
CTF pour les étudiants HDE 64 du See Security College. Exploiter un JWT (partie web) et CVE-2021-3156 (partie LPE).
Ce CTF n'utilise pas de base de données pour l'authentification. De plus, ce CTF génère des jetons statiques pour les raisons suivantes :
Minimiser les chances qu'un utilisateur résolve ce CTF d'une manière différente
Minimiser les chances qu'un utilisateur manque des indices en modifiant ou en contournant les pages web/jetons.
Moins de trafic
Plus de fiabilité pour les utilisateurs résolvant ce CTF.
ubuntu 20.04 est recommandé pour la partie LPE. Si vous clonez ceci, veuillez supprimer ce fichier README.md car il contient quelques indices.