<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Onirix</title><link>https://0xonirix.fr/</link><description>Recent content on Onirix</description><generator>Hugo</generator><language>fr-FR</language><copyright>CC BY-NC 4.0</copyright><lastBuildDate>Thu, 11 Jun 2026 16:34:04 +0200</lastBuildDate><atom:link href="https://0xonirix.fr/index.xml" rel="self" type="application/rss+xml"/><item><title>FCSC 2026 - Transport me too</title><link>https://0xonirix.fr/posts/fcsc2026_transport_me_too/fcsc2026_transport_me_too/</link><pubDate>Thu, 11 Jun 2026 16:34:04 +0200</pubDate><guid>https://0xonirix.fr/posts/fcsc2026_transport_me_too/fcsc2026_transport_me_too/</guid><description>&lt;style&gt;
 [id]{
 scroll-margin-top: 10vh;
 }

 figure {
 text-align: center;
 }
&lt;/style&gt;
&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/images/logo_fcsc.svg" alt="Logo FCSC" style="width: 50%"&gt;
 &lt;/br&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up du challenge Hardware &lt;strong&gt;Transport me too&lt;/strong&gt; du CTF &lt;a href="https://fcsc.fr/"&gt;FCSC&lt;/a&gt; édition 2026 organisé par l&amp;rsquo;ANSSI.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Vous avez récupéré une carte de transport, basée sur une puce ST25TB512AC de chez STMicroElectronics. Apparemment, cette carte contenait initialement 10 voyages, mais ne peut pas être rechargée. La personne qui vous a donné cette carte a déjà effectué 5 voyages avec.&lt;/p&gt;</description></item><item><title>FCSC 2026 - Transport me</title><link>https://0xonirix.fr/posts/fcsc2026_transport_me/fcsc2026_transport_me/</link><pubDate>Tue, 14 Apr 2026 10:52:57 +0200</pubDate><guid>https://0xonirix.fr/posts/fcsc2026_transport_me/fcsc2026_transport_me/</guid><description>&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/images/logo_fcsc.svg" alt="Logo FCSC" style="width: 50%"&gt;
 &lt;/br&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up du challenge Intro Hardware &lt;strong&gt;Transport me&lt;/strong&gt; du CTF &lt;a href="https://fcsc.fr/"&gt;FCSC&lt;/a&gt; édition 2026 organisé par l&amp;rsquo;ANSSI.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Vous avez récupéré une carte de transport en commun, mais il ne reste que deux voyages dessus. Vous avez la possibilité d&amp;rsquo;interagir directement avec la carte. Pour obtenir le flag, vous devez réussir à voyager 5 fois.&lt;/p&gt;
&lt;p&gt;Pour interagir avec la carte, veuillez vous connecter au service en ligne indiqué.&lt;/p&gt;</description></item><item><title>FCSC 2026 - Tunnel Routier 1/2</title><link>https://0xonirix.fr/posts/fcsc2026_tunnel_routier_1-2/fcsc2026_tunnel_routier_1-2/</link><pubDate>Sun, 12 Apr 2026 12:00:00 +0000</pubDate><guid>https://0xonirix.fr/posts/fcsc2026_tunnel_routier_1-2/fcsc2026_tunnel_routier_1-2/</guid><description>&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/images/logo_fcsc.svg" alt="Logo_FCSC" style="width: 50%"&gt;
 &lt;/br&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up de la première partie du challenge &lt;a href="https://0xonirix.fr/tags/misc/"&gt;Misc&lt;/a&gt; &lt;strong&gt;Tunnel Routier&lt;/strong&gt; du CTF &lt;strong&gt;France CyberSecurity Challenge&lt;/strong&gt; (&lt;a href="https://fcsc.fr/"&gt;FCSC&lt;/a&gt;) édition 2026 organisé par l&amp;rsquo;ANSSI.&lt;/p&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Dans cette première partie de l&amp;rsquo;épreuve, vous devez retrouver un token caché dans les données d&amp;rsquo;identification de l&amp;rsquo;automate pour vous permettre d&amp;rsquo;accéder à la deuxième partie de l&amp;rsquo;épreuve.&lt;/p&gt;
&lt;p&gt;Note: La description du système est disponible sur une &lt;a href="https://fcsc.fr/tunnel-routier-76bea48861178b0c"&gt;page dédiée&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;nc tunnel-routier.fcsc.fr 502&lt;/code&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="documentation"&gt;Documentation&lt;/h3&gt;
&lt;p&gt;Voici la documentation présente à l&amp;rsquo;adresse: &lt;a href="https://fcsc.fr/tunnel-routier-76bea48861178b0c"&gt;https://fcsc.fr/tunnel-routier-76bea48861178b0c&lt;/a&gt;&lt;/p&gt;</description></item><item><title>FCSC 2026 - Tunnel Routier 2/2</title><link>https://0xonirix.fr/posts/fcsc2026_tunnel_routier_2-2/fcsc2026_tunnel_routier_2-2/</link><pubDate>Sun, 12 Apr 2026 12:00:00 +0000</pubDate><guid>https://0xonirix.fr/posts/fcsc2026_tunnel_routier_2-2/fcsc2026_tunnel_routier_2-2/</guid><description>&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/images/logo_fcsc.svg" alt="Logo_FCSC" style="width: 50%"&gt;
