Mode avancé

Scénarios

Mises en situation réalistes — forensic, réseau, réponse à incident. Enchaîne tes connaissances sur des cas concrets.

!

Scénarios verrouillés

Complète au moins 10 niveaux pour accéder aux scénarios. 0/10 terminés.

→ aller aux niveaux
7
scénarios
0
complétés
0
XP total

Incident SSH : Brute-Force & Accès Non Autorisé

Un serveur de production a subi une attaque par force brute sur SSH. L'attaquant a réussi à se connecter. Reconstitue la séquence d'événements à partir des logs.

Forensic Linuxintermédiaire20-30 min+500 XP3 étapes

Serveur Web Compromis : Webshell & Exfiltration

Un site web affiche des contenus anormaux. Un fichier PHP malveillant a été déposé. Identifie le vecteur d'intrusion, le webshell, et ce qui a été exfiltré.

Forensic Linuxavancé30-45 min+750 XP3 étapes

Cartographie Réseau : Découverte d'un Réseau Interne

Tu viens de rejoindre une mission de pentest autorisé (red team). L'objectif est de cartographier un réseau interne à partir d'un point d'entrée, identifier les services actifs et les chemins d'accès.

Réseauintermédiaire25-35 min+600 XP3 étapes

Pentest Phase 1 : Reconnaissance complète

Première phase d'un pentest autorisé : cartographier la surface d'attaque via nmap, DNS, et énumération HTTP. Sans exploitation — juste de l'information gathering.

Pentestintermédiaire25-35 min+650 XP4 étapes

Privilege Escalation : De user à root

Tu as un shell en tant qu'utilisateur limité. Identifie les vecteurs d'élévation de privilèges : sudo mal configuré, SUID suspects, crons writables, capabilities. Passe root.

Hackingavancé30-45 min+800 XP4 étapes

Forensic Avancé : Infrastructure Compromise

Un incident majeur : plusieurs serveurs semblent compromis. Malware, webshell, persistance, mouvement latéral. Reconstruis la chaîne d'attaque complète à partir des artefacts disponibles.

Forensic Linuxavancé40-60 min+1000 XP4 étapes

Pentest Avancé : VLAN, DMZ & Pivot

Pentest d'une infrastructure complète avec segmentation VLAN et DMZ. Depuis un accès initial en VLAN utilisateurs, pivote vers la DMZ puis vers le réseau serveurs. Architecture multi-zones.

Pentestavancé45-60 min+900 XP3 étapes

Nouveaux scénarios en préparation — déploiement compromis, exfiltration DNS, forensic mémoire…