Français [MMA 2015] [Stegano – Nagoya Castle] Write Up

Description

Nous avions un fichier png

problem

Resolution

C’était une belle épreuve difficile. Nous avons énormément travaillé dessus.

Tout d’abord, nous avons téléchargé un logiciel assez étrange appelé Stegsolve.jar. Mais ce n’est qu’après de longues recherches que nous avons découvert que jar était un format de fichier ! (Merci wikipedia.)

Nous avons donc dû étudier comment l’ouvrir.  C’est ainsi que nous découvrons qu’il existe ce qu’on appelle un langage de programmation nommé java.

Dans cette optique, nous avons pondu un superbe script shell (Pour être honnête, nous avons passé quelques heures dessus. Mais quel résultat !)

java -jar Stegsolve.jar

Oh yeah ! On a réussi ! Le logiciel s’ouvre !

Ok, on continue.

C’est beau d’avoir ouvert le logiciel, mais nous avons passé du temps à tenter de comprendre comment il fonctionne. A force d’essais, nous avons cliqué sur « file » puis « open » et enfin cherché quelques temps dans notre système de fichier (il y avait beaucoup de fichier) notre fichier .png.

Ok, il est ouvert. Mais on fait quoi maintenant ?!

Nous avons du bouger la souris paaartout sur l’écran, on a fait du monkey testing en cliquant partout sur la photo, dans les menus, etc.

Comme cela prenait du temps, et que nous n’arrivions à rien, nous avons décidé d’utiliser un fuzzer, mais par une chance incroyable, quelqu’un de l’équipe à cliqué sur une des flèches en bas du logiciel (Honnêtement, je ne pense pas qu’un être humain normalement constitué puisse avoir cette idée saugrenue, mais passons).

L’image a changé.

Comme ce comportement était reproductible, nous avons cliqué une deuxième fois, puis une troisième fois et …

Oh ! De nulle part, le flag ! Oui môsieur !

Incroyable.

blue_pane

Et voilà.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *