<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nibbles blog</title>
	<atom:link href="http://blog.nibbles.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nibbles.fr</link>
	<description>Blog communautaire nibbles.</description>
	<lastBuildDate>Tue, 21 Jun 2011 21:30:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
  <link>http://blog.nibbles.fr</link>
  <url>http://blog.nibbles.fr/favicon.ico</url>
  <title>nibbles blog</title>
</image>
		<item>
		<title>writeup cookiefun</title>
		<link>http://blog.nibbles.fr/2503</link>
		<comments>http://blog.nibbles.fr/2503#comments</comments>
		<pubDate>Tue, 24 May 2011 07:33:10 +0000</pubDate>
		<dc:creator>taz</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2503</guid>
		<description><![CDATA[Voici un (tout) petit writeup d&#8217;un challenge de XSS organisé par .mario (du forum sla.cker entre autre, vous savez, les gus derrière la XSS Cheat Sheet) Le challenge réside en l&#8217;écriture d&#8217;un XSS dans le contexte d&#8217;un document SVG sous firefox 3.6 à 4. le xss se passe par le biais du paramètre ?xss= à [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2503/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PlaidCTF 2011 – Calculator – Write-up</title>
		<link>http://blog.nibbles.fr/2492</link>
		<comments>http://blog.nibbles.fr/2492#comments</comments>
		<pubDate>Mon, 25 Apr 2011 08:43:51 +0000</pubDate>
		<dc:creator>Djo</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2492</guid>
		<description><![CDATA[Description: AED&#8217;s summer internship program is notorious for attracting terrible programmers. They&#8217;ve resorted to giving them some of the simplest projects to work on. We expect this service that the latest &#8216;All-Star&#8217; intern worked on all summer is no where near secure. Nous avions donc un service qui nous permettait de faire des calculs: Exemple: [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2492/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PlaidCTF 2011 &#8211; Another small bug &#8211; Write-up</title>
		<link>http://blog.nibbles.fr/2468</link>
		<comments>http://blog.nibbles.fr/2468#comments</comments>
		<pubDate>Mon, 25 Apr 2011 00:06:03 +0000</pubDate>
		<dc:creator>Djo</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2468</guid>
		<description><![CDATA[Dans cette épreuve nous avions un binaire à exploiter sur une architecture Linux x86 32bits avec l&#8217;ASLR mis en place. Regardons avec gdb ce que cela donne. 0x08048193 : cmpl $0x2,0x8&#40;%ebp&#41; 0x08048197 : je 0x80481ba Check si argc != 2 0x080481ba : mov 0xc&#40;%ebp&#41;,%eax 0x080481bd : add $0x4,%eax 0x080481c0 : mov &#40;%eax&#41;,%eax 0x080481c2 : mov [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2468/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>PlaidCTF n°30, 29 et 28 Sticky Note, Family Photo!, Crossword Masters</title>
		<link>http://blog.nibbles.fr/2450</link>
		<comments>http://blog.nibbles.fr/2450#comments</comments>
		<pubDate>Sun, 24 Apr 2011 23:56:55 +0000</pubDate>
		<dc:creator>agix</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2450</guid>
		<description><![CDATA[Pour ce PlaidCTF les PPP se sont bien amusés avec les qrcodes, une catégorie à part entière leur faisait honneur, et on en retrouvait par ci par là dans certaines épreuves (Mistery Puzzle 9000 Grrr&#8230;). Bref donc un ptit write up sur 3 épreuves qrcodes la 4ème sous blender nous à tous cassé les couilles [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2450/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>PlaidCTF n°16 WEB Plainsight</title>
		<link>http://blog.nibbles.fr/2443</link>
		<comments>http://blog.nibbles.fr/2443#comments</comments>
		<pubDate>Sun, 24 Apr 2011 22:17:55 +0000</pubDate>
		<dc:creator>agix</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2443</guid>
		<description><![CDATA[Voilà le PlaidCTF est terminé, c&#8217;était vraiment sympa, des challenges supers originaux de la compétition, de la prise de tête&#8230; Donc un premier ptit write-up sur un cgi : Category: web The time to strike is now! This fiendish AED employee decided to hide secret data on this website.It seems that the employee was in [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2443/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NDH Prequals RCE300 Write-Up</title>
		<link>http://blog.nibbles.fr/2436</link>
