> For the complete documentation index, see [llms.txt](https://writeups.ayweth20.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://writeups.ayweth20.com/2025/404ctf-2025/securite-web/cheese-chess.md).

# Cheese Chess

**Catégorie:** Sécurité Web - **Difficulté:** Intro

**Description:**

<figure><img src="/files/ZBs4psv5DmxOrUjzzVf0" alt=""><figcaption></figcaption></figure>

Solution:

En arrivant sur la page, nous avons un plateau d'échecs. N'étant pas doué avec ce jeu, je n'ai pas commencé à déplacer les pions, je suis directement allé dans le code source ^^

<div><figure><img src="/files/T4d9PNZcOriKXEvv3FAA" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/xkB3p6Z7MQjIkmJQ92ZE" alt="" width="563"><figcaption></figcaption></figure></div>

Nous voyons directement que le code HTML fait appel à un script bundle.js. Allons voir le fichier :&#x20;

Nous arrivons sur un code JS bien trop long à lire (pour un flemmard), donc nous faisons un *Ctrl-F* et nous cherchons `404CTF{` qui nous renvoie directement le flag : <br>

<figure><img src="/files/20JN7u2zRs06sZZYdHiA" alt=""><figcaption></figcaption></figure>

<details>

<summary>🚩FLAG</summary>

```
404CTF{l3_nOuveAU_c4RlseN}
```

</details>
