Archives d’Auteur: Nicolas Oberli

Insomni’hack 2013 : Money money money

Money Money Money Even after "The Event", money is still the key to beat your opponents. Our scouts found an old banking server which should contain information about the accounts and the money they contain, but this old computer used … Lire la suite

Publié dans Insomni'hack

Insomni’hack 2013 : The game

A popular game amongst survivors is the Rock-Paper-Scissors-Lizard-Spock game. To gain their respect, we strongly encourage you to be the best at this game. This will strengthen your reputation and will attract new citizens. This challenge is all about timing. … Lire la suite

Publié dans Insomni'hack

Insomni’hack 2013 – Life is hard(ware)

Intro For this challenge, I wanted the attendees to reverse a microcontroller firmware, but most of all, I wanted them to actually see the result "live" to prove that the code actually works on a real device. The main idea was … Lire la suite

Publié dans Hardware, Insomni'hack | Un commentaire

Hashdays 2012 – Compte rendu

Edit 2: Suite à l’article, le créateur du challenge nous a apporté quelques précisions : small remark, the morse code in Phase 1 actually spelled MV LED 67, but I know it was blinking really fast [...] for phase 2 … Lire la suite

Publié dans Events, news

Hashdays 2012

Les Hashdays se dérouleront pour leur troisième édition cette fin de semaine à Lucerne. Parmi les nombreuses conférences agendées, un ingénieur de SCRT présentera les résultats de ses recherches sur le protocole ccTalk. Ce protocole est utilisé par de nombreux … Lire la suite

Publié dans Events, news

Hack in the Box Amsterdam

Parallèlement à Confidence (voir les articles précédents) se tenait la conférence Hack in the Box Amsterdam (HiTB) à l’hôtel Okura. Pendant deux jours, de nombreuses conférences et workshops étaient présentés aux participants : Getting ahead of the Security Poverty Line slides Andy Ellis, … Lire la suite

Publié dans Uncategorized

Bypass "Simple" de proxy antivirus

Lors d’un pentest, il n’est pas rare de rencontrer un serveur proxy filtrant l’accès Internet. Dans certains cas, le proxy va jusqu’à analyser les fichiers téléchargés afin de vérifier qu’ils ne contiennent pas de virus, ce qui peut être problématique. En … Lire la suite

Publié dans Uncategorized | Poster un commentaire

Analyse du iStorage diskGenie

Le diskGenie de la societé iStorage est un disque dur externe USB qui a la particularité de chiffrer son contenu et d’autoriser l’accès aux données uniquement lorsque l’utilisateur à saisi un mot de passe. Afin de tester la résistance du … Lire la suite

Publié dans Hardware | 2 Commentaires

Metasploit : Afficher la politique de mots de passe

Il n’est plus nécessaire de présenter Metasploit. Véritable trousse à outils du pentester, les nombreux modules présents permettent d’effectuer un nombre d’opérations au sein d’un seul et même outil. Lors du pentest d’une infrastructure Windows, nous avons eu besoin de … Lire la suite

Publié dans Uncategorized | Tagué | Poster un commentaire

DEFCON : How I Met Your Girlfriend

L’une des présentations les plus en vue cette année à la Defcon, tout comme à la BlackHat, était intitulée « How I met your girlfriend ». Il fallait scrutiner la brochure pour comprendre qu’il s’agissait d’une présentation donnée par Samy Kamkar, illustre … Lire la suite

Publié dans Events | Poster un commentaire