Ton premier hack, en 60 secondes
Chaque Hack du jour fonctionne pareil : lis le briefing, regarde les indices, tape la réponse. Essaie ici d'abord - sans XP, sans pression.
Les développeurs laissent parfois dans le code source d'une page des notes que les visiteurs ne voient jamais. Cette page de connexion en contient une. Lis le code ci-dessous et trouve le mot de passe du staff.
<form action="/login" method="post">
<input name="user" placeholder="Username">
<input name="pass" type="password" placeholder="Password">
<!-- TODO : retirer avant la mise en ligne - le mot de passe du staff est "sunrise" -->
<button>Sign in</button>
</form>
Deux victimes, un fournisseur
Un groupe de cliniques et une entreprise de fret, dans des secteurs différents et sans aucun client, salarié ni réseau en commun, se sont fait dérober des données la même semaine par une session à laquelle personne ne s'est jamais connecté. Aucun des deux ne trouve de courriel d'hameçonnage, de mot de passe volé ni de logiciel malveillant, et tous deux utilisaient une authentification multifacteur qui n'a jamais été sollicitée. Ce que deux organisations comme celles-là partagent, ce sont des fournisseurs. Six documents publics sont sur le tableau. Trouvez le fournisseur présent dans les deux histoires et capable de créer une session sans connexion.
Joue librement - inscris-toi pour valider ta réponse et gagner de l'XP.
Bien joué !
Inscris-toi gratuitement pour réclamer tes +10 XP et lancer ta série.
Réclamer +10 XP - inscription gratuite