<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>k-lfa</title><link>https://k-lfa.fr/</link><description>Recent content on k-lfa</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Sat, 05 Sep 2026 00:00:00 +0200</lastBuildDate><atom:link href="https://k-lfa.fr/index.xml" rel="self" type="application/rss+xml"/><item><title>Dalle cassée, données sauvées : préparer son Android avant l'accident</title><link>https://k-lfa.fr/recuperer-donnees-android-ecran-casse/</link><pubDate>Sat, 05 Sep 2026 00:00:00 +0200</pubDate><guid>https://k-lfa.fr/recuperer-donnees-android-ecran-casse/</guid><description>&lt;p&gt;Petit RETEX à chaud sur une mésaventure banale : un smartphone qui tombe. Mais qui m&amp;rsquo;a fait transpirer une bonne partie de la nuit. J&amp;rsquo;ai fini par récupérer mes données, plus par acharnement que par méthode. Et c&amp;rsquo;est justement ça le sujet : &lt;strong&gt;tout ce que j&amp;rsquo;ai galéré à faire cette nuit-là aurait pris 15 minutes si je l&amp;rsquo;avais préparé à l&amp;rsquo;incident.&lt;/strong&gt; Cet article, c&amp;rsquo;est donc surtout la liste de ces 15 minutes.&lt;/p&gt;</description></item><item><title>Changement de domaine</title><link>https://k-lfa.fr/changement-de-domaine/</link><pubDate>Tue, 05 Aug 2025 23:01:45 +0000</pubDate><guid>https://k-lfa.fr/changement-de-domaine/</guid><description>&lt;p&gt;Juste un petit mot pour vous prévenir que le site &lt;strong&gt;k-lfa.info&lt;/strong&gt; devient &lt;strong&gt;k-lfa.fr&lt;/strong&gt;.&lt;/p&gt;&#10;&lt;p&gt;Pourquoi ce changement ?&lt;br&gt;&#10;👉 Le &lt;strong&gt;coût&lt;/strong&gt; : le .info est plus cher à renouveler, et ce n’est clairement pas indispensable.&lt;br&gt;&#10;👉 Le &lt;strong&gt;confort&lt;/strong&gt; : le .info est un peu plus long à dire et à taper. Le .fr est plus simple, plus clair.&lt;/p&gt;&#10;&lt;p&gt;Je continue de maintenir le site en ligne, même si vous avez sans doute remarqué que je consacre beaucoup moins de temps au projet ces dernières années.&lt;/p&gt;</description></item><item><title>Transformer un digispark en Rubber ducky [2025]</title><link>https://k-lfa.fr/transformer-un-digispark-en-rubber-ducky-2025/</link><pubDate>Tue, 27 May 2025 12:22:04 +0000</pubDate><guid>https://k-lfa.fr/transformer-un-digispark-en-rubber-ducky-2025/</guid><description>&lt;p&gt;Sous ses airs de gadget, le &lt;strong&gt;Digispark Attiny85&lt;/strong&gt; — moins de 5 € — est un excellent outil pour &lt;strong&gt;tester la sécurité des postes, mener un audit ou monter une démonstration de sensibilisation&lt;/strong&gt; : une Rubber Ducky « du pauvre », sans les 50 € de frais de port des modèles du commerce. À réserver, bien sûr, aux systèmes qui vous appartiennent ou à un cadre explicitement autorisé.&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Digispark Attiny 85&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Rétro-porter les dépendances python2 sur KALi (en 202X)</title><link>https://k-lfa.fr/retroporter-python2/</link><pubDate>Tue, 10 Jan 2023 21:51:12 +0000</pubDate><guid>https://k-lfa.fr/retroporter-python2/</guid><description>&lt;p&gt;Depuis la fin officielle de python2, j&amp;rsquo;ai été confronté (plusieurs fois) à des soucis de compatibilité / dépendance d&amp;rsquo;outils/scripts python durant mes pentests&lt;/p&gt;&#10;&lt;p&gt;Beaucoup d&amp;rsquo;outils notamment les exploits qu&amp;rsquo;on peut trouver sur &lt;a href="https://www.exploit-db.com"&gt;www.exploit-db.com&lt;/a&gt; sont écrits en python2 et n&amp;rsquo;ont pas été migrés.