NewbieContest

Challenges => Aide Forensics => Discussion démarrée par: ufox le 29 Avril 2016 à 17:37:29



Titre: Forensics - Hostname
Posté par: ufox le 29 Avril 2016 à 17:37:29
Postez ici vos messages.


Titre: Re : Forensics - Hostname
Posté par: kevin56140 le 07 Mai 2016 à 22:36:18
Bonsoir,

Je me permets de poster ici car après avoir passer un peu de temps à chercher le Hostname je l'ai trouvé et de plusieurs manière (XXXXXXXXXX_XXX_XX) ça parlera peut-être à ceux l'ayant déjà validé. Mais il m'est impossible de le valider.

Serait-il possible de MP quelqu'un sur ce point car je vais surement en dire trop si je continue...


Titre: Re : Forensics - Hostname
Posté par: sandelan le 07 Mai 2016 à 22:46:07
kevin56140, si tu ne valides pas c'est que ce n'est pas le bon hostname.
Au début, j'avais moi aussi un hostname comme le tien... Mais il faut chercher plus loin.  :wink:



Titre: Re : Forensics - Hostname
Posté par: kevin56140 le 08 Mai 2016 à 12:44:59
Merci sandelan c'est juste pile poil ce que je voulais savoir  =)


Titre: Re : Forensics - Hostname
Posté par: jsge le 11 Mai 2016 à 06:59:53
Comme Kevin, je sèche comme une figue sur une claie. J'ai bien trouvé truc_machin_chose mais il ne valide pas.
J'ai tenté d'autres pistes et je retombe toujours dessus  :(

Sandelan, quand tu dis il faut chercher plus loin, mon autre piste était justement de moins chercher car j'avais peut-être la solution sous les yeux depuis longtemps  :?:? J'ai un corps de mon i5 qui y est consacré depuis 24h


Titre: Re : Forensics - Hostname
Posté par: kevin56140 le 13 Mai 2016 à 10:25:01
@jsge

Dans cette épreuve il n'y pas besoin de forcer ton proc à bosser dur, il suffit de faire les bonnes recherches pour trouver ce qu'il te faut :).


Titre: Re : Forensics - Hostname
Posté par: jsge le 26 Mai 2016 à 16:50:38
J'avais arrêté vite fait le forçing du proc et effectivement, il fallait chercher plus long. :wink:


Titre: Re : Forensics - Hostname
Posté par: okattitude le 07 Juin 2016 à 19:21:43
Hello :),

Je bloque sur cette épreuve grâce a volatility j'ai trouvé un hostname sous la forme AAA_BBB_CC.
Mais vraisemblablement ce n'est pas la bonne réponse une âme charitable pourra m'aider ?


ps : j'ai une ou deux idée de piste qui ne m'ont mené nul part mais au cas ou je ne les posterai pas ici :)


merci  =D


Titre: Re : Forensics - Hostname
Posté par: pitchoule le 04 Juillet 2016 à 07:35:16
Bonjour à tous,

J'espère que vous avez tous passé un bon week-end avec la nuit du hack !

Question bête : vaut mieux commencer par la 1ere étape(hostname) ou je dois faire les épreuves par ordre de validation(S pour Secure) ?

merci de vos réponses.


Titre: Re : Forensics - Hostname
Posté par: yozyop le 04 Juillet 2016 à 08:29:20
Salut,
ce serait bien de passé sur IRC pour ce genre de question ;)
Sinon comme les épreuves sont assez récentes, tu n'as pas l'ordre de validations (qui indique un peu le niveau de difficulté) qui s'est mis en place.

Teste les un peu toutes  (Si c'est pas une belle réponse ça)  :lol:


Titre: Re : Forensics - Hostname
Posté par: Pech le 04 Juillet 2016 à 15:05:34
Pour information, je précise juste que les épreuves, bien que présentées par "étapes", sont indépendantes donc tu peux effectivement les résoudre dans n'importe quel ordre ;)


Titre: Re : Forensics - Hostname
Posté par: pitchoule le 05 Juillet 2016 à 09:10:39
Merci a vous deux pour vos réponses.

@yozyop: Promis je passe par l'IRC la prochaine fois(la j'étais au boulot, donc pas évident).
@Pech : Merci, c'était ce que je voulais savoir.

 =)


Titre: Re : Forensics - Hostname
Posté par: paradox le 11 Août 2016 à 08:14:52
Hello !

Je voulais savoir si l'épreuve fonctionnais toujours, ou si c'est ma compréhension qui est défectueuse (plus probable déjà...)

Je vais aussi peut-être chercher trop loin...

Habituellement, dans ce genre de cas, je sortais mon éditeur et commençais à chercher.

D'abord j'identifie le l'OS, et dès que je sais quel OS c'est, je peux trouver facilement où se trouve le nom de machine.

Dans ce cas là j'ai utilisé un simple éditeur hexa, pas besoin de plus...

J'ai trouvé plusieurs fois le même enregistrement, de la forme XXXXX-XXXXX. (Pas avec le même nombre de caractère)

Malheureusement, impossible de valider l'épreuve avec celui-ci.

Difficile de m'exprimer sans révéler de possibles solutions  :/ mais pour ce système d'exploitation l'enregistrement est traditionnellement stocké à ces endroits avec ce nom de paramètre, j'ai testé sur le mien avec succès...

Aurais-je manqué quelque-chose ?

Merci pour vos réponse !


Titre: Re : Forensics - Hostname
Posté par: Pech le 11 Août 2016 à 15:51:38
Salut,

Je voulais savoir si l'épreuve fonctionnais toujours, ou si c'est ma compréhension qui est défectueuse (plus probable déjà...)

Je valide toujours avec la solution que j'avais trouvée donc apparemment tu as raison en ce qui concerne le cas le plus probable :p
Tu peux éventuellement m'envoyer plus de détails par MP mais je risque d'être peu dispo dans les jours à venir...


Titre: Re : Forensics - Hostname
Posté par: M. Drake le 11 Septembre 2016 à 17:11:38
Salut,
J'aurai une question de sémantique : Quel est la vraie chaine que l'on recherche ?
Le HostName ? Le ComputerName ? Le SID ? Parceque le "Nom de la machine" est assez vague..
Et rien de ce que j'ai trouvé ne semble être la solution..
Modérez-moi si nécessaire !

Drake

Edit : Auto réponse : RTFM.


Titre: Re : Re : Forensics - Hostname
Posté par: ferbos le 12 Septembre 2016 à 17:00:28
Parceque le "Nom de la machine" est assez vague..

Tout n'est qu'affaire de goût. En même temps, a-t-on beaucoup de choix?

ferbos


Titre: Re : Forensics - Hostname
Posté par: M. Drake le 12 Septembre 2016 à 20:31:26
On a toujours le choix dans la date au moins.

Drake

EDIT : Je comprends mieux ta réponse maintenant...


Titre: Re : Forensics - Hostname
Posté par: pixis le 13 Septembre 2016 à 00:36:35
Salut Fred ! Salut Patrick !


Titre: Re : Re : Forensics - Hostname
Posté par: ferbos le 13 Septembre 2016 à 06:19:11
On a toujours le choix dans la date au moins.

Drake

Et l'heure??? Cela compte ^^

ferbos


Titre: Re : Forensics - Hostname
Posté par: galdinx le 18 Février 2018 à 00:37:29
Bonsoir,

Une petite précision suite à discussion avec the_lsd vu qu'on a été 3 à poser la question sur le tchat en quelques heures.

De ce qu'on peut voir du fichier (ou des autres énigmes de la série), le PC du client était bien connecté à un réseau.

En espérant que ca aide :)

Gald.