Envie de vous lancer? quelques bonnes adresses…

quelques bonnes adresses si vous voulez vous lancer dans le monde merveilleux des challenges et CTF… Tous ces sites sont entièrement gratuits, et sont soit francophones, soit (comme wechall) partiellement traduits en français.

WeChall

(c) Gizmore – wechall.net

Le site https://www.wechall.net s’est imposé comme une référence dans le monde du challenge. En plus de proposer une belle série de challenges, Gizmore et ses acolytes se sont donné comme mission de référencer une cinquantaine de sites de challenges, et de collecter les scores de chaque joueurs pour établir un classement mondial.

Le nombre de points attribué à chaque site dépend de la progression du joueur sur le site, du nombre de challenges, du score moyen etc. En gros, ce système donnera plus de points aux joueurs qui résolvent un très grand nombre de challenges sur un petit nombre de sites qu’aux joueurs qui commencent un tas de sites différents.

Attention: forums en anglais

Newbiecontest

(c) newbiecontest

Le site français https://www.newbiecontest.org/ est un bon endroit pour commencer les challenges. Vous y trouverez de challenges de difficulté croissante, dans les catégories suivantes:

  • Clientside: principalement Javascript, Flash, …
  • Crackme: reverse engeneering d’application (surtout windows)
  • Cryptographie: décoder des codes secrets
  • Forensic: analyse de traces et de fichiers
  • Hacking: hack (simulé) de sites web
  • Logique: juste faire fonctionner le cerveau… 😉
  • Programmation: généralement des épreuves à faire en un temps très limité (quelques secondes), donc il faudra programmer un script pour les résoudre
  • Stéganographie: retrouver le message caché dans des images,des fichiers audio,…
  • Wargame: épreuves de « privilege escalation » sur des machines distantes via ssh

Le site possède une belle communauté, assez active, mais il vaut mieux faire ses preuves en résolvant quelques épreuves avant de poser des questions sur le forum, comme son nom ne l’indique pas les membres ne sont pas toujours tendres avec les « newbies »

Enigme à thématique

(c) enigmes-a-thematiques.fr

Le site https://enigmes-a-thematiques.fr/ propose une énigme par jour depuis plus de 11 ans, soit 4610 énigmes à l’heure où j’écris cet article. Les catégories (devineattes, lettres, mathématique, …) sont assez éloignées des catégories habituelles des sites de challenge, mais on y trouve néanmoins les catégories G33K (programmation) et HACK1NG.

Et comme il y a énormément d’énigmes, ce site permet de gagner pas mal de points sur wechall.net 😉

Root-me

(c) root-me.org

Toujours dans les sites francophones, le site https://www.root-me.org offre des challenges beaucoup plus techniques, mais avec énormément de documentation qui permettent de compléter ses compétences et affronter les épreuves. Une excellente référence, mais probablement pas pour les débutants 😉

Petit jeu

Et maintenant, pour vous motiver un peu… Le premier qui m’envoie un message perso sur la plateforme WeChall, et qui a au moins 100 points sur wechall (pour que ce ne soit pas trop facile…) Remporte une séance de 30 minutes de coaching personnel pour le débloquer sur les challenges sur lesquels il bute !