<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="fr">
<title>CSPT - The Ruler</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/CSPT-The-Ruler</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/CSPT-The-Ruler</guid>
<dc:date>2024-09-27T12:01:38Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Rolix
, 
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Un ami vient d'ouvrir un site pour faciliter la vie des organisateurs de CTF en proposant des r&#232;gles pr&#233;&#233;tablies. Vous ne doutez absolument pas de la pertinence de ces r&#232;gles, en revanche, vous avez des doutes quant &#224; la s&#233;curit&#233; de son site.&lt;/p&gt;
&lt;p&gt;Trouvez un moyen d'obtenir les acc&#232;s administrateur et montrez &#224; votre ami qu'en d&#233;veloppement aussi, il y a des r&#232;gles.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Self XSS - DOM Secrets</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Self-XSS-DOM-Secrets</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Self-XSS-DOM-Secrets</guid>
<dc:date>2023-07-28T18:43:28Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Une plateforme assez simpliste de gestion de secret vient de voir le jour. La s&#233;curit&#233; de l'application emp&#234;che le JavaScript d'acc&#233;der &#224; la moindre information sur le secret. Trouvez malgr&#233; tout une fa&#231;on d'obtenir le secret de l'admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Self XSS - Race Condition</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Self-XSS-Race-Condition</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Self-XSS-Race-Condition</guid>
<dc:date>2023-07-28T18:43:13Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;La plateforme de gestion de secret a compris son erreur et a bloqu&#233; en cons&#233;quence toutes les possibilit&#233;s de votre pr&#233;c&#233;dente exploitation. Trouvez malgr&#233; tout une fa&#231;on d'obtenir le secret de l'admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Same Origin Method Execution</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Same-Origin-Method-Execution</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Same-Origin-Method-Execution</guid>
<dc:date>2023-07-28T18:42:57Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Apr&#232;s les deux derni&#232;res vuln&#233;rabilit&#233;s que vous lui avez remont&#233;es, la plateforme de gestion de secret a d&#233;cid&#233; d'investir encore plus d'argent dans la s&#233;curit&#233;. Trouvez malgr&#233; tout une fa&#231;on d'obtenir le secret de l'admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Browser - bfcache / disk cache</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Browser-bfcache-disk-cache</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Browser-bfcache-disk-cache</guid>
<dc:date>2023-07-28T18:42:38Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Ce challenge est pr&#233;vu pour les navigateurs chromium-based.&lt;/strong&gt;
&lt;/div&gt;
&lt;p&gt;Un service de screenshot a &#233;t&#233; mis &#224; disposition. Le site h&#233;berge aussi le secret du d&#233;veloppeur (/flag) auquel on ne peut acc&#233;der qu'en interne. Vous avez les sources du site &#224; disposition, trouvez une solution pour y acc&#233;der.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Relative Path Overwrite</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Relative-Path-Overwrite</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Relative-Path-Overwrite</guid>
<dc:date>2023-07-28T18:42:18Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Un nouveau site de stockage de fichiers a vu le jour. Il se veut light, s&#233;curis&#233; et gratuit, permettant ainsi un &#224; chacun de stocker et d'acc&#233;der rapidement &#224; ses fichiers. Malgr&#233; tout, il semblerait que le d&#233;veloppeur ait fait une petite erreur en le d&#233;veloppant. Seriez-vous capable de la rep&#233;rer&#160;?&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Le serveur web est accessible sur le port &lt;strong&gt;8080&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;WARNING&#160;: Le bot n'a pas acc&#232;s &#224; internet et les fichiers sont clear tr&#232;s r&#233;guli&#232;rement.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=279&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>CSP Bypass - Nonce 2</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/CSP-Bypass-Nonce-2</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/CSP-Bypass-Nonce-2</guid>
