Le catalogue
342 challenges. De l'OWASP Top 10 aux techniques de l'année.
Un catalogue vivant, mis à jour chaque année. Les mêmes challenges qui forment nos apprenants et qui tournent dans les écoles où nous intervenons — pas des exercices de démonstration.
Couverture
OWASP Top 10 couvert, catégorie par catégorie
JWT Confusion
Exploitez une mauvaise validation d'algorithme pour forger un jeton d'authentification.
GraphQL Introspection Leak
Cartographiez un schéma exposé et pivotez vers des mutations non protégées.
Empreinte numérique
Recoupez des sources ouvertes pour reconstituer l'identité d'une cible.
Padding Oracle
Déchiffrez un message en exploitant les fuites d'un mode CBC mal implémenté.
Mémoire volatile
Analysez un dump RAM pour retrouver le processus malveillant et son flag.
VM-based Bytecode
Rétro-concevez une machine virtuelle maison pour comprendre son bytecode.
Heap Grooming
Maîtrisez l'agencement du tas pour obtenir une exécution de code fiable.
Kerberoasting
Extrayez et cassez des tickets de service pour escalader dans le domaine.
Bucket exposé
Identifiez une mauvaise configuration de stockage objet et exfiltrez les données.
Vous voyez 9 challenges représentatifs sur 342 au catalogue complet. Demandez l'accès intégral en démo →
Ce catalogue n'est qu'un aperçu.
Parlons de votre besoin et construisons la sélection de challenges adaptée à vos participants.
Réserver une démo