Accueil
devl00p's infosec stuff
Annuler

Solution du CTF Sunset: Decoy de VulnHub

Le CTF Sunset: Decoy était amusant. Certes l’escalade de privilège se base sur un logiciel déjà croisé sur d’autres CTFs mais le fait qu’on puisse pour une fois le déclencher nous même était inatte...

Solution du CTF Sunset: Dawn3 de VulnHub

Sunset: Dawn3 était très proche de son prédécesseur. Le scénario est même encore moins civilisé : on trouve un port 2100 servant un FTP sur lequel est disponible un exécutable Windows. Nmap scan r...

Solution du CTF Sunset: Dawn2 de VulnHub

Sunset: Dawn2 est un CTF qui m’a donné plus de difficultés que j’imaginais au début. Certes on entre très vite sur l’exploitation d’un stack overflow mais cette dernière est triviale. Le problème,...

Solution du CTF Sunset: Sunrise de VulnHub

Tequila Sunrise La VM expose plusieurs services dont un serveur web WebOrf. PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u1 (protocol 2.0) 80/tcp ope...

Solution du CTF Sunset: Dusk de VulnHub

Je continue avec les CTF signés whitecr0wz avec le Sunset: Dusk. J’ai fait fausse route sur l’énumération et perdu pas mal de temps, mais c’était tout de même intéressant. Fausse root Il y a pas...

Solution du CTF Sunset: Nightfall de VulnHub

Sunset: Nightfall est un CTF qui a été publié sur VulnHub en aout 2019. Il est plutôt simple, mais j’ai été bloqué par des outils qui ne voulaient pas fonctionner sans raison claire. Il y a pas ma...

Solution du CTF Sunset: Dawn de VulnHub

Sunset: Dawn est le second CTF d’une série créée par un certain whitecr0wz. I’m monitoring your monitoring Sur la VM, different ports sont ouverts, mais pas de SSH : Nmap scan report for 192.168...

Solution du CTF Sunset: 1 de VulnHub

whitecr0wz est en auteur prolifique de CTF pourtant, c’est la première fois que je me lance sur l’une de ces créations, ici avec le CTF sunset: 1 Première surprise sur ce CTF, seulement deux ports...

Solution du CTF InfoSecWarrior CTF 2020: 01 de VulnHub

InfoSecWarrior CTF 2020: 01 fait partie de ces CTFs fait maladroitement dont on ne sait pas trop si certains éléments sont intentionnellement cassés ou si la VM est en carafe. Ainsi sur la VM qui ...

Solution du CTF Wallaby's: Nightmare de VulnHub

Wallaby’s: Nightmare a été un CTF… original. Le scénario, c’est que l’on doit s’introduire dans le serveur de Wallaby, mais qu’il peut détecter l’attaque et nous rendre la tache plus difficile. Nm...