Blog & write-ups
Articles techniques de la communauté, classés par thème. Web, Crypto, Pwn, Forensic, Rev, OSINT.
SQLi aveugle sur un portail interne — Hackerlab Quals
Extraction de la base via une injection booléenne, automatisée avec un petit script Python maison.
RSA mal configuré : retrouver d'où vient la faille
Quand e est trop petit et que le padding manque, l'attaque de Håstad fait le reste.
Buffer overflow classique → shell, sans canary
ret2libc pas à pas sur un binaire x86 sans protections, depuis le crash jusqu'au pop shell.
Analyse d'un dump mémoire avec Volatility
Retrouver le processus malveillant, ses connexions et la clé de déchiffrement dans la RAM.
Unpacking d'un binaire .NET obfusqué
De dnSpy à la logique réelle : neutraliser le packer maison et lire le flag.
OSINT : remonter une infrastructure depuis un seul domaine
Certificats, sous-domaines et fuites GitHub : reconstituer la surface d'attaque.
JWT : confusion d'algorithme et bypass d'auth
Forcer HS256 avec la clé publique RSA pour signer ses propres tokens admin.
Padding oracle : déchiffrer sans la clé
Exploiter les messages d'erreur d'un CBC mal géré, octet par octet.
Tu as résolu un challenge ?
Partage ton write-up avec la communauté. On t'aide à le mettre en forme et à le publier.
Proposer un write-up