Échec OP Catégorie : Forensics
Échec OP 0/3 Difficulté : ⭐
Ennoncé Quel est l’identifiant unique (UUID) de la table de partition de ce disque ? Une fois que vous l’aurez trouvé, encadrez le dans FCSC{} pour obtenir le flag. Par exemple FCSC{1111-2222-3333-4444}.
SHA256(fcsc.7z) = fe23478be033fb87db95313650619d95a3756d90d272e82887d70936c7700f5c (5.4GB). SHA256(fcsc.raw) = 18b33658c9fc8e81666f04999bd38cb6709c6a7399d8a43a72028caa278067bf (10GB). Note : le fichier fcsc.7z est le même pour tous les challenges Echec OP.
Solve 1 2 3 4 5 6 7 8 9 10 11 12 fdisk -l fcsc.
A strange dump Énoncé Vous avez récupéré un dump mémoire d’un ordinateur qui trainait lors d’une mission CSIRT. Celui-ci semble avoir réalisé des activités plus que douteuses. A vous de trouver des potentiels fichiers qui pourraient confirmer ou non vos soupçons.
Solve On a un dump mémoire à analyser, on va commencer par déterminer le profile avec Volatility2 :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 .
I Will Rock You Énoncé Trouvez le flag à l’intérieur du firmware.
Solve 1 2 3 4 5 6 7 8 binwalk -e Firmware.zip DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------- WARNING: Extractor.execute failed to run external extractor 'jar xvf '%e'': [Errno 2] No such file or directory: 'jar', 'jar xvf '%e'' might not be installed correctly 16 0x10 Zip archive data, encrypted at least v2.0 to extract, compressed size: 19065659, uncompressed size: 19111936, name: fs.
Turn me on Énoncé Reprenons le controle de nos objets connectés avec Tasmota !
Solve Doc Tasmota : https://tasmota.github.io/docs/
Avec un peu de recherche, on comprend qu’il est possible d’exécuter des commandes ou de manager l’équipement via une interface Web en étant sur le même WiFi.
(CTF présentiel) Un équipement avec du Tasmota est présent dans la pièce. Un WiFi IOT est disponible et protégé par un password.
Objectif n°1, trouver le password du WiFi.
HollyAbbot 1 2 3 4 5 6 Dans son règne, Dans la béatitude À tout jamais Dans son règne Dans son royaume Irrévocablement Dans son royaume Dans la béatitude Dans son royaume Irrévocablement Toujours En paradis https://www.apprendre-en-ligne.net/crypto/tritheme/index.html
suvwbstijuvwtijon
s|uvw|bst|ij||uvw|t|ij|on
Flag : substitution
NicePDF On prend la première phrase du PDF.
DansHseseHistoires,rl'historienogrec{HérodoteErapporte4ainsiSuneYanecdote_quiPeutDlieuFau}moment de la seconde guerre médique
Flag : Hero{E4SY_PDF}