Mode avancé

Scénarios

Mises en situation réalistes — forensic, réseau, réponse à incident. Enchaîne tes connaissances sur des cas concrets.

Les scénarios se débloquent en complétant les niveaux correspondants. Commence par les niveaux →
20
scénarios
0
complétés
0
médailles
0
XP total
Facile
0/5
🔒

Le fichier disparu

Un fichier de configuration critique a disparu. Retrouve-le, identifie qui l'a supprimé et récupère son contenu depuis les logs.

Requis : Maîtrise des commandes de base (ls, cat, grep, find)

Forensic Linux10-15 min+200 XP3 étapes
🔒

SOS Disque Plein

Le serveur affiche 'No space left on device'. Identifie les fichiers responsables et libère de l'espace.

Requis : Commandes de base + gestion de l'espace disque (du, df)

Système10-15 min+200 XP3 étapes
🔒

Connexions suspectes

Une machine sur ton réseau établit des connexions vers des IPs inconnues. Analyse les logs réseau et détermine si c'est une compromission.

Requis : Bases Linux + notions de réseau (SSH niveau 10)

Réseau15-20 min+250 XP3 étapes
🔒

Le script brisé

Un script de sauvegarde automatique plante silencieusement depuis 3 jours. Les données ne sont plus sauvegardées. Trouve et corrige le bug.

Requis : Bases Linux + lecture de scripts bash

Système10-15 min+200 XP3 étapes
🔒

Messages dans l'obscurité

Un employé suspecté d'exfiltration de données dissimule des messages dans des fichiers en apparence normaux. Trouve les données cachées.

Requis : Bases Linux + manipulation de fichiers texte

Forensic Linux15-20 min+250 XP3 étapes
Moyen
0/5
🔒

Intrusion SSH nocturne

Une intrusion SSH a eu lieu à 3h du matin. Reconstitue la séquence complète : comment l'attaquant est entré, ce qu'il a fait, et ce qu'il a laissé.

Requis : SSH, gestion système, scripting, forensic de base

Forensic Linux20-30 min+400 XP3 étapes
🔒

Reconnaissance web complète

Effectue une reconnaissance complète d'une application web : énumération des répertoires, identification des technologies, recherche de fichiers sensibles exposés.

Requis : Réseau, HTTP, outils de recon web

Réseau25-35 min+400 XP3 étapes
🔒

Élévation de privilèges

Tu as un accès SSH limité sur un serveur. Identifie les vecteurs d'élévation de privilèges et obtiens root.

Requis : Système Linux, permissions, SUID, sudo

Hacking25-35 min+450 XP3 étapes
🔒

Le coffre-fort des mots de passe

Des hashes de mots de passe ont été exfiltrés depuis une base de données compromise. Identifie le type de hash et craque-les.

Requis : Scripting, outils de cracking, encodages

Hacking20-30 min+400 XP3 étapes
🔒

Analyse de trafic web

Des access logs Apache suspects ont été capturés. Identifie les attaques (SQLi, LFI, scanner) et l'IP de l'attaquant.

Requis : HTTP, logs web, attaques courantes (SQLi, LFI)

Réseau25-35 min+400 XP3 étapes
Avancé
0/5
🔒

Brute-force SSH réel

Attaque réelle sur un vrai conteneur SSH. Énumération des utilisateurs, brute-force avec Hydra, connexion et capture du flag.

Requis : SSH, réseau, sécurité avancée — niveaux 1-100

Pentest30-45 min+600 XP3 étapes
🔒

DVWA — Toutes les vulnérabilités

DVWA (Damn Vulnerable Web Application) tourne dans un conteneur. Exploite successivement : SQLi, LFI, Command Injection, XSS.

Requis : Web, SQLi, LFI, XSS — niveaux 1-120

Pentest45-60 min+700 XP3 étapes
🔒

La machine compromise

Un conteneur Docker simule une machine Linux compromise par un attaquant. Retrouve les traces d'intrusion, le malware planté et la méthode de persistance.

Requis : Forensic, logs, persistance — niveaux 1-100

Forensic Linux40-55 min+650 XP3 étapes
🔒

Pentest web complet

Application web PHP custom vulnérable : SQLi, LFI, upload de webshell. Obtiens une exécution de code et lis le flag.

Requis : Web, SQLi, LFI, upload — niveaux 1-120

Pentest50-70 min+700 XP3 étapes
🔒

Root ou rien

Machine Linux avec accès initial faible. Exploite SUID python3 et sudo vim pour obtenir root. Prouve-le en lisant /root/root.txt.

Requis : Linux avancé, SUID, sudo, privesc — niveaux 1-100

Pentest45-60 min+650 XP3 étapes
Extrême
0/5
🔒

Opération Fantôme

Opération complète de pentest : reconnaissance externe, intrusion SSH, élévation de privilèges, installation backdoor. Capture le flag final sur la cible interne.

Requis : Tout le curriculum jusqu'aux niveaux 130 — Metasploit, pivoting inclus

Pentest60-90 min+1000 XP3 étapes
🔒

Investigation APT

Une APT (Advanced Persistent Threat) a compromis un serveur depuis 30 jours. Reconstitue toute la kill chain : intrusion initiale, mouvement latéral, exfiltration, persistance multi-couches.

Requis : Forensic avancé, logs, malware analysis — niveaux 1-130

Forensic Linux60-90 min+1000 XP3 étapes
🔒

Pivot — Double réseau

Pivote à travers deux réseaux pour atteindre une cible isolée. Utilise SSH tunneling, chisel ou socat pour créer des tunnels et atteindre lab-corp-internal.

Requis : Réseau avancé, tunneling, pivoting — niveaux 1-140

Pentest60-90 min+1000 XP3 étapes
🔒

CTF Binaire et Stéganographie

CTF combinant analyse binaire, stéganographie, encodages multiples et cryptographie. Chaque étape décode un message pour obtenir le flag final.

Requis : Encodages, crypto, forensic avancé — niveaux 1-140

Forensic Linux60-90 min+1000 XP3 étapes
🔒

ULTIME — Full Chain

La mission ultime. Recon externe → exploitation web → pivot réseau → privesc → exfiltration → couverture des traces. Chaque étape valide une compétence clé. Seuls les meilleurs terminent.

Requis : Curriculum complet — tous les 150 niveaux requis

Pentest90-120 min+1500 XP3 étapes

Nouveaux scénarios en préparation — déploiement compromis, exfiltration DNS, forensic mémoire…