 &lt;/br&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up de la deuxième partie du challenge &lt;a href="https://0xonirix.fr/tags/misc/"&gt;Misc&lt;/a&gt; &lt;strong&gt;Tunnel Routier&lt;/strong&gt; du CTF &lt;strong&gt;France CyberSecurity Challenge&lt;/strong&gt; (&lt;a href="https://fcsc.fr/"&gt;FCSC&lt;/a&gt;) édition 2026 organisé par l&amp;rsquo;ANSSI.&lt;/p&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Dans cette deuxième partie de l&amp;rsquo;épreuve, vous devez envoyer des consignes à l&amp;rsquo;automate afin d&amp;rsquo;obtenir des valeurs de process répondant aux normes de sureté (fournie dans la description détaillée), le tout en moins d&amp;rsquo;une minute. Vous avez également accès à l&amp;rsquo;interface SCADA en lecture seule via le token récupéré dans la première partie de l&amp;rsquo;épreuve.&lt;/p&gt;</description></item><item><title>Introduction à la SDR 1/2</title><link>https://0xonirix.fr/posts/introduction_sdr_1-2/introduction_sdr_1-2/</link><pubDate>Fri, 06 Dec 2024 11:04:20 +0100</pubDate><guid>https://0xonirix.fr/posts/introduction_sdr_1-2/introduction_sdr_1-2/</guid><description>&lt;p&gt;&lt;em&gt;&amp;ldquo;La SDR (pour Software Defined Radio) est un récepteur et éventuellement émetteur radio réalisés principalement par logiciel et dans une moindre mesure par matériel&amp;rdquo;&lt;/em&gt; (merci &lt;a href="https://fr.wikipedia.org/wiki/Radio_logicielle"&gt;Wikipédia&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Cet article est une introduction à la SDR orienté hacking, des principes de base au choix du matériel.&lt;/p&gt;
&lt;p&gt;Je vais donc commencer par faire un court rappel sur ce que sont les ondes radio, la législation en vigeur, et enfin présenter les matériels et logiciels couramment utilisés.&lt;/p&gt;</description></item><item><title>Shutlock 2024 - Enquête sur le phishing des JO : Retracer l'attaque 2/2</title><link>https://0xonirix.fr/posts/shutlock2024_phishing_2-2/shutlock2024_phishing_2-2/</link><pubDate>Fri, 12 Jul 2024 09:16:24 +0200</pubDate><guid>https://0xonirix.fr/posts/shutlock2024_phishing_2-2/shutlock2024_phishing_2-2/</guid><description>&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/shutlock2024_phishing_2-2/images/shutlock.png" alt="Logo_Shutlock"&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up de la deuxième partie du challenge Forensic &lt;strong&gt;Enquête sur le phishing des JO&lt;/strong&gt; du CTF &lt;a href="https://shutlock.fr/"&gt;Shutlock&lt;/a&gt; édition 2024 organisé par la DGSI et EPITA.&lt;/p&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Bravo !
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Vous voici dans la deuxième partie de votre enquête. Le dump réseau vous a été confié avec une partie de son système de fichiers.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;L&amp;#39;utilisatrice à qui appartiennent ces informations, est une scientifique qui travaille sur le chiffrement du système d&amp;#39;information des JO.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Aidez-la à déchiffrer son système de fichiers.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dans cette deuxième partie, on nous donne un fichier de capture réseau &lt;strong&gt;Capture.pcapng&lt;/strong&gt; ainsi qu&amp;rsquo;un dossier &lt;strong&gt;FileSystem&lt;/strong&gt; qui correspond à une partie du système de fichier de l&amp;rsquo;utilisatrice.&lt;/p&gt;</description></item><item><title>Shutlock 2024 - Enquête sur le phishing des JO : Retracer l'attaque 1/2</title><link>https://0xonirix.fr/posts/shutlock2024_phishing_1-2/shutlock2024_phishing_1-2/</link><pubDate>Fri, 12 Jul 2024 08:20:30 +0200</pubDate><guid>https://0xonirix.fr/posts/shutlock2024_phishing_1-2/shutlock2024_phishing_1-2/</guid><description>&lt;div&gt;
 &lt;img src="https://0xonirix.fr/posts/shutlock2024_phishing_1-2/images/shutlock.png" alt="Logo_Shutlock"&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est le write-up de la première partie du challenge Forensic &lt;strong&gt;Enquête sur le phishing des JO&lt;/strong&gt; du CTF &lt;a href="https://shutlock.fr/"&gt;Shutlock&lt;/a&gt; édition 2024 organisé par la DGSI et EPITA.&lt;/p&gt;
&lt;h2 id="énoncé"&gt;Énoncé&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Mike O&amp;#39;Soft a été averti d&amp;#39;une campagne de phishing par le groupe THE HAMOR. Une des personnes ayant reçu le mail de phishing en question, s&amp;#39;est faite piegée.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Vous avez pour mission de mener l&amp;#39;enquête. Heureusement pour vous, les équipes du ministère ont réalisé un dump mémoire sur la machine. Dans la suite de votre enquête, un dump réseau vous sera confié.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Sauriez-vous retracer ce qu&amp;#39;il s&amp;#39;est passé sur ce poste ?
