+
Skip to content

dre4ft/CTF

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

9 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Scenario :

Voici PseudoX, le nouveau réseau social du moment, pas du tout inspiré d'un déjà existant. Le problème : l'équipe de sécurité applicative est une équipe de stagiaires en stage de 3ᵉ, donc la sécurité, c'est pas leur fort. Ils ont laissé une vulnérabilité critique permettant de gagner accès au serveur hébergeant le site. Vous savez de source fiable qu'un mot de passe est stocké sur le serveur (c'est le flag), permettant d'accéder au portefeuille du CEO de PseudoX. Votre objectif est de trouver ce mot de passe et de le tester avec le script "cryptochecker.py" pour se connecter au Wallet.

Soyez fair-play : ne lisez pas les différents fichiers et ne vous connectez pas directement au docker avec "docker exec". Pas de brute force nécessaire pour résoudre ce challenge.

L'unique indice que vous aurez est : TOP 10 OWASP WEB


Créer l'image :

docker build -t ctf .

Créer le conteneur :

docker run -d -p 6080:80 -p 6022:22 --name ctf_container ctf

About

CTF project

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
点击 这是indexloc提供的php浏览器服务,不要输入任何密码和下载