Challenges Kids - Partie 1 : Web (Défis 1 à 8)
Ce site présente notre travail sur l'identification des Red Flags en cybersécurité, réalisé dans le cadre des Challenges Kids. Un Red Flag est un indice révélant une faille de sécurité ou une pratique à risque sur un site internet.
Objectifs :
Teste tes compétences ! Résous chaque défi pour débloquer le suivant. 🚀
Tu as complété les 8 défis avec succès !
Tu es maintenant un expert en détection de Red Flags en cybersécurité ! 🛡️
Rôle : Examiner le code source HTML, CSS, JavaScript d'une page web.
Fonctionnement : Clic droit > "Inspecter" ou F12. Permet de voir les requêtes réseau, les cookies, le code source.
Utilisation : Identifier des commentaires cachés, des scripts malveillants, des données sensibles exposées.
Rôle : Outil de décodage/encodage et manipulation de données.
Fonctionnement : Interface web permettant d'appliquer différentes "recettes" (Base64, ROT13, hachage, etc.).
Utilisation : Décoder des messages cachés, analyser des hash, convertir des formats.
Lien : CyberChef Challenges Kids
Rôle : Examiner la structure d'une URL pour repérer des anomalies.
Fonctionnement : Vérifier le protocole (http/https), le domaine, les paramètres GET.
Utilisation : Détecter des tentatives de phishing, des injections SQL dans les paramètres.
Rôle : Lire le code HTML/JS pour identifier des failles.
Fonctionnement : Ctrl+U ou clic droit > "Afficher le code source".
Utilisation : Trouver des commentaires de développeurs, des mots de passe en clair, des scripts vulnérables.
Rôle : Examiner les données stockées côté client.
Fonctionnement : DevTools > Application/Storage > Cookies/Local Storage.
Utilisation : Identifier des tokens non sécurisés, des sessions vulnérables.
À travers ces 8 défis, nous avons appris à :
Leçon principale : La cybersécurité n'est pas seulement technique - c'est aussi une question de méthodologie, de vigilance et de compréhension des risques humains.
Entrez le mot de passe administrateur
Liste complète des flags pour validation :
| Défi | Titre | Flag | Action |
|---|---|---|---|
| Défi 1 | Inspection du Code Source | FLAG{1nsp3ct_th3_s0urc3_c0d3} |
|
| Défi 2 | Décodage Base64 | FLAG{b4s364_1s_n0t_s3cur1ty} |
|
| Défi 3 | URL Parameters | FLAG{url_p4r4m3t3rs_4r3_v1s1bl3} |
|
| Défi 4 | Cookies Non Sécurisés | FLAG{c00k13s_4r3_n0t_s4f3} |
|
| Défi 5 | Console JavaScript | FLAG{c0ns0l3_l0gs_l34k_d4t4} |
|
| Défi 6 | ROT13 Cipher | FLAG{r0t13_is_too_weak} |
|
| Défi 7 | Hidden Div | FLAG{h1dd3n_3l3m3nts_4r3_v1s1bl3} |
|
| Défi 8 | JavaScript Source Code | FLAG{j4v4scr1pt_1s_publ1c} |