Principe:
Le flag est dans l'historique d'un fichier KDBX qu'on doit cracker (pass + fichier clef) lui-même dans un zip chiffré (pass) qu'on localisera dans l'image RAW d'une clef USB
Impossible toutefois de trouver quelle stégano aurait été utilisée.
Donc, j'ai dû essayer une autre approche.
Oh pas de bol, voilà des ELF!
J'espérais qu'un de ces ELF permettrait de déchiffrer une des images de chat, qui aurait pu être
un fichier stéganographié, et donner ainsi le mot de passe du KeePass
Oui, derrière, c'est "La méthode Française" avec Lino Ventura. Comme cet acteur a parfois
joué dans des films d'espionnages, j'espérais que cela me donnerai un indice pour un des autres
challenges, appelé "La méthode française" :)
C'était finalement une énorme fausse piste, mais le challenge étant "Extrème", je suis resté
persuadé qu'il fallait trouver la clef dans ces ELF.
L'indice
Comme l'indice disait "inutile de repartir de zéro", et que nous n'avons pas utilisé les "rules"
de john pour cracker le zip, je me suis dit que le KDBX demanderait d'utiliser ces rules.
Donc, je suis parti du agentkitty, des rules et des hashs KDBX avec chacun des fichiers
La clef du fichier
Flag
Sans les indices, je n'aurai jamais autant insisté pour casser le KDBX.
Pas de regret à avoir acheté ces indices donc, même s'ils m'ont coûté la 7e place
(mais bon, je suis 10e, ca va). D'autant plus que ces indices m'ont permis de flagger
ce challenge à 1000 points, mais aussi le suivant à 1000 points aussi
(je savais qu'il y aurait un autre challenge 4/4 donc que les indices seraient sûrement rentables)