Web - Client

Apprenez à exploiter les failles des applications web pour impacter leurs utilisateurs ou contourner des mécanismes de sécurité côté client.

Cette série d’épreuves vous confronte à l’utilisation de langage de script/programmation côté client. Ce sont principalement des scripts à analyser et à comprendre, pour en trouver des vulnérabilités exploitables. Cela permet aussi de se familiariser avec ces langages, dont l’utilisation est très répandue sur Internet.

Prérequis :
- Maitriser un langage de script "web côté client", par exemple javascript ;
- Maitriser le fonctionnement d’un débogueur, par exemple firebug / console javascript.

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
Daredevil   Javascript - Obfuscation 2 en 14 novembre 2019 à 05:55
Daredevil   Javascript - Obfuscation 1 en 14 novembre 2019 à 05:46
Daredevil   Javascript - Authentication 2 en 14 novembre 2019 à 05:40
Vush   XSS - Stockée 1 fr 14 novembre 2019 à 05:36
Daredevil   Javascript - Source en 14 novembre 2019 à 05:16
Daredevil   Javascript - Authentication en 14 novembre 2019 à 05:15
Daredevil   HTML - disabled buttons en 14 novembre 2019 à 05:13
Cyrillo   Javascript - Authentification 2 fr 14 novembre 2019 à 05:06
Cyrillo   Javascript - Source fr 14 novembre 2019 à 05:01
Cyrillo   HTML - boutons désactivés fr 14 novembre 2019 à 04:55