Accueil
devl00p's infosec stuff
Annuler

Utiliser Ngrok depuis Tails

EDIT du 4 mars 2023 : La dernière fois que j’ai utilisé Ngrok il fallait faire avec des barrières supplémentaires. Par exemple pour le mode http il fallait que le client envoie un entête spécifiqu...

One crazy month of web vulnerability scanning

Présentation Le 10 décembre 2019 j’ai présenté à la conférence de sécurité Hack-IT-N les résultats de mes travaux qui ont consisté à scanner massivement le web à la recherche de vulnérabilités XSS...

Solution du CTF Proteus de VulnHub

Nitro Proteus est un CTF créé par @viljoenivan et disponible sur VulnHub. Le synopsis est le suivant : An IT Company implemented a new malware analysis tool for their employees to scan potent...

Solution du CTF Replay de VulnHub

Bons journaux Replay est un CTF proposé par c0rruptedb1t sur VulnHub. Le précédent CTF du même auteur ne m’avait pas fait bonne impression mais il ne faut pas rester sur ses à priori :p Pizza yo...

Solution du CTF Escalate_Linux de VulnHub

Présentation Proposé par Manish Gupta et disponible sur VulnHub, le CTF Escalate_Linux se présente comme un CTF pour apprendre les techniques d’escalade de privilèges sous Linux. Il indique ainsi...

Solution du CTF NetMon de HackTheBox

RealPain NetMon est un CTF facile (20 points seulement) basé sur Windows et proposé sur HackTheBox. Une partie de plaisir me direz-vous ? Le CTF était effectivement super facile mais entre les mo...

Solution du CTF Querier de HackTheBox

Nitro Querier est une box sous Windows proposée sur HackTheBox. Ce CTF est donné à 30 points, ce qui pourrait se traduire par difficulté moyenne. On trouve sur cette machine les classiques ports...

Solution du CTF Brainpan 3 de VulnHub

Introduction dramatique Après avoir terminé le CTF Fortress de HackTheBox qui mêlait différentes exploitations de binaires (dont une sur le tas), j’ai décidé de pousser l’auto-flagellation en fini...

Solution du CTF Browny de Wizard-Labs

Chocoooooo Browny est un CTF de la plateforme Wizard Labs. Cette box donnée à une difficulté très faible (1/10) est basée sur Linux. On peut lancer un masscan pour lister les ports en écoute : $...

Solution du CTF Froggy de Wizard Labs

Froggie jumped all over the stage that day Froggy est un CTF basé Linux proposé sur la plateforme Wizard Labs. Via un buster avec une liste assez large de paths potentiels, on trouve différents d...