Web - Client

Apprenez à exploiter les failles des applications web pour impacter leurs utilisateurs ou contourner des mécanismes de sécurité côté client.

Cette série d’épreuves vous confronte à l’utilisation de langage de script/programmation côté client. Ce sont principalement des scripts à analyser et à comprendre, pour en trouver des vulnérabilités exploitables. Cela permet aussi de se familiariser avec ces langages, dont l’utilisation est très répandue sur Internet.

Prérequis :
- Maitriser un langage de script "web côté client", par exemple javascript ;
- Maitriser le fonctionnement d’un débogueur, par exemple firebug / console javascript.

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
Walleza   Javascript - Obfuscation 4 fr 23 septembre 2018 à 09:14
gratz   HTML - boutons désactivés fr 23 septembre 2018 à 09:03
mu0895   CSRF - token bypass en 23 septembre 2018 à 07:45
Abdou0xDZ   Javascript - Obfuscation 2 fr 23 septembre 2018 à 07:42
Therealrag   HTML - disabled buttons en 23 septembre 2018 à 07:41
Abdou0xDZ   Javascript - Obfuscation 1 fr 23 septembre 2018 à 07:39
Abdou0xDZ   Javascript - Authentification 2 fr 23 septembre 2018 à 07:37
Abdou0xDZ   Javascript - Source fr 23 septembre 2018 à 07:35
root55   CSRF - 0 protection en 23 septembre 2018 à 07:22
clement26695   Javascript - Native code en 23 septembre 2018 à 06:41