Les défis CTF HackerDNA sont des énigmes de type capture-the-flag, courtes et ciblées, couvrant la cryptographie, la forensique numérique, le reverse engineering, la sécurité web, l'OSINT et la stéganographie. Chaque défi a un seul flag à trouver, pour un entraînement rapide et concentré sur une compétence à la fois.
De nouveaux défis sont ajoutés régulièrement, du niveau débutant au plus difficile. Inscrivez-vous gratuitement pour soumettre des flags, gagner de l'XP et voir votre classement face aux hackers éthiques du monde entier.
Défi
XOR Reuse
Cryptographie
Cryptography XOR Known-Plaintext Attack
Défi
Token Trust
Sécurité Web & API
OAuth 2.0 API Security JWT
Défi
Victoire rapide
Fine Print
Investigation Numérique & Réponse à Incident
CSS Media Queries Web Forensics
Défi
Phantom Text
Investigation Numérique & Réponse à Incident
Unicode Steganography Web Forensics
Défi
Victoire rapide
Pratique des fondamentaux Linux
Fondamentaux de la Sécurité
Linux Command Line File System Navigation
Défi
Shadow Cracker
Cryptographie
Password Cracking Linux Security John the Ripper
Défi
Windows Password Cracker
Cryptographie
Password Cracking Windows Security NTLM
Défi
Office Password Cracker
Cryptographie
Password Cracking Office Security Hash Extraction
Défi
Regex Bypass to SQLi
Sécurité Web & API
SQL Injection Regex Bypass Input Validation
Défi
Git Exposed
Investigation Numérique & Réponse à Incident
Git Version Control Source Code Analysis
Défi
Backup Hunter
Sécurité Web & API
Web Enumeration File Discovery Reconnaissance
Défi
Victoire rapide
Type Juggling Bypass
Sécurité Web & API
Web Security PHP Type Juggling
Défi
Victoire rapide
Crack SHA1 Hash
Cryptographie
Cryptography Hash Cracking Password Analysis
Défi
Gratuit
Test d'injection SQL
Sécurité Web & API
SQL Injection Web Security Database Security
Défi
Gratuit
Hack This Site
Rétro-ingénierie & Exploitation Binaire
JavaScript Deobfuscation Client-Side Security
Défi
Victoire rapide
HTTP Smuggling
Investigation Numérique & Réponse à Incident
HTTP Protocol Request Smuggling Network Forensics
Défi
Email Header Forensics
Investigation Numérique & Réponse à Incident
Email Forensics Header Analysis Phishing Detection
Défi
Victoire rapide
SSRF Validator
Sécurité Web & API
SSRF Web Security URL Manipulation
Défi
Vigenère Stego Hunt
Investigation Numérique & Réponse à Incident
Cryptography Steganography Classical Ciphers
Défi
Victoire rapide
Simple Directory Traversal
Sécurité Web & API
Directory Traversal Path Injection File System Security
Défi
YAML Bomb
Sécurité Web & API
YAML Deserialization PyYAML Exploitation Configuration Injection
Défi
Victoire rapide
WebDAV Explorer
Sécurité Web & API
WebDAV Exploitation File Upload Directory Traversal
Défi
Prototype Pollution Hunter
Sécurité Web & API
Prototype Pollution Node.js Security API Security
Défi
Race Condition Hunter
Sécurité Web & API
Race Conditions Timing Attacks Concurrent Exploitation
Défi
Victoire rapide
IDOR Explorer
Sécurité Web & API
IDOR Parameter Manipulation Web Application Security
Défi
Victoire rapide
Header Hijacker
Sécurité Web & API
HTTP Headers Security Bypass Web Application Security
Défi
Victoire rapide
Corporate Directory Hunt
Sécurité Web & API
Directory Enumeration Web Reconnaissance Administrative Panel Discovery
Défi
File Include Bypass
Sécurité Web & API
Local File Inclusion Filter Bypass Apache Authentication
Défi
Cookie Forge
Sécurité Web & API
JWT Cookie Manipulation Authentication Bypass
Défi
Button Activator
Sécurité Web & API
JavaScript Browser DevTools DOM Manipulation
Défi
GraphQL Gateway
Sécurité Web & API
GraphQL API Security Schema Introspection
Défi
DNS Tunneling Detective
Investigation Numérique & Réponse à Incident
Network Forensics DNS Analysis Data Exfiltration
Défi
Caesar Shift Decoder
Cryptographie
Cryptography Classical Ciphers Frequency Analysis
Défi
Victoire rapide
Registry Hijacker
Sécurité Cloud
Docker Registry API Authentication Bypass Container Security
Défi
SUID Privilege Hunter
Élévation de Privilèges & Post-Exploitation
SUID Binaries Privilege Escalation Command Injection
Défi
Victoire rapide
MongoDB Injector
Sécurité Web & API
NoSQL Injection MongoDB Authentication Bypass
Défi
Redis Cache Poisoner
Sécurité Web & API
CRLF Injection Redis Command Injection Cache Poisoning
Défi
Victoire rapide
LDAP Injector
Sécurité Web & API
LDAP Injection Authentication Bypass Directory Services
Défi
Template Injector
Sécurité Web & API
Server-Side Template Injection Flask Security Jinja2 Exploitation
Défi
IP Spoofing Admin
Sécurité Web & API
Web Security HTTP Headers IP Spoofing
Défi
WEP Cracker
Investigation Numérique & Réponse à Incident
