Challenge Brigitte Friang : Write-up (solutions) 3/3 – Arène COROS
Les solutions au challenge cybercécurité Brigitte Briang de la DGSE et de l’ESIEE. Catégorie Cryptographie, forensic Android
Lire la suiteLes solutions au challenge cybercécurité Brigitte Briang de la DGSE et de l’ESIEE. Catégorie Cryptographie, forensic Android
Lire la suiteLes solutions au challenge cybercécurité Brigitte Briang de la DGSE et de l’ESIEE. Catégorie Algorithme
Lire la suiteCette série d’articles vous propose un regroupement des Write-Up (version rédigée des solutions) des épreuves que j’ai réussies lors du challenge Brigitte Friang de la DGSE et de l’ESIEE. La lecture de cet article de bout en bout vous donnera un aperçu de mon cheminement pendant le déroulement du challenge, mais vous pouvez tout aussi bien regarder uniquement les épreuves qui vous intéressent. J’ai indiqué le type d’épreuve à côté de leur titre.
Lire la suitePour résumer les différents scénarios auxquels nous avons répondu:
Le programme vulnérable est en local, et nous disposons au moins du binaire (Même si ici nous avons utilisé le code source).
Le programme vulnérable est en remote, et nous disposons au moins du binaire.
Ici nous parlerons du Return-Oriented Programming ou ROP, et nous montrerons comment l’utiliser pour attaquer un programme linux, 64 bits, compilé statiquement, avec uniquement la protection NX. (Ne vous faites pas de souci on va clarifier tout ça).
Lire la suiteAprès le compte-rendu de la première journée de BlackHat London 2018, parlons du jour 2 ! Après une petite visite
Lire la suiteIl y a deux semaines, nous revenions sur l’affaire event-stream. Comme promis, il est temps de faire le point sur les
Lire la suiteMardi 20 novembre, Ayrton Sparling (FallingSnow) étudiant à l’université de Californie ouvre une issue sur GitHub. Il accuse le mainteneur
Lire la suiteQue ce soit au sein d’un système d’information d’entreprise (SI) ou sur le WEB, via des flux de fichiers, des
Lire la suiteLe pôle sécurité s’est rendu à l’édition 2018 du Forum International de la Cybersécurité (FIC) qui s’est déroulé à Lille
Lire la suite