BAC PRO CIEL

← Retour aux challenge
Challenge cybersécurité

Challenge GBLAB

Énumération web et recherche de fichiers exposés
Dans cette activité, vous allez lancer un site web vulnérable dans un conteneur Docker, puis utiliser l'observation, le code source, le fichier robots.txt et les outils cyber pour retrouver un flag caché.

Sommaire

1. Prérequis

Machine DEBIAN avec les paquets :

Machine KALI

2. Objectif du challenge

Un faux site web en construction est disponible dans un conteneur Docker. Votre objectif est de retrouver le flag caché sur le serveur web.

Rappel éthique :
cette activité doit être réalisée uniquement sur le conteneur fourni. Il est interdit de scanner un site, un serveur ou une adresse IP sans autorisation.

3. Installation avec Docker Compose

Étape 1 — Télécharger le fichier Docker Compose

Depuis un terminal, placez-vous dans le dossier de votre choix, puis exécutez :

curl -O https://alainbeger.fr/cyber/gblab-abe/docker-compose-gblab.yml

Étape 2 — Lancer le challenge

sudo docker-compose -f docker-compose-gblab.yml up -d

Étape 3 — Accéder au site web

Une fois le conteneur lancé, ouvrez votre navigateur à l'adresse suivante :

http://localhost:8080 ou http://IP_MACHINE:8080

Étape 4 — Arrêter le challenge

À la fin de l'activité, vous pouvez arrêter le conteneur avec :

sudo docker-compose -f docker-compose-gblab.yml down

4. Mission

Vous devez retrouver le flag caché sur le site web.

5. Validation du flag

Lorsque vous avez trouvé le flag, saisissez-le ci-dessous.