Accueil
devl00p's infosec stuff
Annuler

Solution du Cyber-Security Challenge Australia 2014 (partie web)

Eh bien tu viens plus aux soirées ? Mais si, mais si… Ces derniers temps, je me suis penché sur le CTF CySCA 2014. Le CySCA ça signifie Cyber Security Challenge Australia. C’est un challenge nati...

Solution du CTF Persistence de VulnHub

Nitro Le CTF Persistence est le dernier en date organisé par VulnHub et largement teasé sur Twitter. Il est l’objet de cadox à gagner donc c’est une bonne raison pour s’y mettre. J’ai profité d’...

Solution du CTF HackLAB : VulnVoIP de VulnHub

Nitro Après les CTFs Vulnix et VulnVPN voici mon writeup pour le dernier de la série HackLAB (du moins au moment de ces lignes) : VulnVoIP. L’objectif final du challenge est d’obtenir un accès ro...

Wapiti : modules Shellshock et Buster

À l’heure de ces lignes, sur la version de développement courante (c’est-à-dire sur le SVN de SourceForge) deux modules viennent enrichir le scanneur de vulnérabilités web Wapiti. Premièrement il ...

Solution du CTF HackLAB : VulnVPN de VulnHub

Présentation VulnVPN est un CTF faisant partie de la série des HackLAB proposée sur VulnHub. J’ai déjà eu l’occasion de me mesurer au Vulnix dans la même série. Celui-ci propose, comme son nom l’...

Solution du CTF BSides CT 2014

Introduction Histoire de changer un peu, je me suis tourné vers le CTF de la conférence BSides CT (Connecticut) 2014. Les fichiers du CTF ayant été mis en ligne sur GitHub, il est facile de mettr...

Solution du CTF Brainpan 1 de VulnHub

Introduction Le challenge Brainpan 2 était le 3ème CTF auquel je me suis attaqué sur VulnHub. Je ne m’étais pas encore penché sur le premier du nom, ne savant pas trop si le 2 signifiait un tout ...

Solution du CTF Tr0ll de VulnHub

Introduction Le challenge tr0ll créé par Maleus est le dernier CTF ajouté sur VulnHub au moment de ces lignes. L’auteur prévient qu’il y aura beaucoup de trolls (c’est-à-dire des fausses pistes) ...

Solution du CTF Xerxes 2 de VulnHub

Présentation Xerxes 2 est comme son nom l’indique le second de la série des Xerxes. Le premier du nom était l’un des premiers CTF auquel je me suis attaqué parmi ceux disponibles sur VulnHub. Le c...

Pwing echo : Exploitation d'une faille de chaîne de format

Introduction Dans le présent article je vais vous présenter la solution d’une partie du CTF Hell proposée par VulnHub. Etant parvenu à terminer le CTF en court-circuitant cette étape, je vous ren...