Laboratoires Web
Sommaire
Tunnel et proxy
Assurez vous que votre connexion fonctionne correction vers les exercices web des labos.
De votre poste personnel, la commande suivante devrait retourner la page Vous Etes Perdu ?:
curl -x socks5h://localhost:2223 http://workspace.kaa/
Même chose avec votre navigateur.
Si ce n’est pas le cas, référez-vous à la section Laboratoires de la page principale. Des chose à vérifier:
- Vous avez une connexion ssh d’établie avec l’option -D 2223.
- Chromium: Vous l’avez bien lancé avec l’option proxy-pac
- Firefox: Vous avez bien configuré comme indiqué et activé le DNS distant.
Exercices
Attila
Disponible sur http://attila.trone.kaa.
Objectifs
- Entrez dans la salle du trône
- Avoir un shell
- Devenir root
Shoppe
Disponible sur http://www.weapon.shoppe.kaa/.
Objectifs
- Entrer dans le magasin
- Trouver l’arme secrète
Extra
Exercices suplémentaires.
- http://www.rh.casino-drumond.kaa (CTF CCWC 2017 & TP1 2018) Login: «guest», Pass: «guest», Objectif: devenir «admin» Flag1 difficulté 0.5
- http://inlock.casino-drumond.kaa (CTF CCWC 2017 & TP1 2018) Login: «guest», Pass: «guest», Objectif: devenir «admin» Flag1 difficulté 1
- http://gate.of.ganzir.kaa (CTF CCWC 2017 & TP1 2018) Login: «guest», Pass: «guest», Objectif: devenir «admin» Flag1 difficulté 2
- http://date.kaa (CTF CCWC 2017) Flag1 difficulté 1 Flag2 difficulté 2
- http://marketing.kaa (CTF CCWC 2017) Flag difficulté 3
Les excercices qui suivent sont plus difficiles
- http://i.got.id.kaa (CTF CSAW 2016)
- http://wtf.kaa (CTF CSAW 2016)
Exemples du cours
Exercices du cours