<dc:date>2023-06-27T09:58:35Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Ruulian
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Un d&#233;veloppeur fan de couleurs a d&#233;cid&#233; de mettre un site en ligne apr&#232;s s'&#234;tre fait hacker. Depuis son traumatisme, il est imbattable en CSP et est maintenant s&#251;r de lui...&lt;br class=&#034;autobr&#034; /&gt;
Montrez-lui que vous pouvez voler ses cookies et &#233;vitez lui un autre traumatisme&#160;!&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>AST - Deobfuscation</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/AST-Deobfuscation</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/AST-Deobfuscation</guid>
<dc:date>2023-06-27T09:58:10Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
mhoste
, 
Lxt3h
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;HessKamai a sorti sa version 2.0, ils pensent que rien ni personne ne pourra reproduire la g&#233;n&#233;ration du sensor. Votre ami vous a envoy&#233; un AST &#224; vous de leur prouver que leur anti-bot est reversable.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Javascript - Obfuscation 6</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Obfuscation-6</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Obfuscation-6</guid>
<dc:date>2023-04-27T10:33:51Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
n3rada
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bienvenue au sein de LeakIdea&#160;&lt;b class=&#034;smiley&#034; title=&#034;lunettes de soleil&#034;&gt;&#128526;&lt;/b&gt;&#160;!&lt;/p&gt;
&lt;p&gt;Vous travaillez pour prot&#233;ger les &#339;uvres num&#233;riques en utilisant diverses techniques, telles que le scraping web. Votre mission consiste &#224; &#233;tudier le fonctionnement d'un site pirate (structure CSS/HTML, d&#233;obfuscation JS, etc.) pour comprendre les m&#233;canismes de s&#233;curit&#233; en place et ainsi optimiser des bots Python qui simuleront le comportement d'un utilisateur.&lt;/p&gt;
&lt;p&gt;Au premier abord, il semble que le contenu soit simplement index&#233; et qu'il soit facile de r&#233;cup&#233;rer le cyberlocker cach&#233; derri&#232;re. D&#233;trompez-vous&#160;! Je viens de d&#233;couvrir un site, rmovies.love, qui d&#233;chiffre les URL renvoy&#233;es par l'API d'une mani&#232;re tr&#232;s inhabituelle.&lt;/p&gt;
&lt;p&gt;Je suis bloqu&#233; et j'ai besoin de votre aide&#160;! Je n'arrive pas &#224; comprendre ce qui se passe. J'ai besoin que vous trouviez la fonction de d&#233;chiffrement pour pouvoir lancer mon bot contre ce site et pr&#233;parer mes requ&#234;tes DMCA.&lt;/p&gt;
&lt;p&gt;Pour faciliter votre travail, je vous ai extrait des &#233;l&#233;ments sp&#233;cifiques du site, de sorte que vous puissiez vous concentrer uniquement sur la d&#233;sobfuscation du code.&lt;/p&gt;
&lt;p&gt;Bonne chance et tenez-moi rapidement inform&#233; de vos avanc&#233;es.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>XS Leaks</title>
<link>https://www.root-me.org/fr/Challenges/Web-Client/XS-Leaks</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Web-Client/XS-Leaks</guid>
<dc:date>2022-04-08T06:06:37Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Ce challenge ne peut pas &#234;tre r&#233;solu sur les navigateurs suivants&#160;: Brave, Edge.&lt;/strong&gt;
&lt;/div&gt;
&lt;p&gt;Apr&#232;s avoir termin&#233; son site de chat avec quelques erreurs, votre ami revient vers vous avec un site de gestion de notes. Il vous explique qu'il a bloqu&#233; toutes les injections possibles et qu'ainsi il est impossible de r&#233;cup&#233;rer des informations sur les utilisateurs.&lt;br class=&#034;autobr&#034; /&gt;
Vous commencez &#224; lui parler des XS-Leak mais il ne semble pas comprendre. Vous d&#233;cidez de lui montrer qu'il n'y a pas que les entr&#233;es utilisateurs qui sont importantes.&lt;/p&gt;
&lt;p&gt;Votre but&#160;: r&#233;cup&#233;rer le nom d'une note &#233;crite par l'administrateur.&lt;/p&gt;
&lt;p&gt;Information&#160;: le flag est en minuscules.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Web-Client/" rel="directory"&gt;Web - Client&lt;/a&gt;
</description>
</item>
</channel>
</rss>
