{"id":3120,"date":"2017-06-30T17:43:30","date_gmt":"2017-06-30T15:43:30","guid":{"rendered":"https:\/\/0x90r00t.com\/?p=3120\/"},"modified":"2017-06-30T22:29:43","modified_gmt":"2017-06-30T20:29:43","slug":"ndh-2017-spying-challenge-part2-write-up","status":"publish","type":"post","link":"https:\/\/0x90r00t.com\/fr\/2017\/06\/30\/ndh-2017-spying-challenge-part2-write-up\/","title":{"rendered":"[NDH 2017] [Spying Challenge &#8211; Part2] Write Up"},"content":{"rendered":"<h2>Description<\/h2>\n<blockquote><p>Vous aimez l&rsquo;intrusion physique, le social engineering ou encore l&rsquo;OSINT ?<br \/>\nPr\u00e9parez-vous au #SpyingChallenge de la #NDHXV #CaptureTheBeer<\/p>\n<p>https:\/\/nuitduhack.com\/fr\/2017-edition\/challenges#spy<\/p><\/blockquote>\n<p>PARTIE 2<br \/>\n<!--more--><\/p>\n<div id=\"header\">\n<h2 class=\"title\">Nuit du hack 2017 &#8211; Spying challenge Part2 &#8211; 0x90r00t<\/h2>\n<h3 class=\"date\">24 Juin 2017<\/h3>\n<\/div>\n<p>Ordre de mission <strong><a href=\"https:\/\/0x90r00t.com\/wp-content\/uploads\/2017\/06\/VAS-Phase-2-1.pdf\" target=\"_blank\" rel=\"noopener\">357148-p2<\/a> <\/strong> Afin de mener \u00e0 bien notre mission, nous avons proc\u00e9d\u00e9 \u00e0 la seconde \u00e9tape du plan, l&rsquo;interception de donn\u00e9es et le chantage des protagonistes.<\/p>\n<h1 id=\"phase-2\">Phase 2<\/h1>\n<p>La VSA nous fournit des photos des deux cibles pr\u00e9sentes ce jour.<\/p>\n<p>Loktar: <img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/1498324201-loktar.jpg\" alt=\"Loktar\" \/><\/p>\n<p>Nicolas: <img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/nicolas.png\" alt=\"Nicolas\" \/><\/p>\n<p>Une rencontre entre les deux cibles et un troisi\u00e8me protagoniste est pr\u00e9vue dans le b\u00e2timent de la convention.<\/p>\n<p>Nous savons que <strong>Nicolas<\/strong> va \u00e9changer une malette lors d&rsquo;une rencontre avec <strong>Loktar<\/strong>, ceci \u00e9tant pr\u00e9vu dans le hall de la convention.<\/p>\n<p>Nous savons \u00e9galement que cette <strong>malette<\/strong> contient des donn\u00e9es que nous devons d\u00e9rober.<\/p>\n<p>Celle-ci dispose d&rsquo;une fermeture ZIP que nous allons ouvrir avec stylo bille pour gagner en rapidit\u00e9, puis nous allons photographier le contenu et la refermer.<\/p>\n<p>R\u00e9union entre Cible N\u00b01, N\u00b02 et un nouveau venu, nous l&rsquo;appellerons \u00ab\u00a0le grand schtroumpf\u00a0\u00bb:<\/p>\n<div class=\"figure\">\n<p><img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/cible_reunionsv2.jpg\" alt=\"Reunion hall\" \/><\/p>\n<p class=\"caption\">Reunion hall<\/p>\n<\/div>\n<p>Nous subtilisons la malette \u00e0 peine quelques secondes apr\u00e8s qu&rsquo;elle a \u00e9t\u00e9 pos\u00e9e. Elle contient deux contrats sign\u00e9s du jour par Nicolas et Loktar. Les documents portent sur la vente des recettes de bi\u00e8re \u00e0 une soci\u00e9t\u00e9 tierce (<strong>Beer &amp;Co<\/strong>).<\/p>\n<p>Les photos des documents sont disponibles <a href=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/contrats.pdf\" target=\"_blank\" rel=\"noopener\">ici<\/a>.<\/p>\n<p>A ce moment l\u00e0 il est impossible de dire si \u00ab\u00a0Le grand schtroumph\u00a0\u00bb est la personne qui a sign\u00e9 les contrats ou s&rsquo;il n&rsquo;est qu&rsquo;un simple ex\u00e9cutant.<\/p>\n<p>Nous rep\u00e9rons une autre \u00ab\u00a0\u00e9quipe\u00a0\u00bb qui nous observe en train de nous emparrer des documents. Ils les prendront quelques minutes apr\u00e8s nous.<\/p>\n<div class=\"figure\">\n<p><img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/vilain_espions_caviarde.jpg\" alt=\"Villain espions\" \/><\/p>\n<p class=\"caption\">Vilains espions<\/p>\n<\/div>\n<p>Il est temps de contacter nos cibles pour leur faire avouer l&rsquo;heure et le lieu de l&rsquo;\u00e9change des recettes.