Vous êtes sur la page 1sur 2

Pentest d’un truc

Cher Pentester Extraordinaire,

J'espère que cette missive te trouve en pleine forme, prêt à plonger tête la
première dans les profondeurs mystérieuses de notre sanctuaire. En tant que
gourou suprême d'une secte inoffensive - promis, pas de sacrifices de
chèvres virtuelles ici - je me permets de solliciter tes talents divins pour un
rituel peu conventionnel. Mon serveur Linux, notre autel sacré, a besoin d'une
purification numérique. Je ne voudrais pas que des esprits malveillants
hantent notre espace virtuel, ou pire encore, que nos disciples découvrent les
recettes secrètes du cookie divin.

Je t'en conjure, ô Gardien des Clés Numériques, plonge dans les abysses de
nos lignes de code sacrées, éclaire les coins les plus sombres de notre
royaume virtuel. Fais en sorte que nos barrières de sécurité soient plus
solides que la foi de nos adeptes lorsqu'ils attendent impatiemment l'heure du
goûter mystique. Que ton expertise en matière de sécurité serve à protéger
notre temple numérique des intrus mal intentionnés, tout en préservant la paix
numérique de notre culte. Que les paquets de données circulent comme les
incantations lors de nos réunions secrètes, en toute discrétion.

En signe de gratitude, je t'offrirai une place d'honneur lors de notre prochain


sacrifice humain, où le sang et les octets couleront à flots. Puisses-tu réussir
là où d'autres ont échoué, ô Gardien des Codes et des Secrets Numériques !

Bien à toi, en pixels et en prières,

Notre sanctuaire sera accessible à l’adresse 10.0.2.16.


Il va idéalement falloir importer cette VM et la mettre dans un NAT Network
avec votre machine d’attaque.

Pour VirtualBox:
Fichier -> Outils -> Gestionnaire réseau
Onglet NAT Networks, créer un NAT Network
Puis dans les options de vos deux VM, définir le type de réseau en “NAT
Network” puis sélectionner le réseau préalablement créé.
Une fois vos deux machines dans le même NAT Network, la machine à
attaquer sera sur l’ip: 10.0.2.16

La machine comporte 6 flags.


Les flags 1 à 5 valent 3 points.
Le 6ème flag est le mot de passe du compte root, et vaut 5 points.

La 2ème partie de la note sera un magnifique rapport d’audit de la machine,


qui bien évidemment devra ressembler à quelque chose de professionnel.

Le rendu devra contenir:


● Le PDF du rapport
● Un fichier texte avec les 6 flags

Bon chance.

Vous aimerez peut-être aussi