Cette page vous donne les différences entre la révision choisie et la version actuelle de la page.
|
ndhquals2016:catch-me-if-you-can [2016/04/03 13:20] Geographer |
ndhquals2016:catch-me-if-you-can [2017/04/09 15:33] (Version actuelle) |
||
|---|---|---|---|
| Ligne 21: | Ligne 21: | ||
| Les deux ODS sont corrompus mais on peut utiliser la fonction de réparation d'Excel pour tout de même les ouvrir ! Le premier fichier c'est du troll : | Les deux ODS sont corrompus mais on peut utiliser la fonction de réparation d'Excel pour tout de même les ouvrir ! Le premier fichier c'est du troll : | ||
| - | {{ :ndhquals2016:quals16_stega1_5_.png |}} | + | {{ :ndhquals2016:quals16_stega1_6_.png |}} |
| Le deuxième fichier, c'est déjà mieux : | Le deuxième fichier, c'est déjà mieux : | ||
| - | {{ :ndhquals2016:quals16_stega1_6_.png |}} | + | {{ :ndhquals2016:quals16_stega1_7_.png |}} |
| On a ce qui ressemble à un clavier, avec des caractères... Bon, à voir ce qu'on en fera... On va revenir un peu sur la structure des ODS. Ce sont des zips donc on peut les extraire et voir si il n'y a rien d'anormal à l'intérieur : | On a ce qui ressemble à un clavier, avec des caractères... Bon, à voir ce qu'on en fera... On va revenir un peu sur la structure des ODS. Ce sont des zips donc on peut les extraire et voir si il n'y a rien d'anormal à l'intérieur : | ||
| - | {{ :ndhquals2016:quals16_stega1_7_.png |}} | + | {{ :ndhquals2016:quals16_stega1_5_.png |}} |
| Dans les fichier du premier ODS, rien d'intéressant. Mais le ''content.xml'' du second, on peut apercevoir une chaine de caractères un peu louche : | Dans les fichier du premier ODS, rien d'intéressant. Mais le ''content.xml'' du second, on peut apercevoir une chaine de caractères un peu louche : | ||
| + | |||
| + | {{ :ndhquals2016:quals16_stega1_8_.png |}} | ||
| <code>g6d5g5f2b6g5d3e4d4b3c5b6k2j5j5g4l2</code> | <code>g6d5g5f2b6g5d3e4d4b3c5b6k2j5j5g4l2</code> | ||
| - | C'est cool ça ! Et en plus ça ressemble vachement à une suite de coordonées tableur (lettre+chiffre). On repense au clavier de tout à l'heure et il n'y a plus qu'à lire les coordonnées pour taper virtuellement sur ce clavier et avoir le flag : | + | C'est cool ça ! Cette chaine est en réalité présente dans une cellule de l'ODS mais elle est trop "loin" pour que l'on puisse la voir... Et en plus ça ressemble vachement à une suite de coordonées tableur (lettre+chiffre). On repense au clavier de tout à l'heure et il n'y a plus qu'à lire les coordonnées pour taper virtuellement sur ce clavier et avoir le flag : |
| <code>ndh[wh3re1sw@lly]</code> | <code>ndh[wh3re1sw@lly]</code> | ||
| + | |||
| + | Merci BuRner et Seb ! :-D | ||