&lt;/p&gt;&#10;&lt;p&gt;Les pentesters qui verront ce post savent que réécrire / adapter un exploit durant un pentest peut être quelque chose de consommateur en temps, ce n&amp;rsquo;est parfois pas possible et vous restez frustré à ne pas pouvoir exploiter la vulnérabilité qui sera peut-être décisive dans votre killchain.&lt;/p&gt;</description></item><item><title>Migrer une machine virtuelle Vbox vers Vmware</title><link>https://k-lfa.fr/migrer-vbox-vers-vmware/</link><pubDate>Wed, 01 Jun 2022 17:05:12 +0000</pubDate><guid>https://k-lfa.fr/migrer-vbox-vers-vmware/</guid><description>&lt;p&gt;Au boulot, ayant besoin de migrer des maquettes Vbox vers Vmware, j&amp;rsquo;ai eu un petit souci, que d&amp;rsquo;autres ont rencontré (comme j&amp;rsquo;ai pu le constater)&lt;/p&gt;&#10;&lt;p&gt;En effet migrer une VM virtualbox Windows vers Vmware n&amp;rsquo;est pas (plus ?) chose facile, malgré les nombreux tutos, démos, tips, etc &amp;hellip; aucun n&amp;rsquo;a fonctionné&lt;/p&gt;&#10;&lt;p&gt;Cependant tout n&amp;rsquo;est pas perdu pour autant, alors préparez une tasse de café et un peu d&amp;rsquo;espace disque.&lt;/p&gt;&#10;&lt;h2 id="problématique"&gt;Problématique&lt;/h2&gt;&#10;&lt;p&gt;Beaucoup vous diront, pour migrer c&amp;rsquo;est simple dans virtualbox :&lt;/p&gt;</description></item><item><title>Write UP SharkyCTF 2020</title><link>https://k-lfa.fr/sharkyctf2020/</link><pubDate>Mon, 11 May 2020 09:16:19 +0000</pubDate><guid>https://k-lfa.fr/sharkyctf2020/</guid><description>&lt;p&gt;Quelques WU du sharkyCTF organisé par ENSIBS&lt;/p&gt;&#10;&lt;p&gt;Note : Nous avions organisé un CTF pour l&amp;rsquo;ENI avec certains potes, nous avons donc participé à sharkyCTF avec notre team d&amp;rsquo;orga + certains stagiaires ENI&lt;/p&gt;&#10;&lt;p&gt;Les WU ne sont pas tous disponibles ici, vous pourrez en retrouver une autre partie ici &lt;a href="https://linuxtrack.net/"&gt;https://linuxtrack.net/&lt;/a&gt;&lt;/p&gt;&#10;&lt;hr&gt;&#10;&lt;h3 id="rattatatacacs---network-195-pts"&gt;RattataTACACS - NETWORK (195 pts)&lt;/h3&gt;&#10;&lt;p&gt;Silence is gold. I listen to every move on this network. And I think I got something interesting.&lt;br&gt;&#10;Creator : MrErne / Nofix&lt;/p&gt;</description></item><item><title>Write up Santhacklaus CTF 2019</title><link>https://k-lfa.fr/write-up-santhacklaus-ctf-2019/</link><pubDate>Mon, 23 Dec 2019 17:28:06 +0000</pubDate><guid>https://k-lfa.fr/write-up-santhacklaus-ctf-2019/</guid><description>&lt;h3 id="ho-ho-ho-welcome-25-pts"&gt;HO HO HO (Welcome 25 pts)&lt;/h3&gt;&#10;&lt;p&gt;&lt;em&gt;Ho ho ho ! Welcome to the Santhacklaus  CTF v2. We hope you&amp;rsquo;ll like this edition :) In the mean time, why don&amp;rsquo;t  you flag this welcome challenge ?&lt;/em&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;The flag has two parts. First part is on our Twitter channel. Second  part is in our Discord server. Expect something in l33tspeak. Flag is SANTA{sha256(concat(part1, part2))}&lt;/em&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;Exemple with part1=hello_ and part2=friend, flag would be SANTA{sha256(hello_friend)} = SANTA{db51&amp;hellip;c331}&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Write Up PeaCTF 2019</title><link>https://k-lfa.fr/write-up-peactf-2019/</link><pubDate>Mon, 29 Jul 2019 09:44:09 +0000</pubDate><guid>https://k-lfa.fr/write-up-peactf-2019/</guid><description>&lt;h3 id="breakfast-crypto-50-points"&gt;Breakfast (Crypto 50 points)&lt;/h3&gt;&#10;&lt;p&gt;&lt;em&gt;Mmm I ate some nice &lt;strong&gt;bacon&lt;/strong&gt; and eggs this morning. Find out what else I had foran easy flag. Don’t forget to capitalize CTF!