Pages ACCEIS Audits PASSI cybersécurité CESTI agrément Qui sommes-nous ACCEIS Blog Certification CSPN Certification de sécurité Conseil & gouvernance Gouvernance de la sécurité Risques et conformité Sensibilisation et formation Les audits de sécurité Audit d’architecture Audit de code source Audit Red Team Pentest – Test d’intrusion Test d’intrusion interne Politique de confidentialité Contactez-nous Rejoignez-nous Auditeur en cybersécurité Expert Évaluation de Sécurité CSPN Plan du site Articles par catégorie Catégorie : Actualité OIPC | Writeup challenge Barbhack2025 (Web) Attaques du cryptosystème de Merkle-Hellman Comment casser des clés privées SSH chiffrées Tackling PXE images Write-ups BreizhCTF 2k23 RETEX ECW21 : Mise en œuvre de la cryptographie post-quantique Weekly Briefing – 15/10/2021 Weekly Briefing – 08/10/2021 Weekly Briefing – 01/10/2021 Weekly Briefing – 17/09/2021 Weekly Briefing – 23/07/2021 Weekly Briefing – 16/07/2021 Weekly-Briefing – 09/07/2021 Weekly Briefing – 02/07/2021 Weekly Briefing – 26/03/2021 Weekly Briefing – 19/03/2021 Weekly Briefing – 12/03/2021 Weekly Briefing – 05/03/2021 Weekly Briefing – 26/02/2021 Weekly Briefing – 19/02/2021 Weekly Briefing – 12/02/2021 Weekly Briefing – 05/02/2021 Weekly Briefing – 29/01/2021 Weekly Briefing – 22/01/2021 Weekly Briefing – 15/01/2021 Weekly Briefing – 08/01/2021 Catégorie : Actualité EN A look back at Insomni’hack 2024 Catégorie : Articles techniques Cryptomancy | Writeup challenge Barbhack2025 (Crypto) Writeup Final Midnight 2025: Trauma – Trauma Team (Challenge Cloud) Data Perimeter – Cloisonner les comptes et données AWS Write-up Barbhack – Challenge active directory – GOTHAM.CITY Génération de certificats HTTPS arbitraires dans un environnement Active Directory ADCS Write up Barbhack 2024 2k24 – Pwn – Voice ID eBPF par la pratique – Dissimulation d’un PID (Partie 2) Extraire un .git depuis une vulnérabilité Path Traversal CSRF GET + SameSite – Attaque concrète eBPF par la pratique – Dissimulation d’un PID (Partie 1) Introduction à l’eBPF Vol de code de hachage NTLM v2 via la vulnérabilité Outlook (CVE-2023-35636) S’attaquer aux images PXE Attaque par rétro-passage LDAP VS Code – Abus de confiance Vulnérabilité Kirby < 3.9.6 XML External Entity (XXE) — CVE-2023-38490 Solution de l’extrait de code vulnérable n°7 Solution de l’extrait de code vulnérable n°6 Solution de l’extrait de code vulnérable n°5 Solution de l’extrait de code vulnérable n°4 Solution de l’extrait de code vulnérable n°3 Write-up BreizhCTF 2k23 – Reverse – Bretons en colère Write-up BreizhCTF 2k23 – Crypto – Crypto Maintenance Write-up BreizhCTF 2k23 – Crypto – La crypto Bretonne Write-up BreizhCTF 2k23 – Pentest – Huîtres de Cancale Write-up BreizhCTF 2k23 – Web – BèhCrypte Write-up BreizhCTF 2k23 – Web – JWThé Write-up BreizhCTF 2k23 – Web – Bonjour Ondine! Write-up BreizhCTF 2k23 – Forensics – BreizhCrêpes 1/5 Solution de l’extrait de code vulnérable n°2 Quelles sont les nouveautés de la version 2.0 de ffuf ? Failles cryptographiques : Que révèlent les études ? Solution de l’extrait de code vulnérable n°1 Astuces avancées avec ffuf Transformer des vulnérabilités P3 P4 P5 en P1 Craquage d’archives chiffrées (PKZIP: Zip ZipCrypto, Winzip: Zip AES, 7 Zip, RAR) Bypass d’un mot de passe bios perdu via dump et injection d’un UEFI Ruby 3.2.0 Preview 1 : vivre dans le futur Frida, JNI et 8.6 Attaques Unicode – Rump BreizhCTF 2k22 Comment rééduquer les goûts musicaux de vos collègues ? Analyse de la vulnérabilité CVE-2021-22205 Sécurisation de services par conteneurisation Systemd SHERPA : mieux se connaître et mieux cerner ses adversaires Write-up reverse du Challenge Synacktiv Rétro-analyse d’une prise connectée Have I Been Pwned? – Yes you have! Write-up reverse du BreizhCTF 2018 Catégorie : Articles techniques EN Data Perimeter – Segregating AWS accounts and data eBPF in practice – PID concealment (Part 2) How to crack encrypted SSH private keys? CSRF GET + SameSite – Concrete attack eBPF program creation in practice – PID concealment (Part 1) Introduction to eBPF Theft of NTLM v2 hash code via Outlook vulnerability (CVE-2023-35636) LDAP pass back attack VS Code – Trust abuse Kirby < 3.9.6 XML External Entity (XXE) vulnerability — CVE-2023-38490 Solution for the vulnerable code snippet n°7 Solution for the vulnerable code snippet n°6 Solution for the vulnerable code snippet n°5 Solution for the vulnerable code snippet n°4 Solution for the vulnerable code snippet n°3 GraphQL for Pentesters Solution for the vulnerable code snippet n°2 What’s new in ffuf 2.0 release? Solution for the vulnerable code snippet n°1 ffuf advanced tricks Transform P3 P4 P5 vulnerabilities to P1 Cracking encrypted archives (PKZIP: Zip ZipCrypto, Winzip: Zip AES, 7 Zip, RAR) Catégorie : Challenges Catégorie : Cryptologie Catégorie : Développement Catégorie : Intelligence économique / OSINT Catégorie : La cyber à la une Catégorie : Non classifié(e) LostCertificate | Writeup challenge leHack2024 (Crypto) Catégorie : Outils et méthodes Catégorie : Outils et méthodes EN Catégorie : Reverse