Oui oui, on sait, on annonce cela très tard. Mais bon, vous commencez à être habitués, chaque premier samedi du mois, c'est meeting ! Alors encore une fois nous vous donnons rendez-vous à partir de 16h samedi 7 mai, dans les locaux de Sysdream pour une geekerie collective :).

Les slides des présentations du dernier meeting d'avril sont désormais en ligne ! Vous retrouverez ainsi les slides de la présentation de Trance sur les Oracles de Padding, ainsi que celles de la présentation de Virtualabs sur le streaming. Les vidéos des présentations sont disponibles sur http://www.livestream.com/hzvmeet (à la demande de Trance, la vidéo de sa présentation a été retirée).

Les lots (5 entrées gratuites) pour les 10 premières équipes du classement final des pré-qualifications ont été envoyés. Chaque équipe a jusqu'au Lundi 11 Avril 2011 pour utiliser ses coupons (leur permettant de s'inscrire gratuitement sur le site de la Nuit du Hack) et valider leur participation au CTF. Passé cette date, les équipes n'ayant pas validé leur participation au CTF seront considérées comme absentes le 18 Juin.

The goal of challenge (made by root-boy) was to get access to a flag protected by authentification. The challenge consists of a form with 3 fields:
  • Login
  • Password
  • Confirmation code
Trying to bypass the authentification through these 3 input fields should not lead to anything interesting so where can we feed our evil input ? You might have noticed that the form uses cookies. The good news is that the one named "cap" is vulnerable to SQL injections.
The goal of this challenge was to get access to a flag stored in the database. The challenge consists of a form with two fields:
  • name
  • file
The purpose of this application is to read a radar picture of an infractation, apply OCR technology to read the value of the regplate and print all the infractions recorded for it. After a few attempts on passing evil inputs to that form, you might guess that the value of the regplate read by the OCR is vulnerable to SQL injection.

Résumé des préqualifications pour le CTF de la Nuit du Hack 2011

Les inscriptions au préqualification pour le CTF de la nuit du hack sont ouvertes. Le challenge commencera le 02 avril à minuit et cela pendant 48H.

Vous pouvez vous inscrire au prequals sur le site dédié au challenge: http://prequals.nuitduhack.com/

Cette année la nuit du hack se déroulera le 18 juin à Disneyland Paris. Comme chaque année pendant l'évènement, un CTF est organisé permettant aux passionnés de sécurité informatique de tester leurs connaissances au niveau offensif et défensif sur un LAN dédié à cet effet.

Pour rappel, il y a quelque temps freeman avait brassé la future bière HZV qui n'avait pas de petit nom à l'époque.

En attendant le jour de la dégustation dû aux 8 semaines de fermentation, un concours pour le logo de la bière HZV avait été lancé. Voici donc la future étiquette de la bière HZV :"La hackerzvoise".

Meeting HZV le 2 avril 2011, comme d'habitude dans les locaux de Sysdream, toujours à partir de 16h. Au programme de ce meeting, plusieurs talks qui seront streamées avec notre toute nouvelle caméra HD 720p: - "To stream or not to stream" par Virtualabs Les chaînes de télévision nationales ont investi ces dernières années dans ce que l'on appelle communément les "Catch-up TVs", des plateformes en ligne de "rattrapage" d'émissions télévisées. Le côté légal de ces plateformes ainsi que leurs vulnérabilités seront abordés dans cette présentation. - "Padding Oracles" par Trance
Syndicate content