&lt;/em&gt;&lt;/p&gt;&#10;&lt;p&gt;Une suite binaire nous est donnée, il s&amp;rsquo;agit du chiffre bilitère (chiffre bacon)&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;011100010000000000101001000101&lt;span class="o"&gt;{&lt;/span&gt;00100001100011010100000000010100101010100010010001&lt;span class="o"&gt;}&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Un service online permet d&amp;rsquo;avoir le flag&lt;/p&gt;&#10;&lt;p&gt;&lt;a href="https://www.dcode.fr/chiffre-bacon-bilitere"&gt;https://www.dcode.fr/chiffre-bacon-bilitere&lt;/a&gt;&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;EGGWAFFLES&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;flag : peactf{EGGWAFFLES}&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#10;&lt;h3 id="broken-keyboard-crypto-50-points"&gt;Broken Keyboard (Crypto 50 points)&lt;/h3&gt;&#10;&lt;p&gt;Help! My keyboard only types numbers!&lt;/p&gt;&#10;&lt;p&gt;Une suite de chiffres nous est donnée,  il s&amp;rsquo;agit d&amp;rsquo;ASCII&lt;/p&gt;</description></item><item><title>Write up Lehack 2019</title><link>https://k-lfa.fr/lehack-2019-write-up/</link><pubDate>Mon, 08 Jul 2019 20:30:43 +0000</pubDate><guid>https://k-lfa.fr/lehack-2019-write-up/</guid><description>&lt;h3 id="admin-me-if-you-beginner-5-points"&gt;Admin me if you (Beginner 5 points)&lt;/h3&gt;&#10;&lt;p&gt;&lt;em&gt;You don&amp;rsquo;t really need&lt;/em&gt;&lt;/p&gt;&#10;&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;un formulaire HTTP simple&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2019/07/AdminM0.PNG" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;En analysant le code source, on y remarque un compte &amp;ldquo;test&amp;rdquo; et un champ hidden &amp;ldquo;isAdmin&amp;rdquo; à 0&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2019/07/AdminMe1.PNG" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;En se connectant et en changeant le champ &amp;ldquo;0&amp;rdquo; à &amp;ldquo;true&amp;rdquo; nous gagnons l&amp;rsquo;accès au flag admin&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2019/07/AdminMe2.PNG" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Flag : lh2019_{sohCha0thae9Yi1h}&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#10;&lt;p&gt;Mention spéciale à Jeremy qui l&amp;rsquo;a flag rapidement (en testant &amp;ldquo;true&amp;rdquo; au lieu de &amp;ldquo;True&amp;rdquo; ou &amp;ldquo;1&amp;rdquo;)&lt;/p&gt;</description></item><item><title>Préparer sa machine pour un CTF</title><link>https://k-lfa.fr/stuff-ctf/</link><pubDate>Fri, 28 Jun 2019 13:23:38 +0000</pubDate><guid>https://k-lfa.fr/stuff-ctf/</guid><description>&lt;p&gt;Quelques bons conseils pour préparer sa machine et accessoirement la sécuriser avant un CTF&lt;/p&gt;&#10;&lt;p&gt;Personnellement j&amp;rsquo;utilise Windows 10 en machine Host avec le sub-system kali d&amp;rsquo;installé, le reste du stuff est en machine virtuelle&lt;/p&gt;&#10;&lt;h2 id="1-irl-stuff"&gt;1 IRL Stuff&lt;/h2&gt;&#10;&lt;p&gt;Avoir du matériel sous la main ça sauve parfois un CTF !&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;Un PC dédié (Si possible)&lt;/li&gt;&#10;&lt;li&gt;Un miniswitch / hub&lt;/li&gt;&#10;&lt;li&gt;Une multiprise&lt;/li&gt;&#10;&lt;li&gt;Une clef USB bootable contenant au moins Kali &amp;amp; Windows (Le jour J si le PC plante c&amp;rsquo;est indispensable)&lt;/li&gt;&#10;&lt;li&gt;Un ventilateur (Pauvre PC qui chauffe &amp;hellip;)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-self-security"&gt;2 Self Security&lt;/h2&gt;&#10;&lt;p&gt;Sortez couvert, n&amp;rsquo;utilisez pas seulement votre capuche sombre &amp;hellip;&lt;/p&gt;</description></item><item><title>Forensic en environnement Windows</title><link>https://k-lfa.fr/forensic-windows/</link><pubDate>Thu, 06 Jun 2019 22:47:16 +0000</pubDate><guid>https://k-lfa.fr/forensic-windows/</guid><description>&lt;p&gt;Ce billet est dédié à l&amp;rsquo;investigation numérique sur un système Microsoft en Computer forensic (À froid)&lt;/p&gt;&#10;&lt;p&gt;Avant tout, un rappel du lexique et du FS Microsoft sont nécessaires pour comprendre la portée de recherche des preuves.