<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="fr">
<title>Vid&#233;o analogique</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/Video-analogique</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/Video-analogique</guid>
<dc:date>2025-06-23T18:18:33Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
kevin.mille
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Vous devez trouver le flag dans ce signal vid&#233;o analogique.&lt;/p&gt;
&lt;p&gt;Format du fichier d'enregistrement&#160;:&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; fichier binaire&lt;/li&gt;&lt;li&gt; signal r&#233;el, en virgule flottante, quantifi&#233; sur 32 bits&lt;/li&gt;&lt;li&gt; fr&#233;quence d'&#233;chantillonnage = 26 Mech/s&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le signal ne contient que de la vid&#233;o (pas d'audio).&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>ARP Spoofing - L'homme du milieu</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/ARP-Spoofing-L-homme-du-milieu</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/ARP-Spoofing-L-homme-du-milieu</guid>
<dc:date>2024-05-28T10:01:33Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
o71
, 
voydstack
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Votre ami n'a pas du tout appr&#233;ci&#233; que vous ayez r&#233;ussi &#224; prendre le contr&#244;le de son r&#233;seau et &#224; retrouver les informations confidentielles. Cette fois, il a donc consid&#233;rablement compliqu&#233; la t&#226;che en rendant le mot de passe de la base de donn&#233;es beaucoup plus complexe.&lt;/p&gt;
&lt;p&gt;Vous poss&#233;dez toujours un acc&#232;s au LAN de votre ami avec une machine attaquante que vous contr&#244;lez.&lt;/p&gt;
&lt;p&gt;Le flag se trouve dans la base de donn&#233;es qui se situe sur une des machines du r&#233;seau.&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; D&#233;marrez le CTF-ATD &#034;ARP Spoofing HommeDuMilieu&#034;&lt;/li&gt;&lt;li&gt; Connectez-vous en SSH sur la machine port 22222 (root:root)&lt;/li&gt;&lt;li&gt; Il n'y a pas de validation de l'environnement virtuel avec un /passwd&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;N'h&#233;sitez pas &#224; changer le mot de passe de l'utilisateur root afin d'&#234;tre seul sur la machine pour r&#233;aliser vos manipulations&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=287&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>WPA3 - SAE</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/WPA3-SAE</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/WPA3-SAE</guid>
<dc:date>2024-05-28T10:01:28Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
cb34
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bob est tout fier d'avoir configur&#233; son r&#233;seau Wifi en WPA3-SAE, et il d&#233;fie Alice de d&#233;coder les trames dans la capture Wifi qu'il lui donne. Sans conna&#238;tre le mot de passe SAE, Bob pense qu'Alice n'y arrivera jamais. En fait, m&#234;me en le connaissant, ce ne serait toujours pas possible effectivement.&lt;/p&gt;
&lt;p&gt;Cependant, Clark, un ami d'Alice, a r&#233;ussi &#224; faire fuiter une valeur essentielle pour le d&#233;chiffrement en modifiant l&#233;g&#232;rement les sources de wpa_supplicant &#224; l'insu de Bob&#160;:&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code' dir='ltr'&gt;mask=0x37afd012e0ad30e00e21ffaad188f5966a6c21ec88b49259d5567a3d333d8b29&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Pouvez-vous aider Alice &#224; surprendre Bob et retrouver le drapeau avec la valeur donn&#233;e par Clark&#160;?&lt;/p&gt;
&lt;p&gt;NB&#160;: Bob a tellement confiance en SAE qu'il en a oubli&#233; les bonnes recommandations sur la s&#233;curit&#233; des mots de passe, mais on sait tout de m&#234;me qu'il a utilis&#233; au moins 12 caract&#232;res.&lt;/p&gt;
&lt;p&gt;Format du drapeau&#160;: SAE{xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx}&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 3b0e30b31fd6349ef490e1d93a5c3441c0272ded1ffb2a40a4a4858136760d97&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>WPA2 - Enterprise</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/WPA2-Enterprise-4431</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/WPA2-Enterprise-4431</guid>
<dc:date>2024-05-28T10:01:24Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
cb34
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bob a mis en place un r&#233;seau WPA2-Entreprise et il est persuad&#233; qu'Alice ne pourra pas d&#233;chiffrer ses trames Wi-Fi. Il ne s'est pas rendu compte que Clark, l'ami d'Alice, a r&#233;ussi &#224; s'infiltrer sur le r&#233;seau local et a pu capturer les trames RADIUS au moment de la connexion du client Wi-Fi.&lt;/p&gt;
&lt;p&gt;Sachant que Bob n'est pas tr&#232;s imaginatif pour ses secrets, aidez Alice &#224; retrouver le drapeau envoy&#233; par le client Wi-Fi.&lt;/p&gt;
&lt;p&gt;Format du drapeau : WPA2-ENTRP{xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx}&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt; : 7158e4e6afbad5a635c4390f884196d7ccc83aca327e35813a8fcb0193faa9f3&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Extraction de donn&#233;es</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/Extraction-de-donnees</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/Extraction-de-donnees</guid>
<dc:date>2024-05-28T10:01:21Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Tidusrose
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Votre professeur de r&#233;seau vous fournit cette capture en vous demandant d'essayer de retrouver les fichiers qu'il a fait transiter sur votre lab de test.&lt;/p&gt;
&lt;p&gt;Le flag est la concatenation des trois flags pr&#233;sents dans les fichiers.&lt;/p&gt;
&lt;p&gt;Bonne chance ! :)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt; : 66adb6a6a6c96c486e9f1856bf5039ab3b7a713b2a94e834ed281e7444f8aea7&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Kerberos - Authentification</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/Kerberos-Authentification</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/Kerberos-Authentification</guid>
<dc:date>2024-05-28T10:01:17Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
nuts.