Wireless Security WEP Cracking RC4 Analysis
Défi
Victoire rapide
Registry Hunter
Rétro-ingénierie & Exploitation Binaire
Digital Forensics Windows Registry Persistence Analysis
Défi
WiFi Password Cracker
Investigation Numérique & Réponse à Incident
WiFi Security WPA Cracking Dictionary Attacks
Défi
Book Cipher Challenge
Cryptographie
Cryptography Classical Ciphers Pattern Recognition
Défi
Victoire rapide
Admin Portal Breach
Sécurité Web & API
Client-Side Security MD5 Cracking Source Code Analysis
Défi
Git Secrets Hunter
Investigation Numérique & Réponse à Incident
Git Forensics Version Control Security Repository Analysis
Défi
Corporate Backup Deserializer
Sécurité Web & API
Python Pickle Enterprise Deserialization Corporate Backup Systems
Défi
ZIP Cracker
Cryptographie
ZIP Password Cracking John the Ripper fcrackzip
Défi
KeePass Breaker
Cryptographie
KeePass 4.x Security Direct Brute Force Password Manager Assessment
Défi
Template Injection
Sécurité Web & API
Server-Side Template Injection Jinja2 Flask Security
Défi
PDF Password Cracker
Cryptographie
PDF Security Password Cracking Dictionary Attacks
Défi
Shell Command Scanner
Sécurité Web & API
Command Injection Web Security Shell Commands
Défi
LFI Log Poison
Investigation Numérique & Réponse à Incident
Local File Inclusion User-Agent Log Poisoning Remote Code Execution
Défi
NoSQL Injection
Sécurité Web & API
NoSQL Injection MongoDB Visibility Controls
Défi
File Upload Bypass
Sécurité Web & API
File Upload Web Security Bypass Techniques
Défi
Victoire rapide
URL Scanner
Sécurité Cloud
SSRF Server-Side Request Forgery AWS Metadata
Défi
CSRF Bank Transfer
Sécurité Web & API
CSRF Cross-Site Request Forgery Session Security
Défi
XSS Playground
Sécurité Web & API
XSS Cross-Site Scripting Stored XSS
Défi
JWT Claims Manipulation
Sécurité Web & API
JWT Claims Manipulation Privilege Escalation
Défi
SQL Injection
Sécurité Web & API
SQL Injection Database Security Web Security
Défi
XXE Exposed
Sécurité Web & API
XXE XML Security File Disclosure
Défi
JWT Algo Confusion
Sécurité Web & API
JWT Algorithm Confusion RS256
Défi
JWT Bypass
Sécurité Web & API
JWT Web Security Token Authentication
Défi
Gratuit
Auth Bypass
Sécurité Web & API
SQL Injection Authentication Bypass Web Security
Défi
Gratuit
Ping Pwn
Sécurité Web & API
Command Injection Web Exploitation Service Discovery
Défi
Gratuit
Log Hunter
Investigation Numérique & Réponse à Incident
Log Analysis Web Security Incident Response
Défi
API Logic Flaw
Sécurité Web & API
API Security Logic Flaw Authentication Bypass
Défi
Gratuit
Path Traversal
Sécurité Web & API
Path Traversal CGI Web Security
Défi
Victoire rapide
Flask Error
Sécurité Web & API
Flask Debug Mode Python
Défi
Victoire rapide
Rail Fence
Cryptographie
Cryptography Transposition Cipher Rail Fence
Défi
Sonic Cipher
Investigation Numérique & Réponse à Incident
Steganography Audio Analysis LSB
Défi
Pixel Puzzler
Investigation Numérique & Réponse à Incident
Steganography Image Analysis LSB
Défi
Victoire rapide
PDF Trap
Investigation Numérique & Réponse à Incident
PDF Forensics File Analysis Metadata
Défi
Victoire rapide
Blockchain Secrets
Investigation Numérique & Réponse à Incident
Blockchain Analysis Bitcoin OP_RETURN
Défi
Corporate Breach 2
Sécurité Web & API
Web Security PHP LFI
Défi
Corporate Breach
Sécurité Web & API
Web Security PHP LFI
Défi
Victoire rapide
DNS Exfil
Investigation Numérique & Réponse à Incident
Network Analysis DNS Packet Analysis
Défi
Crypto Cipher
Cryptographie
Cryptanalysis Classical Crypto Pattern Recognition
Défi
Session Switch
Sécurité Web & API
Web Security Session Management Authentication
Défi
Snapchat Exposed
Sécurité Web & API
Jenkins CI/CD DevOps
Défi
Red is Dead
Investigation Numérique & Réponse à Incident
Network Reconnaissance Service Discovery Database Forensics
Défi
Memory Forensics
Rétro-ingénierie & Exploitation Binaire
Memory Forensics Binary Analysis Digital Forensics
Défi
API Breaker
Sécurité Web & API
API Security Web Hacking Logic Flaws
Défi
QR Code Quest
Investigation Numérique & Réponse à Incident
QR Code Analysis Image Analysis Data Extraction
Défi
Base64 Detective
Sécurité Web & API
Base64 Web Inspection Browser DevTools
Défi
Victoire rapide
Binary Secrets
Rétro-ingénierie & Exploitation Binaire
Binary Analysis Hex Editors Data Structures
Défi
Get the Password
Cryptographie
JavaScript MD5 Rainbow Tables
Défi
Victoire rapide
Stego Hunt
Investigation Numérique & Réponse à Incident
Steganography Image Analysis Web
Défi
Victoire rapide
Hex Hunt
Sécurité Web & API
JavaScript Web Development Hexadecimal
Aucun lab ne correspond à ces filtres.
Effacer les filtres
Afficher plus