans /var/log/ en les compressant avec gzip...
> Bash - Pare-feu dynamique
Crée un script qui analyse un fichier de log SSH et bannit automatiquement les IPs avec plus de 5 te...
> PowerShell - Inventaire réseau
Écris un script PowerShell qui scanne le réseau local (192.168.1.0/24) et liste les hônes actifs ave...
> PowerShell - Audit des comptes AD
Écris un script qui liste les comptes Active Directory désactivés depuis plus de 90 jours et exporte...
> PowerShell - Gestion des GPO
Crée un script qui vérifie qu'une GPO spécifique est appliquée sur tous les postes d'une OU et rappo...
> OWASP - Injection SQL (Login bypass)
La page de login est vulnérable à une injection SQL. Connecte-toi en tant qu'admin sans connaître le...
> OWASP - LFI (Local File Inclusion)
Le paramètre `page` est vulnérable au LFI. Lis le fichier `/etc/passwd` depuis le serveur....
> OWASP - Command Injection
Le formulaire de ping est vulnérable à l'injection de commande. Obtiens un shell sur le serveur....
> OWASP - Reverse Shell
Exploite la faille d'upload pour obtenir un reverse shell. Le flag est dans /root/flag.txt....
> OWASP - XSS Réflexe
Le champ de recherche est vulnérable au XSS. Injecte un alert() pour prouver l'exploit....
> Forensics - Analyse de capture réseau
<strong>Un fichier pcap a été fourni. Trouve le flag caché dans les paquets DNS.</strong><br><br> <p...
> Forensics - Stéganographie
Une image suspecte a été interceptée sur un serveur compromis.<br>Un message caché est dissimulé dan...
> Forensics - Analyse de mémoire
<strong>Un dump mémoire a été extrait. Retrouve le mot de passe du processus suspect.</strong><br><b...
> Crypto - Chiffrement César
Déchiffre ce message : <code>PGS{ebg13_qrpbqrq}</code> (rotation standard)....
> Crypto - Hash cassé
Casse ce hash MD5 : `5f4dcc3b5aa765d61d8327deb882cf99`. Quel est le mot de passe en clair ?...
> Crypto - RSA faible
Un message a chiffré avec RSA en utilisant un module N trop petit pour être sûr.<br><br>Mission : Fa...
> OWASP — Protocole d'Urgence
ALERTE CRITIQUE — Ce challenge contient un payload dormant de classe CRITICAL_SECURITY_THREAT. Les i...
> OWASP - Blind XSS : cookie admin
Un formulaire de contact stocke les messages sans neutraliser le HTML. Un bot admin lit les demandes...
> OWASP - XSS : bypass filtre naïf
Le développeur a bloqué uniquement la balise script, mais son filtre reste incomplet. Trouve un payl...
> OWASP - Blind XSS : payload hébergé
Le champ signalement accepte le chargement d'un script externe. Pour valider, héberge un payload Jav...
> OWASP - CSRF : validation admin
Une page admin valide des opérations sensibles via POST, mais sans jeton anti-CSRF. Prépare une page...
> OWASP - SSRF : service interne
Un importateur d'avatar récupère une URL fournie par l'utilisateur côté serveur. Abuse de cette fonc...