Forensic

mardi 17 octobre 2017, 20:33  #1
Besoin d’aide sur le challenge Try Again
olivio
  • 1 posts

Salut la communauté,

Je suis complètement coincé au challenge try again. Je connais quelques trucs mais vraiment les bases.
Donc serais t’il possible de m’orientée vers le bon chemin

Cordialement

mercredi 18 octobre 2017, 12:37  #2
Besoin d’aide sur le challenge Try Again
makhno
  • 12 posts

Bonjour,

Le challenge est disponible depuis vendredi seulement ...
Par ailleurs, en regardant ton profil il semblerait que ce soit ton premier challenge que tu essayes de faire, du coup je te le déconseille fortement car il n’est pas facile.
Après il faut bien savoir utiliser l’outil Wireshark et comprendre un certains nombres de protocoles réseaux , etc ...

@+

lundi 30 octobre 2017, 11:28  #3
Besoin d’aide sur le challenge Try Again
Arkanoiid
  • 2 posts

Bonjour,
Le Flag se trouve-t-il dans le fichier ? Est-il nécessaire de déchiffrer le SSL pour l’obtenir (fichier lookme) ?
Merci par avance

jeudi 16 novembre 2017, 15:17  #4
Besoin d’aide sur le challenge Try Again
Negueloua
  • 1 posts

Bonjour,
Le Flag se trouve-t-il dans le fichier ? Est-il nécessaire de déchiffrer le SSL pour l’obtenir (fichier lookme) ?
Merci par avance

up

vendredi 17 novembre 2017, 11:10  #5
Besoin d’aide sur le challenge Try Again
makhno
  • 12 posts

Oui tu dois préalablement déchiffrer le pcap pour continuer le challenge  😉

mardi 21 novembre 2017, 15:51  #6
Besoin d’aide sur le challenge Try Again
Arkanoiid
  • 2 posts

Merci, j’ai enfin trouvé :)

vendredi 9 août 2019, 12:29  #7
Besoin d’aide sur le challenge Try Again
Andro6
  • 1 posts

I decode with the some configurations and i found lookme file. But I can’t decode lookme file with TLS(sha1withRSA). Pls, advice and guide me..

jeudi 27 février 2020, 11:11  #8
Besoin d’aide sur le challenge Try Again
Mika go rev
  • 11 posts

je suis de même bloqué au niveau du TLS.
J’ai vu le trafic RDP et essayé de le dechiffrer avec [Th1b4ud : spoil tool. C’est bien ça qu’il faut utiliser] mais il me manque encore des info.