Exploitation des vulnérabilités de sérialisation PHP

Configuration de l'environnement : Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php index.php : <?php // index.php ini_set('display_errors', 'on'); include "func ...

Publié le 26 juillet à 20h29

Sécurité et Protection des Applications Web : Défis CTF

Codage Base64 et Obfuscation L'examen du code source révèle que la flag est cachée et peut être obtenue par un simple décodage Base64. Injection par Entête HTTP L'analyse du code source mène à un identifiant et un mot de passe. L'utilisation d'un navigateur spécifique, tel que 'ctf-show-brower', est requise. En modifiant l'en-tête User-Agent po ...

Publié le 26 juillet à 09h53

Cryptanalyse d'un LFSR : récupération de l'état initial d'un générateur pseudo-aléatoire

Les registres à décalage à rétroaction linéaire (LFSR) constituent un mécanisme fondamental en cryptographie symétrique, souvent utilisé pour générer des flux pseudo-aléatoires. Lors d'un challenge CTF, un flag était protégé par ce type de primitive. Voici une analyse détaillée du fonctionnement et de la méthode d'attaque. Le challenge Le scrip ...

Publié le 25 juillet à 18h54

Analyse de Défis CTF : Cryptographie, Stéganographie et Exploitation Web

Cryptographie et Techniques d'Encodage Décodage Base32, Base64 et Base58 Lors de l'analyse de chaînes de caractères encodées, l'identification de l'algorithme est cruciale. Les encodages courants comme Base64 et Base32 peuvent être résolus via des décodeurs en ligne. Pour les chaînes liées aux cryptomonnaies, l'encodage Base58 est fréquemment u ...

Publié le 21 juillet à 21h05

Analyse des challenges pwn SICTF Round 3

stack La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé. char *run() { char buf[76]; size_t nbytes; printf("Give me the length: "); LODWORD(nbytes) = get_int(); if ( (unsigned __int8)nbytes > 0x40u ) { puts("Too long!"); exit(1); } pr ...

Publié le 19 juillet à 11h11

Analyse Approfondie de Trafic Réseau : Déchiffrement SMB et RDP pour un Défi CTF

L'analyse de paquets réseau est une compétence fondamentale en cybersécurité, souvent mise à l'épreuve lors de compétitions de type Capture The Flag (CTF). Ce document détaille une approche méthodique pour déchiffrer et interpréter des flux de données complexes, notamment les protocoles SMB et RDP, afin de découvrir des informations cachées. Ph ...

Publié le 13 juillet à 09h52

Analyse technique et résolution d'une équation de Pell dans un challenge CTF

Lors de l'épreuve Q2 du CTF Kanxue 2019, un défi particulier de reverse engineering nécessitait non seulement des compétences en analyse de binaires, mais aussi des connaissances en théorie des nombres pour résoudre une équation de Pell non standard. Cet article détaille le processus d'analyse et la résolution mathématique de l'algorithme de va ...

Publié le 3 juillet à 09h20

Technique de Tcache Stashing Unlink : Analyse du challenge Hitcon CTF One Punch

Introduction au Tcache Stashing Unlink Depuis la version 2.29 de la glibc, l'attaque classique sur l'Unsorted Bin est devenue obsolète en raison de l'introduction de vérifications sur l'intégrité de la liste doublement chaînée. Cependant, l'attaque dite "Tcache Stashing Unlink" permet d'obtenir un résultat similaire : écrire un pointe ...

Publié le 25 juin à 00h18

Exploitation d'une faille UAF par ajustement de pile avec realloc dans un challenge CTF

Analyse de la vulnérabilité et stratégie d'exploitation Ce challenge CTF implémente une application de gestion de données avec une enterface de menu simple. La vulnérabilité principale est un Use-After-Free (UAF), sans fonction d'édition fournie. L'environnement utilise la libc version 2.23. Approche technique pour contourner les protectiosn L' ...

Publié le 11 juin à 04h35