&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;Lexique&lt;/strong&gt;&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Imaging:&lt;/strong&gt; &lt;em&gt;Capturer des données sans modifier l&amp;rsquo;intégrité&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Evidence:&lt;/strong&gt; &lt;em&gt;Indice servant de preuve&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Artefact:&lt;/strong&gt; &lt;em&gt;Indice obtenu par l&amp;rsquo;usage d&amp;rsquo;outils (pouvant être un fichier, image, log, programme vidéo, &amp;hellip;)&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Chain of evidence:&lt;/strong&gt; &lt;em&gt;Enregistrement des étapes de l&amp;rsquo;investigation garantissant que les preuves sont issues de manière irrévocable.&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Chain of custody:&lt;/strong&gt; &lt;em&gt;Rapport établi lors de la saisie ou réception d&amp;rsquo;une information numérique contenant l&amp;rsquo;information sur le propriétaire antérieur, lieux et conditions d&amp;rsquo;acquisition, &amp;hellip;&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Timeline:&lt;/strong&gt; &lt;em&gt;Collecte de donnée entre plusieurs dates&lt;/em&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;First responder:&lt;/strong&gt; &lt;em&gt;Première personne arrivant sur les lieux&lt;/em&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Informations sur le NTFS&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Write up BreizhCTF 2019</title><link>https://k-lfa.fr/write-ups-breizhctf/</link><pubDate>Sat, 13 Apr 2019 15:43:14 +0000</pubDate><guid>https://k-lfa.fr/write-ups-breizhctf/</guid><description>&lt;p&gt;En ce vendredi 12/04/2019 c’était le BreizhCTF, étant le premier pour moi et mes confrères je me devais de faire un billet &amp;ldquo;write up&amp;rdquo; &amp;amp; retour  de la soirée que nous avons passée, Bonne lecture :)&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;ASR (Crypto 50 Points)&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Dans ce challenge, il nous est fourni une clef publique et un fichier chiffré.&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;file *&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;enc: data&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pub.key: ASCII text&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Si l&amp;rsquo;on analyse la clef publique, on remarque qu&amp;rsquo;elle n&amp;rsquo;est pas très grosse&amp;hellip;&lt;/p&gt;</description></item><item><title>Commandes disques Linux</title><link>https://k-lfa.fr/commandes-disques-linux/</link><pubDate>Sat, 06 Apr 2019 12:06:43 +0000</pubDate><guid>https://k-lfa.fr/commandes-disques-linux/</guid><description>&lt;p&gt;Petit billet sur les commandes utiles et le lexique concernant linux et les disques&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;MBR&lt;/strong&gt; : Format de partition (BIOS Legacy) 2 T Max par partition / 4 partitions primaires MAX&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;GPT&lt;/strong&gt; : Nouveau format de partition (BIOS UEFI)  Taille des partitions limitée par l&amp;rsquo;OS / 128 partitions MAX&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;Superblock&lt;/strong&gt; : Contient les informations du