Cette page vous donne les différences entre la révision choisie et la version actuelle de la page.
ndhquals2016:catch-me-if-you-can [2016/04/03 13:21] Geographer |
ndhquals2016:catch-me-if-you-can [2017/04/09 15:33] (Version actuelle) |
||
---|---|---|---|
Ligne 21: | Ligne 21: | ||
Les deux ODS sont corrompus mais on peut utiliser la fonction de réparation d'Excel pour tout de même les ouvrir ! Le premier fichier c'est du troll : | Les deux ODS sont corrompus mais on peut utiliser la fonction de réparation d'Excel pour tout de même les ouvrir ! Le premier fichier c'est du troll : | ||
- | {{ :ndhquals2016:quals16_stega1_7_.png |}} | + | {{ :ndhquals2016:quals16_stega1_6_.png |}} |
Le deuxième fichier, c'est déjà mieux : | Le deuxième fichier, c'est déjà mieux : | ||
- | {{ :ndhquals2016:quals16_stega1_5_.png |}} | + | {{ :ndhquals2016:quals16_stega1_7_.png |}} |
On a ce qui ressemble à un clavier, avec des caractères... Bon, à voir ce qu'on en fera... On va revenir un peu sur la structure des ODS. Ce sont des zips donc on peut les extraire et voir si il n'y a rien d'anormal à l'intérieur : | On a ce qui ressemble à un clavier, avec des caractères... Bon, à voir ce qu'on en fera... On va revenir un peu sur la structure des ODS. Ce sont des zips donc on peut les extraire et voir si il n'y a rien d'anormal à l'intérieur : | ||
- | {{ :ndhquals2016:quals16_stega1_6_.png |}} | + | {{ :ndhquals2016:quals16_stega1_5_.png |}} |
Dans les fichier du premier ODS, rien d'intéressant. Mais le ''content.xml'' du second, on peut apercevoir une chaine de caractères un peu louche : | Dans les fichier du premier ODS, rien d'intéressant. Mais le ''content.xml'' du second, on peut apercevoir une chaine de caractères un peu louche : | ||
+ | |||
+ | {{ :ndhquals2016:quals16_stega1_8_.png |}} | ||
<code>g6d5g5f2b6g5d3e4d4b3c5b6k2j5j5g4l2</code> | <code>g6d5g5f2b6g5d3e4d4b3c5b6k2j5j5g4l2</code> | ||
- | C'est cool ça ! Et en plus ça ressemble vachement à une suite de coordonées tableur (lettre+chiffre). On repense au clavier de tout à l'heure et il n'y a plus qu'à lire les coordonnées pour taper virtuellement sur ce clavier et avoir le flag : | + | C'est cool ça ! Cette chaine est en réalité présente dans une cellule de l'ODS mais elle est trop "loin" pour que l'on puisse la voir... Et en plus ça ressemble vachement à une suite de coordonées tableur (lettre+chiffre). On repense au clavier de tout à l'heure et il n'y a plus qu'à lire les coordonnées pour taper virtuellement sur ce clavier et avoir le flag : |
<code>ndh[wh3re1sw@lly]</code> | <code>ndh[wh3re1sw@lly]</code> | ||
+ | |||
+ | Merci BuRner et Seb ! :-D |