<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CTF on SECarius</title>
    <link>/ctf/</link>
    <description>Recent content in CTF on SECarius</description>
    <generator>Hugo</generator>
    <language>en</language>
    <lastBuildDate>Tue, 13 Oct 2020 00:00:00 +0000</lastBuildDate>
    <atom:link href="/ctf/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Writeup ECW 2020 - Web - Casino Royal</title>
      <link>/ctf/writeup_ecw_2020_web_casino_royal/</link>
      <pubDate>Tue, 13 Oct 2020 00:00:00 +0000</pubDate>
      <guid>/ctf/writeup_ecw_2020_web_casino_royal/</guid>
      <description>&lt;h1 id=&#34;french-version&#34;&gt;French version&lt;/h1&gt;&#xA;&lt;p&gt;Cette année j’ai de nouveau participé à l’ECW, organisé par Thalès, Airbus et Diateam.&lt;/p&gt;&#xA;&lt;p&gt;Ce challenge était le seul (oui oui :/ ) lié réellement à la catégorie web. L’autre challenge dans la catégorie web relevait plus de la stéganographie que du web :/&lt;/p&gt;&#xA;&lt;p&gt;Catégorie: Web&#xA;Points: Pas assez (100)&#xA;énoncé: Braquez le casino et récupérez le flag !&lt;/p&gt;&#xA;&lt;p&gt;Voici un challenge web que j’ai mis +10h à résoudre, et dont j’ai eu le First blood ! \o/&lt;/p&gt;</description>
    </item>
    <item>
      <title>Writeup ECW Finals 2018 - Audit Active Directory</title>
      <link>/ctf/writeup_ecw_finals_2018_audit_active_directory/</link>
      <pubDate>Tue, 27 Nov 2018 00:00:00 +0000</pubDate>
      <guid>/ctf/writeup_ecw_finals_2018_audit_active_directory/</guid>
      <description>&lt;h1 id=&#34;french-version&#34;&gt;French version&lt;/h1&gt;&#xA;&lt;p&gt;Challenge: Audit d’Active Directry&#xA;Points: 315 pts&#xA;Catégorie: Web~Forensics&lt;/p&gt;&#xA;&lt;p&gt;Ce challenge était disponible lors de la finale de l’ECW qui s’est déroulée à Rennes Mercredi 21 novembre 2018, pour une durée de 6h.&lt;/p&gt;&#xA;&lt;p&gt;(PS: je n’ai pas eu la présence d’esprit de prendre des captures d’écran lors de l’événement, je vais tenter d’expliquer le processus de mon mieux)&lt;/p&gt;&#xA;&lt;p&gt;Énoncé: Des h4ck3rs ont réussi à rentrer dans notre système et à compromettre nos contrôleurs de domaine “ALPHA-DC, BETA-DC et GAMMA-DC” (il est également dit que les machines sont toutes à jour, inutile de perdre son temps a essayer de trouver un exploit).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Writeup NightHawk CTF Training Exercices - ImageMagick</title>
      <link>/ctf/writeup_nighthawk_ctf_training_exercices_imagemagick/</link>
      <pubDate>Mon, 27 Aug 2018 00:00:00 +0000</pubDate>
      <guid>/ctf/writeup_nighthawk_ctf_training_exercices_imagemagick/</guid>
      <description>&lt;h1 id=&#34;french-version&#34;&gt;French version&lt;/h1&gt;&#xA;&lt;p&gt;Ce challenge d’entrainement était disponible dans l’attente du NightHawk CTF 2018.&lt;/p&gt;&#xA;&lt;p&gt;Catégorie: Web&#xA;Points: 1000 pts&lt;/p&gt;&#xA;&lt;p&gt;Énoncé (traduit du chinois) : &amp;ldquo;Can you find the flag in a directory? There is a flag in server &lt;a href=&#34;https://flaskimage.herokuapp.com/%22%22&#34;&gt;https://flaskimage.herokuapp.com/&amp;quot;&amp;quot;&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;En arrivant sur le site on tombe sur une petite interface qui nous propose d’upload une image aux formats :&lt;/p&gt;&#xA;&lt;p&gt;png, jpg, jpeg, gif, &lt;strong&gt;mvg&lt;/strong&gt;, svg&lt;/p&gt;&#xA;&lt;p&gt;On à donc la possibilité d’upload une image mvg (Magic Vector Graphics). On sait également que le “moteur” utilisé pour traiter les images est ImageMagick.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Writeup NightHawk CTF Training Exercices - PHP Exploit</title>
      <link>/ctf/writeup_nighthawk_ctf_training_exercices_php_exploit/</link>
      <pubDate>Mon, 27 Aug 2018 00:00:00 +0000</pubDate>
      <guid>/ctf/writeup_nighthawk_ctf_training_exercices_php_exploit/</guid>
      <description>&lt;h1 id=&#34;french-version&#34;&gt;French version&lt;/h1&gt;&#xA;&lt;p&gt;Ce challenge d’entrainement était disponible dans l’attente du NightHawk CTF 2018.&lt;/p&gt;&#xA;&lt;p&gt;Catégorie: Web&lt;/p&gt;&#xA;&lt;p&gt;Points: 1300 pts&lt;/p&gt;&#xA;&lt;p&gt;Énoncé (traduit du chinois) : Take the flag right, Just do it!!! &lt;a href=&#34;https://shrimphp.herokuapp.com/&#34;&gt;https://shrimphp.herokuapp.com/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;Lorsqu’on arrive sur le site, on est accueilli par le code source de la page php:&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;image.png&#34; alt=&#34;source&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;A première vue, à travers ce caractère d’entrée (qui est l’emoji de crevette), on doit Bypass le filtre de caractères, et exécuter une commande dans le &lt;code&gt;eval(‘die(“‘ . substr($_, 0, 16) . ‘”);’);&lt;/code&gt;. La petite complexité c’est qu’on doit exécuter une commande avant que la fonction die s’exécute. Le tout doit être réalisé en moins de 16 caractères. Aïe Aïe Aïe…&lt;/p&gt;</description>
    </item>
    <item>
      <title>writeup tjctf 2018 stupid blog</title>
      <link>/ctf/writeup_tjctf_2018_stupid_blog/</link>
      <pubDate>Tue, 21 Aug 2018 00:00:00 +0000</pubDate>
      <guid>/ctf/writeup_tjctf_2018_stupid_blog/</guid>
      <description>&lt;h1 id=&#34;french-version&#34;&gt;French version&lt;/h1&gt;&#xA;&lt;p&gt;Ce challenge était disponible pour le TJCTF 2018.&lt;/p&gt;&#xA;&lt;p&gt;Catégorie: Web&#xA;Points: 130 pts&lt;/p&gt;&#xA;&lt;p&gt;Énoncé: &amp;ldquo;I created this blog site, but it doesn’t do much. I did hide a flag on here though. Maybe you can convince the admin user to give it to you?&amp;rdquo;&lt;/p&gt;&#xA;&lt;p&gt;Cet énoncé nous donne deux indices: il faut convaincre l’utilisateur admin de nous donner le flag. Hummm… le challenge doit surement porter sur une XSS.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