FS&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;FS journalisés&lt;/strong&gt; : Assure l’intégrité des données en cas de panne / coupure (grâce au journal référençant les opérations d’écriture) NTFS, ext3, ext4, xfs sont des FS journalisés&lt;/p&gt;</description></item><item><title>Configurer &amp; sauvegarder un serveur web GHOST Debian 9</title><link>https://k-lfa.fr/setup-backup-ghost/</link><pubDate>Sun, 10 Mar 2019 21:55:00 +0000</pubDate><guid>https://k-lfa.fr/setup-backup-ghost/</guid><description>&lt;p&gt;Suite à la mésaventure du kernel panic, j&amp;rsquo;ai décidé d&amp;rsquo;ouvrir un billet sur l&amp;rsquo;installation de ghost CMS sur un serveur debian 9 et la sauvegarde/restauration de celui-ci pour faire le plein de bonnes pratiques.&lt;/p&gt;&#10;&lt;h3 id="installer-le-cms"&gt;Installer le CMS&lt;/h3&gt;&#10;&lt;p&gt;Installer les paquets nécessaires&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt-get update &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; apt-get install build-essential sudo mysql-server nginx unzip curl&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Créer l&amp;rsquo;utilisateur dédié à ghost&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;adduser ghostcli&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;usermod -aG sudo ghostcli&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installer nodejs &amp;amp; npm&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;su ghostcli&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -sL https://deb.nodesource.com/setup_8.x &lt;span class="p"&gt;|&lt;/span&gt; sudo -E bash &lt;span class="c1"&gt;#Veillez à utiliser la derniere verison&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo apt-get install -y nodejs&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo npm install ghost-cli@latest -g&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Sécurisez MySQL&lt;/p&gt;</description></item><item><title>Write UP Private Chall ENI (ESD Rennes_Nantes)</title><link>https://k-lfa.fr/chall-eni1/</link><pubDate>Fri, 01 Mar 2019 19:49:35 +0000</pubDate><guid>https://k-lfa.fr/chall-eni1/</guid><description>&lt;p&gt;Durant l&amp;rsquo;année ESD à l&amp;rsquo;ENI un camarade a créé un challenge histoire de se marrer entre promo (NANTES vs RENNES) Enjoy :)&lt;/p&gt;&#10;&lt;p&gt;On commence par récupérer le fichier challenge (Il s&amp;rsquo;agit d&amp;rsquo;un ZIP) puis par le dézipper&lt;/p&gt;&#10;&lt;p&gt;Ohh une jolie photo du meilleur centre de formation au monde&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2019/02/IMGChall.png" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;en regardant rapidement le fichier la taille m&amp;rsquo;interpelle &amp;hellip;&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;$du&lt;/span&gt; -sh chall.png&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;472K&#9;chall.png&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;$file&lt;/span&gt; chall.png &#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chall.png: PNG image data, &lt;span class="m"&gt;791&lt;/span&gt; x 791, 8-bit/color RGBA, non-interlaced&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Waooh 472 Ko une photo avec une si petite dimension, troublant &amp;hellip;&lt;/p&gt;</description></item><item><title>Write UP Private Chall ENI 2 (ESD Rennes_Nantes)</title><link>https://k-lfa.fr/write-up-eni2/</link><pubDate>Fri, 01 Mar 2019 19:49:28 +0000</pubDate><guid>https://k-lfa.fr/write-up-eni2/</guid><description>&lt;p&gt;Durant l&amp;rsquo;année ESD à l&amp;rsquo;ENI un camarade a créé un challenge histoire de se marrer entre promo (2eme challenge) Enjoy :)&lt;/p&gt;&#10;&lt;p&gt;On commence par récupérer le fichier challenge (Il s&amp;rsquo;agit d&amp;rsquo;un ZIP) puis par le dézipper, un exécutable sauvage apparaît.