Giter Club home page Giter Club logo

projet-annuel-esgi4's Introduction

Challenge

SALOON (VOIE)

Lore :

Il y a toujours des infos qui tournent dans un saloon, ça serait intéressant d’y faire un tour. Il y a un routeur wifi pour que tout le monde se connecte

Technique :

Trouve le mot de passe de la wifi (un truc facile à casser) pour se connecter et analyser le réseau et trouver le numéro de la voie du train

Mot de passe de la wifi : KAcA1234 ce sera du wep (indice 1)

GARE SNCTF (UID, permet de vérifier les informations)

Lore :

La gare vient tout juste de mettre en place un nouveau système pour héberger des informations relativement précises sur les trains. Mais il y a des trains cacher et avec l’injection on peut les voirs

Technique :

SQL injection pour avoir tout la bdd est trouver le bon train avec les informations que tu as récupéré avant. Front avec un tableau des trains API web pour avoir les trains, ya une catégorie train secret qu on peut accéder avec une vuln Une chier de données, ils doivent trouver le bon train avec les infos avant, date heure voie.

Prison/sheriff (wagon)

Lore :

Malgré sa passion pour les enfants, un prisonnier s’est fait choper pour avoir tenté le braquage du siècle. Il pourrait connaître l’emplacement de la cargaison.

Un mec était sur le coup mais il s’est fait chopper avant par le shérif, il est en prison ducoup. Mais il a peut-être une info sur le train. Mais il faut aussi trouver le prisonnier.

Technique :

Tu te co en visiteur dans la prison, et il faut s’augmenter les privilèges de 2 façons différentes avant d’avoir les droits pour accéder à la cellule du prisonnier concerné

1er Escalation : OTP Key reuse, mdp de gardien est un des strings à retrouver 2ème Escalation : Exploitation mauvaise config des droits sudo pour pouvoir exécuter des commandes en root.

Banque (Heure)

Lore:

Ils ont développé leur propre algorithme de chiffrement pour sécuriser leurs données. Site vitrine avec “Pour nous contacter envoyer le mail ici : adresse email” Boite mail, envoie avec pj et un bot qui l’ouvre Après dans les mails ya l’heure chiffré, on a accès à l’algo de chiffrement custom claqué et ya une bd avec la clé

Technique :

Ouverture auto du bot pour exec la png (RCE) Accès au mail. Et il y a le mail chiffré avec l’info de l’heure. La clé de l’algo est dans la bdd. Et l’algo est dans un git sur le serveur.

Mairie (Date)

Lore :

Le site de la mairie et il est pété

Technique :

Une idor sur les événements listé par la mairie, ya une partie publique et une partie privé pour plusieurs event. Dans la bonne partie privée il y’a un fichier binaire, il faut le reverse pour avoir le flag.

Projet-Annuel-ESGI4

projet-annuel-esgi4's People

Contributors

yutoutcourt avatar gizm0o avatar eragwen avatar drtablebasse avatar levraigizmo avatar leborgne-florent-esgi avatar

Watchers

 avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.