<\/p>\n<h2 id=\"chantage-de-nicolas-chimay\">Chantage de Nicolas Chimay<\/h2>\n<p>Voici comment nous avons proc\u00e9d\u00e9 afin de soutirer les informations de <strong>Nicolas<\/strong>.<\/p>\n<h3 id=\"profil-psychologique-de-la-cible\">Profil psychologique de la cible<\/h3>\n<p>Nous savons que la cible fr\u00e9quente des strip-clubs, des clubs \u00e9changistes et semble avoir une relation avec une danseuse professionnelle (assez jeune visiblement sur les photos r\u00e9cup\u00e9r\u00e9es, disponibles<del datetime=\"2017-06-30T14:51:23+00:00\"> <a href=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/fbgthnrfs.JPG\" target=\"_blank\" rel=\"noopener\">ici<\/a> <a href=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/fdbgnhf.jpg\" target=\"_blank\" rel=\"noopener\">ici<\/a> et <a href=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/lululg.jpg\" target=\"_blank\" rel=\"noopener\">ici<\/a><\/del> Eratum: Nos experts photoshop s&rsquo;\u00e9vertuent \u00e0 enlever tout le vice de ces images impures).<br \/>\nDe plus la personne semble avoir des tendances sadomasochistes (preuves <a href=\"https:\/\/www.youtube.com\/watch?v=dQw4w9WgXcQ\" target=\"_blank\" rel=\"noopener\">ici<\/a> et <a target=\"_blank\" rel=\"noopener\">ici<\/a>), ce qu&rsquo;il faudra prendre en compte lors de la n\u00e9gociation.<\/p>\n<h3 id=\"extraction-des-informations\">Extraction des informations<\/h3>\n<p>Une fois la discussion termin\u00e9e entre les protagonistes, nous avons suivi <strong>Nicolas<\/strong> jusqu&rsquo;\u00e0 l\u2019ext\u00e9rieur du b\u00e2timent, au point de g\u00e9olocalisation trouv\u00e9 lors de la premi\u00e8re phase de cette mission.<br \/>\nCelui-ci \u00e9tait assis pour fumer une cigarette. Nous avons profit\u00e9 de ce moment o\u00f9 <strong>Nicolas<\/strong> \u00e9tait seul afin de discuter avec lui, notamment en \u00e9voquant certaines soir\u00e9es compromettantes dont nous avions des photographies.<\/p>\n<p>Au d\u00e9but <strong>Nicolas<\/strong> n&rsquo;a pas voulu coop\u00e9rer. Nous avons peut-\u00eatre sous estim\u00e9 son profil sadomasochiste qui lui \u00e0 permis de ne montrer aucune faiblesse.<br \/>\nC&rsquo;est en montrant les photographies de ses soir\u00e9es en strip-clubs avec des filles qui semblaient assez jeunes que celui-ci a accept\u00e9 de nous transmettre le lieu de l&rsquo;\u00e9change de la recette : <strong>la salle wall street<\/strong>.<\/p>\n<div class=\"figure\">\n<p><img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/Cible_nicolas_chimay2.jpg\" alt=\"Interrogatoire en plein aire, vivifiant !\" \/><\/p>\n<p class=\"caption\">Interrogatoire en plein air, vivifiant !<\/p>\n<\/div>\n<h2 id=\"chantage-loktar-karmeliet\">Chantage Loktar Karmeliet<\/h2>\n<p>Voici comment nous avons soutir\u00e9 les informations \u00e0 <strong>Loktar<\/strong>.<\/p>\n<h3 id=\"profil-psychologique-de-la-cible-1\">Profil psychologique de la cible<\/h3>\n<ul>\n<li>Fan de m\u00e9canique<\/li>\n<li>Extraverti, facilement abordable<\/li>\n<li>A du ressentiment envers sa hierarchie<\/li>\n<li>N&rsquo;h\u00e9site pas \u00e0 parler de son travail<\/li>\n<li>N&rsquo;h\u00e9site pas \u00e0 evoquer les griefs contre son employeur.<\/li>\n<\/ul>\n<h3 id=\"extraction-des-informations-1\">Extraction des informations<\/h3>\n<p>L&rsquo;information obtenue est: <strong>Un rendez-vous aura lieu \u00e0 minuit pour l&rsquo;\u00e9change de secrets avec un acheteur.<\/strong><\/p>\n<p><em>M\u00e9thode d&rsquo;obtention:<\/em><\/p>\n<ul>\n<li>Sans armes<\/li>\n<li>Ni haine<\/li>\n<li>Ni violence<\/li>\n<li>Simplement en parlant de son travail. Notre couverture n&rsquo;est pas compromise. Les agents 2 &amp; 3 ne doivent plus rentrer en contact avec cette cible. La cible est tr\u00e8s locace et n&rsquo;h\u00e9site pas \u00e0 divulguer des informations. Elle pourrait nous trahir sans m\u00eame s&rsquo;en rendre compte.