&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;$file&lt;/span&gt; chall2.exe &#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chall2.exe: PE32 executable &lt;span class="o"&gt;(&lt;/span&gt;console&lt;span class="o"&gt;)&lt;/span&gt; Intel 80386, &lt;span class="k"&gt;for&lt;/span&gt; MS Windows&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Lors de l’exécution, il s&amp;rsquo;agit d&amp;rsquo;un pendu&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;===========&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;/&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;||&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;===========&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;???????????&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Enter a letter:&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;En analysant les appels registres via &lt;em&gt;Procmon&lt;/em&gt; je constate qu&amp;rsquo;un fichier temporaire est dans AppData&lt;/p&gt;</description></item><item><title>Owned By Kernel Panic</title><link>https://k-lfa.fr/owned-kernel-panic/</link><pubDate>Sun, 03 Feb 2019 12:51:38 +0000</pubDate><guid>https://k-lfa.fr/owned-kernel-panic/</guid><description>&lt;p&gt;Pour le peu de lecteurs que vous êtes à suivre mon blog vous avez (PAS) dû vous rendre compte de l&amp;rsquo;indisponibilité du site pendant 3 jours, j&amp;rsquo;ai le plaisir de vous annoncer qu&amp;rsquo;après 2 jours de rush, des litres de café, du talent et une touche de chance le site est de retour sur les internets !&lt;/p&gt;&#10;&lt;h3 id="un-petit-résumé-sur-les-événements-et-de-cette-mésaventure"&gt;Un petit résumé sur les événements et de cette mésaventure&lt;/h3&gt;&#10;&lt;p&gt;&lt;strong&gt;Vendredi 8h30&lt;/strong&gt; revenant de déplacement sur un site dans l&amp;rsquo;est de la France je commence la journée de travail avec l&amp;rsquo;idée d&amp;rsquo;être le moins productif (Oui la semaine a été dure). Je commence la journée avec des plaisanteries et quelques trolls avec les collègues (Bah oui se charrier c&amp;rsquo;est la base d&amp;rsquo;une bonne ambiance) et soudain des compliments de la part de mes chers collègues et chef d&amp;rsquo;équipe sur mon site me sont adressés (Je vous remercie encore et vous salue).&lt;/p&gt;</description></item><item><title>Créer un service caché via le réseau TOR</title><link>https://k-lfa.fr/hidden-service-tor/</link><pubDate>Sat, 26 Jan 2019 21:49:13 +0000</pubDate><guid>https://k-lfa.fr/hidden-service-tor/</guid><description>&lt;p&gt;Pourquoi créer un service caché ? Publier un service caché sur le grand méchant darknet permet dans l&amp;rsquo;exemple d&amp;rsquo;avoir un service en ligne plus discret que sur l&amp;rsquo;internet visible comme par exemple un FTP ou un blog perso (On peut exiger une vie privée sans pour autant se reprocher quoi que ce soit ou animer des activités illégales)&lt;/p&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;Pourquoi mettre des rideaux chez soi si l&amp;rsquo;on a rien à cacher ?&lt;/p&gt;</description></item><item><title>Installer Kali Nethunter</title><link>https://k-lfa.fr/installer-kali-nethunter/</link><pubDate>Fri, 16 Nov 2018 20:00:35 +0000</pubDate><guid>https://k-lfa.fr/installer-kali-nethunter/</guid><description>&lt;p&gt;Après avoir fait acquisition d&amp;rsquo;un Nexus 5 j&amp;rsquo;ai voulu tester la ROM Kali Nethunter qui me faisait de l’œil depuis un certain moment, eh bien tenez-vous bien puisque je ne suis pas déçu du résultat (cela me fait une petite tablette de pentest sous la main ou dans la poche)&lt;/p&gt;&#10;&lt;p&gt;MAIS (parce qu&amp;rsquo;il y a un mais) ce n&amp;rsquo;a pas été plaisant à installer, la plupart des outils ne fonctionnant qu&amp;rsquo;à moitié j&amp;rsquo;ai décidé d’écrire un rapide billet là-dessus pour éviter qu&amp;rsquo;un prochain confrère subisse la même chose que moi.