Il faut que tu regardes comment sont passées les informations durant la connexion. En général il y a une requête POST avec tes identifiants vers une URL de login.
Tu dois juste ouvrir la console de débogage de ton navigateur, aller dans l'onglet réseau et trouver la bonne requête pour la rejouer ensuite avec du code informatique (node.js, python, golang,...)
En général, les sites web gouvernementaux ou d'institutions publiques sont assez faciles à "hacker" (pas beaucoup de moyens financiers, peu de mises à jour, aucune protection contre les bots...)