Grehack ctf 2015 – John & Bill (crypto) – Write-Up

John & Bill (crypto 250) Category: crypto Points: 250 Solves: 2 Author : valentin Description : You have intercepted a message your boss send to two of your managers. You would like to read it but it is encrypted. Can you read it anyway ? Attachment : cry250.zip Information sur les clefs : Extraction des données des clefs : Extraction des messages : On a 2 clefs publiques avec le même modulo et 2 exposants différents. Le même message a été chiffré par ces 2 clefs. Parfait on va pouvoir utiliser le "Common…Read more …
Grehack ctf 2015 – cyberTockardnautes (crypto) – Write-Up

Grehack ctf 2015 – cyberTockardnautes (crypto) – Write-Up

cyberTockardnautes (crypto 200) Category: crypto Points: 200 Solves: 2 Author : brazzers Description: The fouineurs from the NSA have just retrieved two public keys from the Tockard infrastructure and an encrypted password. These publics keys seem to belong to Tockard1 and Tockard2 but according to a reliable source, the IT engineer from Rajja learned cryptography with the help of a real famous cryptographer from Laval. Attachment: cry200.zip Information sur les clefs : Extraction des données des clefs : On a 2 clefs publics RSA avec le même exposant et des modulos différents. Avec…Read more …
Grehack ctf 2015 – grehack.fr (forensic) – Write-Up

Grehack ctf 2015 – grehack.fr (forensic) – Write-Up

grehack.fr (forensic 200) Category: forensic Points: 200 Solves: 4 Author : iggy Description : grehack.fr was really dumped ? Attachment : grehack.fr.dump.pcap On a un pcap avec du trafic IRC et du trafic DNS. Traffic IRC : On observe rapidement dans le trafic DNS des queries anormales qui ressemblent à du base64. On récupère dans la 1ère trame DNS la 1ère query donc le base64 et on le decode pour voir à quel type de donnée on a à faire en regardant le header : 1ère trame : Ok, on a un fichier…Read more …