Icône du lab

Hack the Login

Très Facile Mis à jour le 31 janv. 2026 Accès Gratuit Solution Disponible

Démarrez la machine, hackez le système et trouvez les flags cachés pour compléter ce défi et gagner des points!

1
Flags
5
Points
56%
Taux de Réussite
Commencez Votre Défi

Lancez votre machine dédiée pour commencer à hacker

~1-2 min de configuration
Serveur dédié
Instance privée
Standard de l'industrie
Apprendre

Find the Code

First: Open the Target URL shown above in a new browser tab.

Every webpage loads resources. Press F12 to open DevTools and look at the HTML source.

Near the bottom of the HTML, find the <script> tag. It loads a JavaScript file - that's your answer.

JavaScript files often contain authentication logic. Finding them is your first step in web security analysis.
Lisez la section Apprendre ci-dessus ⬆ et répondez à la question ci-dessous ⬇
Step 1
Apprendre

Read the Authentication Logic

On the Target URL: Press F12, go to Sources tab, click on the .js file.

Look through the JavaScript code for an if statement that checks credentials.

You'll find something like: if (username === "..." - the value in quotes is the expected username.

Hardcoded credentials in client-side code is a critical vulnerability. Anyone can read JavaScript.
Lisez la section Apprendre ci-dessus ⬆ et répondez à la question ci-dessous ⬇
Step 2
Apprendre

Extract the Password

Same file: Look at the same if statement you found in the previous step.

The authentication check compares both username AND password. You already found the username.

Look for: && password === "..." - the value after the === is the password.

You now have both credentials. Next step: use them to log in and capture the flag.
Lisez la section Apprendre ci-dessus ⬆ et répondez à la question ci-dessous ⬇
Step 3
Apprendre

Capture the Flag

You have the credentials. Time to use them.

  1. Go to the Target URL login form
  2. Enter the username you found in the JavaScript
  3. Enter the password you found in the JavaScript
  4. Click Login
  5. Copy the flag and submit it below
You just completed a client-side authentication bypass - a real vulnerability found in production systems.
Lisez la section Apprendre ci-dessus ⬆ et répondez à la question ci-dessous ⬇
flag.txt
+5 pts

Prêt à hacker ce lab?

Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des points au classement.

Commencer à Hacker Gratuitement
Rejoignez 5 000+ hackers qui apprennent la cybersécurité avec des labs pratiques. Créer un Compte