Advocating for 2fa

Challenge pour le Hackday 2023

back

Retour aux projets

2023

Cyber

Web

VueJS/NodeJS

Token JWT

Autentification à 2 facteurs

TOTP

Capture The Flag (CTF)

Dans le contexte d'une collaboration entre Devoteam et le Hackday, j'ai élaboré et mis en place un challenge web pour l'édition de 2023. L'objectif de ce challenge est de sensibiliser les participants à la pertinence et au mécanisme des systèmes d'authentification, notamment les tokens JWT et l'authentification à deux facteurs avec TOTP (Time-based One-Time Password). Ce défi comporte une combinaison de deux vulnérabilités, l'une portant sur le fonctionnement des tokens JWT et l'autre concernant le TOTP. J'ai également assurer la maintenance du challenge pendant la semaine de qualification et répondu à l'ensemble des requîtes des participants sur le discorde de la compétition.