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Pour résoudre ce challenge, vous devez répondre aux questions suivantes :
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1 - Quel est le nom du raccourci malveillant ?
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2 - Quel est le nom de la scheduled task créé ?
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;3 - Quel script est lancé par cette scheduled task ?
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Format du flag SHLK{&amp;#39;nom-fichier&amp;#39;-&amp;#39;scheduled task-&amp;#39;script&amp;#39;}
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Exemple:
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1 - File : ctf\shutlock.test
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2 - scheduled task : ScheduleTaskName
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;3 - script : ThisIsTheScript.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SHLK{shutlock.test-ScheduleTaskName-ThisIsTheScript.sh}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Il nous est alors donné un dump mémoire (&lt;strong&gt;dump.raw&lt;/strong&gt;) ainsi que le screenshot du bureau du PC ci-dessous:&lt;/p&gt;</description></item><item><title>Installation de Loxya(Robert2)</title><link>https://0xonirix.fr/posts/installation_robert2/installation_robert2/</link><pubDate>Mon, 08 Jul 2024 16:04:20 +0200</pubDate><guid>https://0xonirix.fr/posts/installation_robert2/installation_robert2/</guid><description>&lt;aside class="admonition note"&gt;
 &lt;div class="admonition-title"&gt;
 &lt;div class="icon"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" width="24" height="24" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="feather feather-edit-2"&gt;&lt;path d="M17 3a2.828 2.828 0 1 1 4 4L7.5 20.5 2 22l1.5-5.5L17 3z"&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/div&gt;&lt;b&gt;Note&lt;/b&gt;
 &lt;/div&gt;
 &lt;div class="admonition-content"&gt;Cet installation a été réalisée sur Debian 12&lt;/div&gt;
 &lt;/aside&gt;
&lt;h2 id="préambule"&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Loxya(Robert2) est un serveur de gestion et suivis d&amp;rsquo;inventaire.&lt;/p&gt;
&lt;p&gt;La version gratuite est open-source et comprend les fonctions suivantes:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Gestion du stock&lt;/li&gt;
&lt;li&gt;Gestion des sorties&lt;/li&gt;
&lt;li&gt;Calendrier&lt;/li&gt;
&lt;li&gt;Gestion des clients et emprunteurs&lt;/li&gt;
&lt;li&gt;Gestion du personnel&lt;/li&gt;
&lt;li&gt;Edition de fiches de sorties, devis et factures&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ce qu&amp;rsquo;elle ne comprend PAS:&lt;/p&gt;</description></item><item><title/><link>https://0xonirix.fr/apropos/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://0xonirix.fr/apropos/</guid><description>&lt;style&gt;
 h1 {
 font-size: 40px;
 display: flex;
 align-items: center;
 justify-content: center;

 }

 .texte{
 margin-left: 15%;
 margin-right: 15%;
 align-items: center;
 justify-content: center;
 text-align: justify;
 line-height: 1.8;
 }
&lt;/style&gt;
&lt;h1&gt;Qui je suis ?&lt;/h1&gt;
&lt;div class="texte"&gt;
Bonjour !&lt;br&gt;&lt;br&gt;
Je m'appelle Onirix, nouvellement diplômé ingénieur cybersécurité de l'&lt;a href="https://esna.bzh/"&gt;ESNA&lt;/a&gt; de Bretagne.&lt;br&gt;
Ceci est mon blog ou je partage mes connaissances en informatique, cybersécurité, des Write-Up de CTF ou tout ce qui est en lien avec la technologie.&lt;br&gt;&lt;br&gt;
Vous pouvez me retrouver sur &lt;a href="https://www.root-me.org/Onirix"&gt;Root-Me&lt;/a&gt; ou &lt;a href="https://www.github.com/0xOnirix"&gt;Github&lt;/a&gt; et me contacter par &lt;a href="mailto:contact@0xonirix.fr"&gt;mail&lt;/a&gt;.&lt;br&gt;&lt;br&gt;
Enjoy !
&lt;/div&gt;</description></item></channel></rss>