&lt;/p&gt;</description></item><item><title>Quelques tool Stéganographie</title><link>https://k-lfa.fr/tools-stegano/</link><pubDate>Fri, 12 Oct 2018 17:46:39 +0000</pubDate><guid>https://k-lfa.fr/tools-stegano/</guid><description>&lt;p&gt;Hi ! Un jour durant une épreuve de stégano je me suis dit qu&amp;rsquo;il manquait sur les internets un bon billet sur la stéganographie avec quelques conseils et tool&amp;rsquo;s, alors &amp;hellip; voici la réponse :)&lt;/p&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;/!\ Cet article se complète avec celui sur le forensic /!\&lt;/p&gt;&#10;&lt;/blockquote&gt;&#10;&lt;h2 id="la-stéganographie-cest-quoi-"&gt;La stéganographie c&amp;rsquo;est quoi ?&lt;/h2&gt;&#10;&lt;p&gt;L&amp;rsquo;art de dissimuler de la data dans un fichier :&lt;br&gt;&#10;La cryptographie permet de protéger une donnée par un code secret&lt;br&gt;&#10;La stéganographie permet de cacher cette donnée sans forcément la protéger&lt;/p&gt;</description></item><item><title>Quelques services online utiles</title><link>https://k-lfa.fr/quelques-services-online/</link><pubDate>Sun, 07 Oct 2018 17:15:27 +0000</pubDate><guid>https://k-lfa.fr/quelques-services-online/</guid><description>&lt;p&gt;Pour votre plus grand plaisir (et pour les avoir sous la main) voici une petite liste de services online découverts&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Générateur de configuration SSL&lt;/strong&gt;&lt;/em&gt;&lt;br&gt;&#10;&lt;a href="https://mozilla.github.io/server-side-tls/ssl-config-generator/"&gt;https://mozilla.github.io/server-side-tls/ssl-config-generator/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Analyseur de configuration SSL&lt;/strong&gt;&lt;/em&gt;&lt;br&gt;&#10;&lt;a href="https://www.ssllabs.com/ssltest/"&gt;https://www.ssllabs.com/ssltest/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Décodeur de message cryptographié &amp;ldquo;twitter&amp;rdquo;&lt;/strong&gt;&lt;/em&gt;&lt;br&gt;&#10;&lt;a href="http://holloway.co.nz/steg/"&gt;http://holloway.co.nz/steg/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Analyseur d&amp;rsquo;image (Stegano / Forensic)&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://29a.ch/photo-forensics/#forensic-magnifier"&gt;https://29a.ch/photo-forensics/#forensic-magnifier&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Extracteur d&amp;rsquo;exif online&lt;/strong&gt;&lt;/em&gt;&lt;a href="http://exif.regex.info/exif.cgi"&gt;http://exif.regex.info/exif.cgi&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Analyseur/générateur de payload duck (USB Ducky)&lt;/strong&gt;&lt;/em&gt;&lt;br&gt;&#10;&lt;a href="https://ducktoolkit.com/"&gt;https://ducktoolkit.com/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Générateur de recherche google hacking index of&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://www.keewa.net/"&gt;https://www.keewa.net/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Archive internet (retrouver du contenu web disparu)&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://archive.org/index.php"&gt;https://archive.org/index.php&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Vérifier si une image existe ailleurs sur le