A propos Skills
Interactive Sandbox Web3 Engineering Security Lab Engineering Infrastructure Portfolio Audit Publications Changelog Veille Techno CTF Writeups Uses / Setup Blog Stats Now
Projets Parcours Contact
Retour au portfolio
Challenges resolus

CTF Writeups

Solutions detaillees de challenges capture-the-flag sur des plateformes comme HackTheBox, TryHackMe et Root-Me. De la reconnaissance a l'exploitation, chaque writeup documente la methodologie et les outils utilises.

Plateformes HackTheBox, TryHackMe, Root-Me
Categories Web, Crypto, Forensics, Reverse
Niveau Easy → Insane

Challenges resolus

HackTheBox Medium

Broken Auth

Web

Manipulation de tokens JWT pour contourner l'authentification et test de fixation de session sur une application web vulnérable.

JWT Auth Web
Voir le writeup
TryHackMe Hard

CryptoVault

Crypto

Exploitation d'une clé RSA faible et attaque par padding oracle pour déchiffrer des messages chiffrés et récupérer le flag.

RSA Padding Oracle
Voir le writeup
Root-Me Medium

Hidden Traces

Forensics

Analyse de dump mémoire avec Volatility pour extraire des identifiants depuis la RAM et reconstituer la timeline d'un incident.

Volatility Memory DFIR
Voir le writeup
HackTheBox Easy

Buffer Overflow 101

Pwn

Exploitation classique d'un buffer overflow sur la stack avec technique ret2libc pour obtenir un shell root.

BOF ret2libc x86
Voir le writeup
Ethernaut Medium

Web3 Reentrancy

Web3

Exploitation d'une vulnérabilité de réentrance dans un smart contract Solidity pour drainer les fonds du contrat cible.

Solidity Reentrancy DeFi
Voir le writeup
Root-Me Easy

SQL Injection Lab

Web

Injection SQL basée sur UNION pour extraire les identifiants de la base de données et compromettre l'application.

SQLi Union Database
Voir le writeup