Podalirius
Tous les articles
Writeups
Presse et Conférences
CVEs
|
|
Writeups
EC2 & RootMe - Challenge réaliste Escalate Me
June 10, 2022
Writeup du challenge réaliste Escalate Me proposé par la plateforme RootMe à l'European Cyber Cup 2022 à Lille.
ctf
privilege-escalation
web-security
writeup
HeroCTF 2021 - Rooter l'infra, for fun and CTF points
May 6, 2021
Ce writeup décrit comment je suis passé root sur le serveur hébergeant les challenges kernel du HeroCTF v3, en exploitant un challenge vulnérable.
heroctf
kernel
privilege-escalation
qemu
root
writeup
FCSC 2021 - Writeups de la catégorie d'introduction
May 3, 2021
FCSC 2021 - Writeups de la catégorie d'introduction (Pwn, Crypto, Forensics, Hardware, Reverse, Web)
fcsc
intro
FCSC 2021 - Intro - bofbof
May 3, 2021
Ce challenge vous apprendra à réaliser un buffer overflow basique sur le challenge bofbof de la FCSC 2021
fcsc
intro
pwn
FCSC 2021 - Intro - Bonus Points
May 3, 2021
Dans ce challenge, vous découvrirez et exploiterez la vulnérabilité de débordement d'entier non signé, pour définir un score arbitraire dans ce service.
fcsc
intro
pwn
FCSC 2021 - Intro - Clair Connu
May 3, 2021
Dans ce challenge, vous allez réaliser une analyse de ce cryptosystème XOR pour déchiffrer le flag
crypto
fcsc
intro
FCSC 2021 - Intro - Dérèglement
May 3, 2021
Ce challenge de forensics concerne le format de fichier DOCX, dans lequel un flag est caché en texte clair.
fcsc
forensics
intro
FCSC 2021 - Intro - File format
May 3, 2021
Ce challenge vous apprendra les bases du format de fichier IQ, utilisé pour enregistrer les captures de signaux RF
fcsc
hardware
intro
FCSC 2021 - Intro - guessy
May 3, 2021
Dans ce challenge vous apprendrez à reverse un crackme basique comportant plusieurs étapes de validation.
fcsc
intro
pwn
FCSC 2021 - Intro - La PIN
May 3, 2021
Ce défi se concentre sur un script Python faible utilisant AES GCM pour chiffrer le flag.
crypto
fcsc
intro
FCSC 2021 - Intro - Push it to the limit
May 3, 2021
Cette application web est vulnérable à une injection SQL dans la page de connexion. Nous allons l'exploiter pour contourner la page d'authentification et extraire le mot de passe de l'administrateur.
fcsc
intro
web
FCSC 2021 - Intro - Random Search
May 3, 2021
Cette application Web nous permet d'effectuer une attaque de type Stored Cross Site Scripting (XSS). Nous l'utiliserons pour récupérer les cookies de l'administrateur et obtenir le flag.
fcsc
intro
web
FCSC 2021 - Intro - Rituel du Boutisme
May 3, 2021
Dans ce challenge de forensics, nous devons trouver un flag dans une image disque. Nous devrons changer le boutisme pour lire le flag avec strings.
fcsc
intro
pwn
FCSC 2021 - Intro - Rituel en Chaine
May 3, 2021
Dans ce challenge de forensics, nous devons trouver un flag dans une image disque. Pour ce faire, nous utiliserons la puissante commande strings.
fcsc
forensics
intro
FCSC 2021 - Intro - Snake
May 3, 2021
Ce challenge nous donne accès à un interpréteur python et nous demande de lire le flag.txt. Nous allons lire le fichier, et pour le plaisir, ouvrir un shell par la suite.
fcsc
intro
python
FCSC 2021 - Intro - Waterfall
May 3, 2021
Un flag est caché dans le spectrogramme de ce signal. Nous allons ouvrir le fichier IQ et l'afficher sous forme de waterfall pour l'obtenir !
fcsc
intro
radio
HeroCTF 2021 - DevOps Box writeup
April 26, 2021
Dans ce challenge, nous allons attaquer une DevOps Box, en plusieurs étapes. Nous exploiterons un serveur Jenkins pour obtenir un reverse shell utilisateur et une escalade de privilèges vers root en utilisant ansible.
box
devops
heroctf
privilege-escalation
web-security
writeup
DVID Writeup 06 - Bluetooth - Characteristics 2
January 25, 2021
Ce challenge est centré sur les cractéristiques de Bluetooth Low Energy pour les appareils de l'IoT.
dvid
firmware
iot
DVID Writeup 05 - Bluetooth - Caractéristiques
January 25, 2021
Ce challenge est basé sur les caractéristiques de Bluetooth Low Energy pour les appareils de l'IoT.
dvid
firmware
iot
DVID Writeup 04 - Bluetooth - Advertising
January 25, 2021
Ce challenge se concentre sur la phase advertising de Bluetooth Low Energy pour les périphériques iOT.
dvid
firmware
iot
1
2
›
»