web&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://tineye.com/"&gt;https://tineye.com/&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Quelques tool forensic</title><link>https://k-lfa.fr/quelques-tools-forensics/</link><pubDate>Sun, 07 Oct 2018 16:21:08 +0000</pubDate><guid>https://k-lfa.fr/quelques-tools-forensics/</guid><description>&lt;p&gt;H3ll0 W0rlD ! Étant impliqué dans des challenges et CTF forensic ces derniers temps, j&amp;rsquo;ai décidé d&amp;rsquo;ouvrir un billet là-dessus pour présenter ce domaine méconnu et pourtant si intéressant&lt;/p&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;Cet article se complète avec celui sur les tool de stéganographie /!\&lt;/p&gt;&#10;&lt;/blockquote&gt;&#10;&lt;p&gt;L’analyse Forensic pour ceux qui ne connaîtraient pas c’est l’art de retrouver, d’exploiter des preuves numériques pour comprendre un mode opératoire afin de retracer toutes les actions liées à un incident.&lt;/p&gt;</description></item><item><title>La clef USB du bon admin</title><link>https://k-lfa.fr/la-clef-usb-du-bon-admin-usbtoolbox/</link><pubDate>Sun, 23 Sep 2018 12:21:08 +0000</pubDate><guid>https://k-lfa.fr/la-clef-usb-du-bon-admin-usbtoolbox/</guid><description>&lt;p&gt;H3ll0 World, après avoir pas mal restauré/débuggé de PC je me suis dit qu&amp;rsquo;une petite liste d&amp;rsquo;OS bootable découvert ne ferait pas de mal :)&lt;/p&gt;&#10;&lt;p&gt;Je vous conseille d&amp;rsquo;utiliser Yumi qui est simple et efficace pour créer du multiboot&lt;/p&gt;&#10;&lt;p&gt;&lt;a href="https://www.pendrivelinux.com/yumi-multiboot-usb-creator/"&gt;yumi&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2018/09/image-8.png" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;SystemRescueCD&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;OS Linux basé sur Gentoo très stable et rempli de bons outils (dd_rescue, pilote FS, &amp;hellip;) je vous le conseille vivement ;)&lt;/p&gt;&#10;&lt;p&gt;&lt;a href="http://www.system-rescue-cd.org/"&gt;http://www.system-rescue-cd.org/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/2018/09/image.png" alt="" loading="lazy"&gt;&#10; &#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;UltimateBoot CD&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;OS Linux portant des outils de tests et diagnostics très utiles &amp;amp; puissants ;) ( Je l&amp;rsquo;utilise souvent pour les diagnostics matériel disque/mémoire RAM )&lt;/p&gt;</description></item><item><title>Chiffrer un disque dur avec Luks</title><link>https://k-lfa.fr/chiffrer-disque-dur-luks-2/</link><pubDate>Mon, 16 Jul 2018 22:04:16 +0000</pubDate><guid>https://k-lfa.fr/chiffrer-disque-dur-luks-2/</guid><description>&lt;p&gt;Dans ce billet nous chiffrerons un disque dur externe avec luks qui est une solution libre et robuste&lt;/p&gt;&#10;&lt;p&gt;IMPORTANT : Je pars dans l&amp;rsquo;exemple d&amp;rsquo;un disque/clef USB vierge et formaté, si vous suivez ce tuto, sauvegardez vos données sinon :&lt;/p&gt;&#10;&lt;p&gt;&lt;figure class="fig"&gt;&#10; &lt;img src="https://k-lfa.fr/content/images/alonePC.jpg" alt="alonePC" loading="lazy"&gt;&#10; &lt;figcaption&gt;alonePC&lt;/figcaption&gt;&#10;&lt;/figure&gt;&#10;&lt;/p&gt;&#10;&lt;p&gt;Rappel : Les disques au dessus de 2,2 To doivent être partitionnés en GPT, pour les disques en dessous de 2,2GTo choisissez plutôt MBR&lt;/p&gt;&#10;&lt;p&gt;Installez les paquets nécessaires&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt-get update &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; apt-get install cryptsetup&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Trouvez votre disque/clef USB&lt;/p&gt;</description></item></channel></rss>