Réseau/HTTP
Générer ou décoder l'en-tête HTTP Basic Authentication — Base64(identifiant:mot de passe).
Décomposer une URL en ses éléments — protocole, hôte, port, chemin, paramètres de requête, fragment.
Décomposer une query string d'URL en objet JSON, ou reconstruire un JSON en query string.
Analyser une chaîne User-Agent en navigateur, moteur, système d'exploitation et type d'appareil.
Analyser des en-têtes HTTP bruts (issus de curl -I, DevTools, raw response) en une liste de champs avec explication et vérification des en-têtes de sécurité.
Analyser l'en-tête Set-Cookie ou la chaîne Cookie/document.cookie en nom, valeur, attributs et vérification des erreurs de sécurité courantes.
Expliquer étape par étape si le navigateur autorisera une requête cross-origin — classification simple/preflight, vérification des en-têtes Access-Control-* de la réponse, résumé.
Calculer le HMAC (Hash-based Message Authentication Code) d'un texte ou d'un fichier avec une clé secrète — avec huit algorithmes à la fois : MD5, SHA-1, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, RIPEMD-160.
Chiffre de César — décalage cyclique des lettres de l'alphabet latin. ROT13 est un cas particulier avec un décalage de 13 (bouton ci-dessous), symétrique : encode et decode donnent le même résultat. Les autres caractères (chiffres, cyrillique, ponctuation) restent inchangés.
Âge exact à partir d'une date de naissance — années/mois/jours, temps total vécu et la prochaine date d'anniversaire.
Vérifier le numéro de carte avec l'algorithme de Luhn, identifier le réseau de paiement et la longueur. Tout est calculé dans le navigateur — le numéro n'est envoyé nulle part.
Hacher des mots de passe avec scrypt (RFC 7914, KDF memory-hard) avec vérification par rapport à un hash existant.
Comparaison de deux documents JSON — ce qui a été ajouté, supprimé ou modifié, avec le chemin exact de chaque différence.