Advocating for 2fa
Challenge pour le Hackday 2023
Retour aux projets
2023
Cyber
Web
VueJS/NodeJS
Token JWT
Autentification à 2 facteurs
TOTP
Capture The Flag (CTF)
Dans le contexte d'une collaboration entre Devoteam et le Hackday, j'ai élaboré et mis en place un challenge web pour l'édition de 2023. L'objectif de ce challenge est de sensibiliser les participants à la pertinence et au mécanisme des systèmes d'authentification, notamment les tokens JWT et l'authentification à deux facteurs avec TOTP (Time-based One-Time Password). Ce défi comporte une combinaison de deux vulnérabilités, l'une portant sur le fonctionnement des tokens JWT et l'autre concernant le TOTP. J'ai également assurer la maintenance du challenge pendant la semaine de qualification et répondu à l'ensemble des requîtes des participants sur le discorde de la compétition.