// capture the flag
Le CTF est une discipline de securite sous forme de defi : il faut exploiter une vulnerabilite pour recuperer un « flag », une chaine cachee prouvant la reussite. C est l entrainement le plus efficace pour debutant comme expert.
Quatre categories
- Web — XSS, SQLi, SSRF.
- Pwn — buffer overflow, binary exploitation.
- Crypto — cryptanalyse de protocoles faibles.
- Reverse — analyse de binaires obfusques.
Le schema montre les quatre perimetres convergeant vers le flag central. Plateformes recommandees : HackTheBox, TryHackMe, Root-Me.
Astuce : documentez chaque solution. Votre propre write-up vaut plus qu un flag ponctuel.