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Vous &#234;tes mandat&#233; par l'&#233;quipe SOC de l'entreprise Cat Corporation pour retrouver le mot de passe d'un utilisateur li&#233; &#224; une connexion Kerberos suspecte.&lt;/p&gt;
&lt;p&gt;Format du flag&#160;: &lt;code class='spip_code' dir='ltr'&gt;RM{userPrincipalName:password}&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;* L'userPrincipalName doit &#234;tre &#233;crit en minuscules.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 0770efe5374637534fe55fdf51a3b7a1d5c58a1d6027d7143ce0a491ffd66405&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>NTLM - Authentification</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/NTLM-Authentification</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/NTLM-Authentification</guid>
<dc:date>2024-05-28T10:01:13Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
nuts.
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Vous &#234;tes mandat&#233; par l'&#233;quipe SOC de l'entreprise Cat Corporation pour retrouver le mot de passe d'un utilisateur li&#233; &#224; une connexion NTLM over SMB suspecte.&lt;/p&gt;
&lt;p&gt;Format du flag&#160;: &lt;code class='spip_code' dir='ltr'&gt;RM{userPrincipalName:password}&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: bc79ea3669e291151284c5e46474a1e8bd2689f1f526e844543e971164f95a70&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>ARP Spoofing - &#201;coute active</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/ARP-Spoofing-Ecoute-active</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/ARP-Spoofing-Ecoute-active</guid>
<dc:date>2023-06-05T10:22:15Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
voydstack
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Votre ami vous assure que vous ne pouvez pas r&#233;cup&#233;rer les informations confidentielles qui transitent sur son r&#233;seau. Il est tellement s&#251;r de lui qu'il vous donne un acc&#232;s &#224; son LAN via une machine que vous contr&#244;lez.&lt;/p&gt;
&lt;p&gt;Le flag est la concat&#233;nation de la r&#233;ponse &#224; une requ&#234;te sur le r&#233;seau, ainsi que le mot de passe de la base de donn&#233;es, de la forme suivante&#160;: &lt;code class='spip_code' dir='ltr'&gt;reponse:db_password&lt;/code&gt;.&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; D&#233;marrez le CTF-ATD &#034;ARP Spoofing EcouteActive&#034;&lt;/li&gt;&lt;li&gt; Connectez-vous en SSH sur la machine port 22222 (root:root)&lt;/li&gt;&lt;li&gt; Il n'y a pas de validation de l'environnement virtuel avec un /passwd&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;N'h&#233;sitez pas &#224; changer le mot de passe de l'utilisateur root afin d'&#234;tre seul sur la machine pour r&#233;aliser vos manipulations&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=271&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>OSPF - Authentification </title>
<link>https://www.root-me.org/fr/Challenges/Reseau/OPSF-Authentification</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/OPSF-Authentification</guid>
<dc:date>2023-06-05T10:21:56Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Tidusrose
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Vous &#234;tes engag&#233; afin de tester la s&#233;curit&#233; du r&#233;seau d'une entreprise.&lt;br class=&#034;autobr&#034; /&gt;
Rapidement, vous parvenez &#224; capturer quelques paquets OSPF.&lt;/p&gt;
&lt;p&gt;Retrouvez la cl&#233; d'authentification OSPF afin de poursuivre votre investigation&#160;!&lt;/p&gt;
&lt;p&gt;Bon courage&#160;!&lt;/p&gt;
&lt;p&gt;sha256sum&#160;: 9CF709C4984B7EB6426A6B4B9B3B35604055B6040CCD46B30DF785D7D21F28AB&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>RF - Bande L</title>
<link>https://www.root-me.org/fr/Challenges/Reseau/RF-Bande-L</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Reseau/RF-Bande-L</guid>
<dc:date>2022-03-18T11:12:35Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Matioupi
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Les choses vont mal &#224; l'agence, l'enqu&#234;te sur de myst&#233;rieux brouillages en bande L n'avancent pas, et en plus vous soup&#231;onnez un des agents charg&#233; de l'affaire d'&#234;tre un agent double et de transmettre des informations &#224; l'ennemi.&lt;br class=&#034;autobr&#034; /&gt;
Vous l'avez r&#233;cemment envoy&#233; sur le terrain pour faire des enregistrements avec un HackRF afin de tenter d'en savoir davantage sur ces signaux.&lt;br class=&#034;autobr&#034; /&gt;
Saurez-vous le confondre, en retrouvant &#224; partir d'un extrait de 85s des donn&#233;es enregistr&#233;es le toponyme de la planque o&#249; se font les &#233;changes d'informations et o&#249; vous le soup&#231;onnez de s'&#234;tre rendu au cours de la mission&#160;?&lt;/p&gt;
&lt;p&gt;Le HackRF &#233;tait r&#233;gl&#233; avec une fr&#233;quence d'&#233;chantillonnage de 2.6 MSps et une fr&#233;quence de 1576 MHz qui est proche de celle des signaux parasites.&lt;/p&gt;
&lt;p&gt;Le flag est le nom du lieu-dit, en minuscules, tel que visible sur la carte SCAN25 de l'IGN.&lt;/p&gt;
&lt;p&gt;Le condensat sha256 du fichier d'IQ d&#233;compress&#233; est&#160;: f267f0a34258bfdd240921a504c028f883214772a037d05b009349738824b9cd&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Reseau/" rel="directory"&gt;R&#233;seau&lt;/a&gt;
</description>
</item>
</channel>
</rss>
