Accueil
devl00p's infosec stuff
Annuler

Solution du CTF HarryPotter: Fawkes de VulnHub

Et c’est parti pour la manche finale de cette série de CTF autour de la saga Harry Potter. La VM de cet article est baptisé Fawkes (en français Fumseck, le phénix de Dumbledore) et contient 3 hor...

Solution du CTF HarryPotter: Nagini de VulnHub

Nitro Après le précédent épisode de cette série de CTF j’ai volontiers sauté sur le second opus baptisé HarryPotter: Nagini. L’occasion d’en extraire les 3 horcrux suivants et de continuer l’aven...

Solution du CTF HarryPotter: Aragog de VulnHub

Intro Sur VulnHub on trouve tout un tas de CTFs. Certains bien réalisés et pour d’autres on a du mal à croire que leurs auteurs aient seulement testé leur VM avant de la soumettre. Les VM que je ...

Solution du CTF Os-hackNos-3 de VulnHub

Présentation du CTF Os-hackNos-3 fait partie d’une série de CTF proposé sur VulnHub et créé par Rahul Gehlaut. Le challenge se présente comme étant de difficulté intermédiaire. C’est un boot2root...

Solution du CTF ICA: 1 de VulnHub

Présentation ICA: 1 est un CTF de type boot2root proposé par Onur Turalı et récupérable depuis VulnHub. On dispose d’un petit synopsis pour se mettre dans l’ambiance : According to informatio...

Solution du CTF Empire: LupinOne de VulnHub

Le tour des lieux Empire: LupinOne est un CTF de icex64 & Empire Cybersecurity téléchargeable sur la plateforme VulnHub. Le nom Lupin fait référence à Arsène Lupin, mais comme vous le verrez ...

Solution du CTF Napping de VulnHub

Intro et Setup J’avais un peu de temps à tuer alors j’en ait profité pour piocher une VM récente sur VulnHub et m’amuser un peu. Notez que cela n’était pas arrivé depuis un an environ, il faut di...

15 examples of XSS filters bypass

Introduction So, I finally reached first place on OpenBugBounty. It had been a long time since I started scanning for XSS vulnerabilities. In the end of 2019 it was in the process of discovering ...

Solution du CTF Beta de Wizard-Labs

Alpha Beta est un CTF proposé par Wizard Labs et basé sur Windows. Sa difficulté est notée à 4/10. Beta Voici le résultat (épuré) d’un scan Nmap lancé avec –script safe : Nmap scan report for 1...

Solution du CTF Aloha de Wizard Labs

Paix, amour, liberté et fleurs Aloha est un CTF créé par m.qt et proposé sur Wizard Labs. Comme de nombreux CTF il s’agit d’un boot2root, l’objectif est donc d’obtenir un accès root sur la machin...