Retour au blog
#CTF#OSINT#Crypto#Forensics#Misc

TraceBash CTF 2026 — Récit d'un top 18% en solo

LLLEBONI BAKLA Lionel•📅 28 juin 2026• ⏱️ 7 min

Contexte

Le 27 juin 2026, c’était le lancement de TraceBash CTF, une compétition internationale de 24 heures réunissant plus de 2 200 joueurs et 1 382 équipes. J’ai décidé de participer en solo, sous la bannière TH3 PH03N1X.

Objectif : sortir du lot, apprendre, et surtout — m’amuser.

Résultat final

Métrique Valeur
Classement 205ᵉ / 1 382 équipes
Top 18% mondial
Points 1 200
Challenges résolus 12
Catégories OSINT, Crypto, Forensics, Misc

Stratégie en solo

Quand on est seul face à un format 24h, le temps est la ressource la plus rare. Voici les principes que j’ai suivis :

1. Tri rapide des challenges

Je passe les 10 premières minutes à scanner tous les énoncés et à les classer en trois tas :

  • 🟢 Quick wins — ce que je sais résoudre immédiatement
  • 🟡 Réfléchir — ce qui demande 30–60 min
  • 🔴 Difficile — à garder pour la fin
# Ma méthode de tri
challenges | sort --by "difficulty * my_skill"

2. Validation rapide des hypothèses

En OSINT et Forensics, ne jamais s’enfermer dans une seule piste. Je testais 2–3 hypothèses en parallèle et j’éliminais vite les impasses.

Catégorie OSINT — mes favoris

OSINT a été ma meilleure catégorie. Quelques techniques qui ont payé :

  • Reverse image search sur Yandex et Google Lens
  • Analyse EXIF des photos fournies
  • Géolocalisation via métadonnées et éléments visuels
  • Wayback Machine pour les versions archivées de sites
from PIL import Image
from PIL.ExifTags import TAGS

img = Image.open("clue.jpg")
exif = img._getexif()
for tag_id, value in exif.items():
    print(TAGS.get(tag_id, tag_id), value)

Forensics — rester méthodique

Le piège classique : se lancer sur un disque ou un pcap sans plan. J’utilisais systématiquement :

  1. file pour identifier le type
  2. strings + grep pour les indices rapides
  3. binwalk pour les éléments cachés
  4. Outils spécifiques (volatility, wireshark) ensuite seulement
file image.dd
strings -n 8 image.dd | grep -iE "flag|password|ctf"
binwalk -e image.dd

Ce que j’ai appris

Ce format 24h en solo m’a appris trois choses :

  1. L’endurance mentale compte autant que la technique. À partir de la 18ᵉ heure, la fatigue fait apparaître des erreurs bêtes.
  2. La gestion du temps > la knowledge brute. Un bon joueur moyen organisé bat un excellent joueur désorganisé.
  3. Les CTF forgent des compétences transférables. OSINT et Forensics s’appliquent directement à l’audit réel et à la réponse à incident.

Conclusion

Top 18% en solo, je prends. Le prochain objectif : monter une équipe et viser le top 5%. Si vous voulez monter un collectif CTF — contactez-moi, la porte est ouverte. 🔥

“TH3 PH03N1X ne brûle pas — il régénère.”

À propos de l'auteur

LEBONI BAKLA Lionel — Ingénieur en Cybersécurité & IA Appliquée. Ethical Hacker • Bug Hunter • DevSecOps Junior • FullStack Developer.