CTF : apprendre la securite par le jeu

// capture the flag

Le CTF est une discipline de securite sous forme de defi : il faut exploiter une vulnerabilite pour recuperer un « flag », une chaine cachee prouvant la reussite. C est l entrainement le plus efficace pour debutant comme expert.

schema CTF

Quatre categories

  • Web — XSS, SQLi, SSRF.
  • Pwn — buffer overflow, binary exploitation.
  • Crypto — cryptanalyse de protocoles faibles.
  • Reverse — analyse de binaires obfusques.

Le schema montre les quatre perimetres convergeant vers le flag central. Plateformes recommandees : HackTheBox, TryHackMe, Root-Me.

Astuce : documentez chaque solution. Votre propre write-up vaut plus qu un flag ponctuel.

Laisser un commentaire