La PNG qui se prenait pour du PHP

Ou, comment mettre du code PHP dans un fichier PNG valide.

Lors d’un CTF et de l’exploitation d’une faille de type LFI, nous n’avions qu’un répertoire où nous pouvions écrire des images PNG. Et bien-sûr à la réception les images étaient redimensionnées en 55×55 et épurées de tous les champs de commentaires ou d’informations. Impossible donc de mettre simplement du PHP dans les commentaires de la PNG, qui sont stockés bruts dans des chaines de caractères sans encodage particulier. Lire la suite

Seb, c’est bien !

Allez, le petit post vite fait de la trouvaille de ce soir.

Le cuiseur vapeur Seb, modèle Vita Saveur, qui trônait sur le plan de travail de la cuisine. Non, il n’a pas passé 6 mois à l’extérieur dans la cours ou ne provient pas de la déchetterie.

Je ne comprends pas pourquoi il ne marche plus, une idée ?

Image Lire la suite

Rooter un téléphone Wiko Peax

Histoire de garder une trace d’un truc qui a fonctionné, voilà en quelques étapes comment rooter un téléphone Android Wiko Peax.

Tout d’abord, un petit descriptif des deux étapes majeures du root du téléphone :

  • Il faut installer un système de « recover » autre que celui d’origine. Explications. Le mode recover s’active avant que le téléphone ne démarre son système d’exploitation et donne accès librement aux 3 zones majeures du téléphone : le système, le stockage interne et le stockage externe. Ceci permettra d’installer des applications et de copier des données provenant ou vers les deux sdcard (interne ou externe) sans aucune restriction.
  • Il faut installer une application donnant les droits « root » à la demande. Une fois le téléphone démarré en mode recover il restera à installer depuis la sdcard externe l’application qui donne ces fameux droits root à la demande. Pour parler dans un langage de Windozien, c’est un peu comme le « exécuter en tant qu’administrateur » (ou un truc du genre, je n’utilise pas trop ces machins là …) qui manque pour pouvoir toucher à tout ce que l’on veux dans l’OS.

Lire la suite

Manipuler un fichier contenant le dump « dd » d’un disque complet

Cet article donne toutes les commandes afin de manipuler un fichier contenant l’image d’un disque-dur complet. Souvent les fichiers ont l’extension .img. On peut également le générer depuis un disque physique comme ceci :

dd bs=8192 if=/dev/sda of=dump.img

Lire la suite