		<comments>http://blog.nibbles.fr/2436#comments</comments>
		<pubDate>Tue, 05 Apr 2011 21:47:55 +0000</pubDate>
		<dc:creator>agix</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[ndh2011]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2436</guid>
		<description><![CDATA[Un challenge original qui consistait à reverse un jeu de Nintendo DS. Le &#8220;jeu&#8221;, tout simple consistait juste à trouver un mot de passe. Avec l&#8217;émulateur iDeaS : &#160; Plutôt que de chercher et installer des plugins IDA souvent difficile à faire fonctionner (pour moi en tout cas), j&#8217;ai préféré tester le débugger natif de [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2436/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Insomni&#8217;hack 2011 &#8211; Reverse 2</title>
		<link>http://blog.nibbles.fr/2372</link>
		<comments>http://blog.nibbles.fr/2372#comments</comments>
		<pubDate>Sun, 06 Mar 2011 15:13:39 +0000</pubDate>
		<dc:creator>Djo</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[ctf]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2372</guid>
		<description><![CDATA[Pour ce challenge de reverse engineering, il nous fallait connaître la bonne clef à envoyer au serveur pour qu&#8217;il puisse ouvrir un fichier en local et nous renvoyer le flag. Pour commencer on va se renseigner sur le binaire. jonathan@ArchLinux [reverse] $ file server server: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2372/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hack.lu 2010 CTF – Chip forensic 200 writeup</title>
		<link>http://blog.nibbles.fr/2325</link>
		<comments>http://blog.nibbles.fr/2325#comments</comments>
		<pubDate>Sun, 31 Oct 2010 15:17:07 +0000</pubDate>
		<dc:creator>ps33ko</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2325</guid>
		<description><![CDATA[Ce dixième challenge intitulé &#8220;Chip forensic&#8221; à pour objectif la récupération de données suite à un dump effectué depuis une puce mémoire. Il s&#8217;agira donc dans un premier temps d&#8217;identifier l&#8217;origine de la puce afin de déterminer quelles données elle peut bien contenir. La suite consistera en la reconstruction de ces dernières. D&#8217;après le texte [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2325/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hack.lu 2010 CTF &#8211; Breiers deathmatch 150 writeup</title>
		<link>http://blog.nibbles.fr/2305</link>
		<comments>http://blog.nibbles.fr/2305#comments</comments>
		<pubDate>Sat, 30 Oct 2010 17:11:10 +0000</pubDate>
		<dc:creator>ps33ko</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2305</guid>
		<description><![CDATA[Tout comme la première épreuve de ce CTF, &#8220;Breiers Deathmatch&#8221; nécessite de se connecter à un socket afin de résoudre un petit problème de cryptographie. Voilà ce que l&#8217;on obtient: zealot@zealot-ubuntu:~$ nc pirates.fluxfingers.net 8007 Hi. This is your friendly 'Decryption Oracle' We have implemented a well-known public-key cryptosystem. Guess which ;&#41; &#160; Modulo: 5628290459057877291809182450381238927697314822133923421169378062922140081498734424133112032854812341 Generator: [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2305/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hack.lu 2010 CTF &#8211; Fun 300 writeup</title>
		<link>http://blog.nibbles.fr/2278</link>
		<comments>http://blog.nibbles.fr/2278#comments</comments>
		<pubDate>Sat, 30 Oct 2010 00:04:59 +0000</pubDate>
		<dc:creator>sbz</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2278</guid>
		<description><![CDATA[Une fois de plus Nibbles a concouru lors du CTF Hack.lu 2010 organisé par les FluxFingers (@Fluxfingers), on a pas réussi à poncer la première team &#8220;bobsleigh&#8221; (Française aussi) mais on a poncé la team Russe de Leetmore, résultats des courses on a fini second. La première épreuve &#8220;Fun&#8221; du CTF consistait à se connecter [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2278/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>CVE-2010-3856: GNU C library dynamic linker LD_AUDIT arbitrary DSO load Vulnerability</title>
		<link>http://blog.nibbles.fr/2230</link>
		<comments>http://blog.nibbles.fr/2230#comments</comments>
		<pubDate>Tue, 26 Oct 2010 20:00:39 +0000</pubDate>
		<dc:creator>deadbyte</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2230</guid>
