
picoCTF — Récapitulatif & Progression
Ma progression sur picoCTF : mes challenges résolus classés par catégorie (cryptographie, forensics, web…), chacun avec son writeup complet.

Ma progression sur picoCTF : mes challenges résolus classés par catégorie (cryptographie, forensics, web…), chacun avec son writeup complet.

Ma progression sur les wargames OverTheWire (Bandit, Leviathan) : index des writeups, méthodes et outils appris en cybersécurité Linux.

Writeup du challenge MyGit (picoCTF, General Skills) : exploitation d'un serveur Git qui valide le flag uniquement sur la base de l'auteur du commit (git config user.name/user.email), sans aucune authentification réelle.

Writeup du challenge Undo (picoCTF, General Skills) : reconnaissance et inversion successive de Base64, rev, tr et ROT13 via netcat pour reconstituer le flag original.

Writeup du challenge Shared Secrets (picoCTF, Cryptographie, Facile) : analyse d'un échange de clé Diffie-Hellman, exploitation d'une fuite du secret privé côté client, recalcul de la clé partagée avec pow() et déchiffrement XOR en Python.

Writeup du challenge StegoRSA (picoCTF, Cryptographie, Facile) : inspection des métadonnées JPEG avec file et exiftool, reconnaissance du format hexadécimal avec dCode, reconstitution de la clé privée RSA et déchiffrement du flag avec OpenSSL.

USB-Phantom : PoC éducatif d'attaque USB (USB drop attack) — agent Python, serveur C2, reverse shell et exfiltration de fichiers. Code et explications.
Compte-rendu du workshop RE101 de MalwareUnicorn : analyse statique et dynamique de malwares, assembleur x86, fichiers PE, outils et progression.

Writeup du wargame Leviathan d'OverTheWire : reverse engineering, ltrace, strace, binaires setuid et liens symboliques, niveau par niveau. En français.

Writeup complet du wargame Bandit d'OverTheWire : tous les niveaux expliqués pas à pas, commandes Linux, SSH, SUID et escalade de privilèges. En français.