<\/li>\n<\/ul>\n<p>Information: <strong>L&rsquo;\u00e9change aura lieu \u00e0 minuit ce soir. <\/strong><\/p>\n<h3 id=\"etranget\u00e9s\">Etranget\u00e9s<\/h3>\n<ul>\n<li>Ne r\u00e9agit pas aux \u00e9voquations de son departement (38, Is\u00e8re), il ne semble pas conna\u00eetre le coin d&rsquo;o\u00f9 il pr\u00e9tend \u00eatre.<\/li>\n<li>Parle au grand jour des difficult\u00e9s de son entreprise, ne semble pas sensibilis\u00e9 \u00e0 la fuite d&rsquo;information. Ou alors: Loktahr a l&rsquo;habitude de divulguer ces informations.<\/li>\n<\/ul>\n<h2 id=\"photographies\">Photographies<\/h2>\n<p><del datetime=\"2017-06-30T14:23:32+00:00\">Tous les \u00e9l\u00e9ments sont disponibles <a href=\"todo\" target=\"_blank\" rel=\"noopener\">ici<\/a><\/del>. Comme chaque image demande un traitement photoshop, elles seront toutes disponibles dans un deuxi\u00e8me temps.<\/p>\n<h3 id=\"parano\u00efa-update\">Parano\u00efa: update<\/h3>\n<p>Nous ne sommes pas parno\u00efaques. D&rsquo;autres \u00e9quipes sont sur le coup. Les photos plus haut dans le document le prouvent et cette tentative de phishing \u00e9galement:<\/p>\n<div class=\"figure\">\n<p><img decoding=\"async\" src=\"https:\/\/0x90r00t.com\/SpyingChallenge\/Documents\/Phase-2\/Photos\/shit_got_serious.PNG\" alt=\"Yo Dawg, I heard you like SE so I put SE on your SE while you are SE\" \/><\/p>\n<p class=\"caption\">Yo Dawg, I heard you like SE so I put SE on your SE while you are SE<\/p>\n<\/div>\n<p>Deux hypoth\u00e8ses:<\/p>\n<ul>\n<li>Un autre \u00e9tat est sur le coup, c&rsquo;est peut-\u00eatre l&rsquo;acheteur de la recette qui cherche \u00e0 prot\u00e9ger son investissement.<\/li>\n<li>La VSA nous aurait doubl\u00e9 en mettant plusieurs \u00e9quipes en concurrence sur le coup, remettant en cause nos capacit\u00e9s.<\/li>\n<\/ul>\n<p>Naaaaan c&rsquo;est certainement la premi\u00e8re hypoth\u00e8se. Dans tous les cas, notre mail a fuit\u00e9. Il est temps de changer.<\/p>\n<h2 id=\"a-venir\">A venir<\/h2>\n<p>L&rsquo;\u00e9tape 3 consistera \u00e0 emp\u00eacher l&rsquo;\u00e9change, comme demand\u00e9 par notre employeur, la soci\u00e9t\u00e9 <strong>Very Secret Agency<\/strong>.<br \/>\nA noter que notre employeur souhaiterait r\u00e9cup\u00e9rer ses documents, et comme expliqu\u00e9 par l&rsquo;agence, d&rsquo;autres mercenaires semblent \u00eatre sur la mission.<\/p>\n<p>To be continued, pour le moment nous allons au bar !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Description Vous aimez l&rsquo;intrusion physique, le social engineering ou encore l&rsquo;OSINT ? Pr\u00e9parez-vous au #SpyingChallenge de la #NDHXV #CaptureTheBeer https:\/\/nuitduhack.com\/fr\/2017-edition\/challenges#spy PARTIE 2<\/p>\n","protected":false},"author":11,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[245,35,256],"tags":[251,157,258,257],"class_list":["post-3120","post","type-post","status-publish","format-standard","hentry","category-245","category-ctf-fr","category-nuit-du-hack","tag-251","tag-ndh","tag-sechallenge","tag-spyingchallenge"],"_links":{"self":[{"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/posts\/3120","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/comments?post=3120"}],"version-history":[{"count":19,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/posts\/3120\/revisions"}],"predecessor-version":[{"id":3238,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/posts\/3120\/revisions\/3238"}],"wp:attachment":[{"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/media?parent=3120"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/categories?post=3120"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/0x90r00t.com\/fr\/wp-json\/wp\/v2\/tags?post=3120"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}