		<description><![CDATA[This nice vulnerability was found by Tavis Ormandy, and seems to affect every glibc version &#62; 2.4. Once again this is a logical bug which requires no shellcode for exploitation, so it works on hosts with grsecurity/PaX installed. That being said, Tavis fully explains the bug here so I won&#8217;t paraphrase him. Instead I want [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2230/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SMP : IDT et GDT – Linux</title>
		<link>http://blog.nibbles.fr/2215</link>
		<comments>http://blog.nibbles.fr/2215#comments</comments>
		<pubDate>Tue, 26 Oct 2010 19:20:40 +0000</pubDate>
		<dc:creator>deadbyte</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2215</guid>
		<description><![CDATA[Petite mise à jour de l&#8217;article SMP : IDT et GDT – Linux. Cette version modifiée du code fonctionne également sur x86_64 : #define _GNU_SOURCE #define __USE_GNU #include &#60;stdio.h&#62; #include &#60;sched.h&#62; #include &#60;errno.h&#62; #include &#60;unistd.h&#62; &#160; struct dt_struct &#123; unsigned short limit; unsigned long base; &#125; __attribute__&#40;&#40;packed&#41;&#41;; &#160; void *get_sidt &#40;void&#41; &#123; struct dt_struct idt; [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2215/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CSAW CTF Write-up forensics 1 à 4</title>
		<link>http://blog.nibbles.fr/2192</link>
		<comments>http://blog.nibbles.fr/2192#comments</comments>
		<pubDate>Thu, 30 Sep 2010 23:00:14 +0000</pubDate>
		<dc:creator>StalkR</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[CSAW]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[forensics]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2192</guid>
		<description><![CDATA[Les épreuves de forensics données au CSAW CTF n&#8217;étaient pas vraiment ce à quoi je m&#8217;attendais, mais on a quand même réussi à en résoudre la plupart. Les challenges ont été confectionnés par Efstratios Gavas (@xtrat), Directeur du Laboratoire de cyber-sécurité à l&#8217;Université Polytechnique de New York ! Rien que ça :) &#160; 1: Quelle [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2192/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
<enclosure url="http://stalkr.net/files/csaw/2010/forensics/rick.avi" length="3560856" type="video/avi" />
		</item>
		<item>
		<title>CSAW CTF Write-up Exploit 1 &#8211; FreeBSD remote stack based buffer overflow</title>
		<link>http://blog.nibbles.fr/2175</link>
		<comments>http://blog.nibbles.fr/2175#comments</comments>
		<pubDate>Wed, 29 Sep 2010 19:59:50 +0000</pubDate>
		<dc:creator>StalkR</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[CSAW]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2175</guid>
		<description><![CDATA[J&#8217;ai eu l&#8217;opportunité de regarder l&#8217;exploit1 avec teach, sauf qu&#8217;il avait pas sa VM FreeBSD prête donc c&#8217;est bibi qui s&#8217;y est collé ! Tant mieux c&#8217;était marrant :) &#160; Analyse On nous donnait le fichier suivant, qui s&#8217;est révélé être : ELF 32-bit LSB executable, Intel 80386, version 1 (FreeBSD), for FreeBSD 8.0 (800107), [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2175/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CSAW-CTF Alex Sotirov Reversing 1</title>
		<link>http://blog.nibbles.fr/2162</link>
		<comments>http://blog.nibbles.fr/2162#comments</comments>
		<pubDate>Mon, 27 Sep 2010 17:18:52 +0000</pubDate>
		<dc:creator>Baboon</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[16bit]]></category>
		<category><![CDATA[Alex Sotirov]]></category>
		<category><![CDATA[CSAW]]></category>
		<category><![CDATA[ctf]]></category>
		<category><![CDATA[reverse]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2162</guid>
		<description><![CDATA[Le reverse-me se présente sous la forme d&#8217;un exécutable 16 bits, la consigne étant : You&#8217;re looking for the magical incantation that will cause the program to display the secret KEY. On se rend rapidement compte que les deux arguments passés au challenge sont utilisés comme 2 adresses de fonctions qui sont appelées l&#8217;une après [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2162/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>leetMore « Elfquest » writeup</title>
		<link>http://blog.nibbles.fr/2108</link>
		<comments>http://blog.nibbles.fr/2108#comments</comments>
		<pubDate>Sat, 11 Sep 2010 15:43:30 +0000</pubDate>
		<dc:creator>sbz</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[elf]]></category>
		<category><![CDATA[leetmore]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[steganographie]]></category>
		<category><![CDATA[writeup]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2108</guid>
		<description><![CDATA[Ce challenge a été résolu postérieurement suite aux informations qu&#8217;on a eu à la fin par le staff sur irc. Description de l&#8217;épreuve: Task: ELF quest Points: 100 Category: stegano/trivial &#160; Find the hidden message. Au départ, on croyait qu&#8217;il fallait reconstruire le header ELF du fichier, car file(1) et readelf(1) faisait la gueule: (sbz@ogoshi:~/downloads/leetmore) [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2108/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>leetMore &#8220;Stack or what?&#8221; writeup</title>
		<link>http://blog.nibbles.fr/2071</link>
		<comments>http://blog.nibbles.fr/2071#comments</comments>
		<pubDate>Sat, 11 Sep 2010 15:15:16 +0000</pubDate>
		<dc:creator>Ivanlef0u</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[leetmore]]></category>
		<category><![CDATA[writeup]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2071</guid>
		<description><![CDATA[Write up sur l&#8217;épreuve &#8220;Stack or what?&#8221; du LeetMoreCTF. Cette épreuve consistait à reverser un binaire qui tournait en remote sur le serveur du challenge. Le binaire était donné. L&#8217;objectif était de retrouver une des variables d&#8217;environnement qui était passé au programme lors de son lancement sur le serveur. La description de l&#8217;épreuve : Task: [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2071/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>leetMore « Rad Subscription Algorithm » writeup</title>
		<link>http://blog.nibbles.fr/2072</link>
		<comments>http://blog.nibbles.fr/2072#comments</comments>
		<pubDate>Sat, 11 Sep 2010 13:59:28 +0000</pubDate>
		<dc:creator>Baboon</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[writeup]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2072</guid>
		<description><![CDATA[Les ruskovs m&#8217;ont pris de vitesse pour ce writeup mais comme on les a poncé et vu que c&#8217;est nous qui avons la médaille d&#8217;or, l&#8217;honneur est sauf. Je me permets donc de vous fournir ma propre prose en bon français. Le challenge se présente comme un message issue d&#8217;une liste, le dit message étant [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2072/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>leetMore &#8220;LameHackers&#8221; writeup</title>
		<link>http://blog.nibbles.fr/2055</link>
		<comments>http://blog.nibbles.fr/2055#comments</comments>
		<pubDate>Fri, 10 Sep 2010 10:05:08 +0000</pubDate>
		<dc:creator>Sh4ka</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[writeup]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2055</guid>
		<description><![CDATA[Second write up concernant le leetMore CTF, il s&#8217;agit d&#8217;une épreuve sur laquelle j&#8217;ai travaillé avec un &#8220;collègue&#8221; de Nibbles, j&#8217;ai nommé StalkR. Voici l&#8217;énoncé qui nous était fournis: Task: LameHackers Points: 200 Category: crypto Greetings from LameHackers Inc.! We have hacked into the internal Pentagon computer system and managed to steal their text-file-where-they-keep-the-root-password. But [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2055/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>leetMore &#8220;Oh those Admins!&#8221; writeup</title>
		<link>http://blog.nibbles.fr/2039</link>
		<comments>http://blog.nibbles.fr/2039#comments</comments>
		<pubDate>Thu, 09 Sep 2010 17:39:57 +0000</pubDate>
		<dc:creator>Sh4ka</dc:creator>
				<category><![CDATA[All]]></category>
		<category><![CDATA[citctf]]></category>
		<category><![CDATA[sqlinjection]]></category>
		<category><![CDATA[writeup]]></category>

		<guid isPermaLink="false">http://blog.nibbles.fr/?p=2039</guid>
		<description><![CDATA[Hier (Mercredi 8septembre), s&#8217;est déroulé le leetmore ctf à partir de 9h du matin et pour une durée de 24h. Nous avons finis premier :) Pour ceux qui veulent, le scoreboard et le graph d&#8217;évolution du top 15 sont en ligne. L&#8217;objet de ce court post, sera la résolution d&#8217;un des challenges que nous avons [...]]]></description>
		<wfw:commentRss>http://blog.nibbles.fr/2039/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

