{"id":228085,"date":"2016-10-26T18:31:24","date_gmt":"2016-10-26T16:31:24","guid":{"rendered":"http:\/\/securite.intrinsec.com\/?p=2324"},"modified":"2016-10-26T18:31:24","modified_gmt":"2016-10-26T16:31:24","slug":"hack-lu-2016-premiere-journee","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/hack-lu-2016-premiere-journee\/","title":{"rendered":"Hack.lu 2016 \u2013 first day"},"content":{"rendered":"<p style=\"text-align: justify;\">La 12\u00e8me \u00e9dition de la conf\u00e9rence Luxembourgeoise Hack.lu vient de se terminer et a encore une fois rempli ses objectifs en terme de contenu technique vis-\u00e0-vis des pr\u00e9sentations et des ateliers propos\u00e9s.<\/p>\n<p style=\"text-align: justify;\">Comme chaque ann\u00e9e cette conf\u00e9rence a accueilli pr\u00e8s de 400 personnes sur 3 jours cons\u00e9cutifs (du 18 au 20 Octobre 2016) et s&rsquo;est tenue au Parc Hotel Alvisse.<\/p>\n<p style=\"text-align: justify;\">Les pr\u00e9sentations et les ateliers ayant eu lieu parall\u00e8lement, nous n&rsquo;avons pas pu assister \u00e0 toutes les pr\u00e9sentations. Nous avons donc r\u00e9alis\u00e9 une petite s\u00e9lection, en esp\u00e9rant que celle-ci vous plaise !<\/p>\n<p style=\"text-align: justify;\"><em>Note : l&rsquo;ensemble des pr\u00e9sentations a \u00e9t\u00e9 film\u00e9 et mis en ligne (voir <a href=\"\/#annexes\">annexe<\/a>).<\/em><\/p>\n<p style=\"text-align: justify;\">Liens vers les comptes-rendus des autres jours :<\/p>\n<ul>\n<li style=\"text-align: justify;\">Hack.lu 2016 &#8211; premi\u00e8re journ\u00e9e<\/li>\n<li style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/2016\/10\/26\/hack-lu-2016-deuxieme-journee\/\">Hack.lu 2016 &#8211; deuxi\u00e8me journ\u00e9e<\/a><\/li>\n<li style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/2016\/10\/26\/hack-lu-2016-troisieme-journee\/\">Hack.lu 2016 &#8211; troisi\u00e8me journ\u00e9e<\/a><\/li>\n<\/ul>\n<h1 style=\"text-align: justify;\">Jour 1<\/h1>\n<h2 style=\"text-align: justify;\">Keynote: Stressed out? Denial of service attacks from the providers\u2019 perspective<\/h2>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_15-03-15.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-medium wp-image-2326\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_15-03-15-265x300.jpg\" alt=\"Alice Hutchings\" width=\"265\" height=\"300\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Alice Hutchings, de l&rsquo;universit\u00e9 de Cambridge, a ouvert cette 12\u00e8me \u00e9dition en pr\u00e9sentant les r\u00e9sultats de sa th\u00e8se sur la criminologie et plus particuli\u00e8rement sur les services de \u00ab\u00a0booter\u00a0\u00bb ou \u00ab\u00a0stresser\u00a0\u00bb utilis\u00e9s pour mener des campagnes de d\u00e9ni de services distribu\u00e9s (DDoS) sur des sites internet.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/Lizard-squad.jpg\"><img decoding=\"async\" class=\"aligncenter size-medium wp-image-2355\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/Lizard-squad-300x300.jpg\" alt=\"lizard-squad\" width=\"300\" height=\"300\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Un des groupes de pirates les plus connus et proposant ce genre de service est le \u00ab\u00a0Lizard squad\u00a0\u00bb dont l&rsquo;ensemble des membres \u00e0 maintenant \u00e9t\u00e9 arr\u00eat\u00e9 apr\u00e8s que l&rsquo;agence nationale de la criminalit\u00e9 du Royaume-Uni leur ait rendu visite.<\/p>\n<p style=\"text-align: justify;\">Le site \u00ab\u00a0vdos-s[.]com\u00a0\u00bb, comptant plus de 10.000 utilisateurs actifs et ayant fait les titres suite \u00e0 sa <a href=\"https:\/\/krebsonsecurity.com\/2016\/09\/israeli-online-attack-service-vdos-earned-600000-in-two-years\/\">compromission <\/a>et \u00e0 <a href=\"https:\/\/krebsonsecurity.com\/2016\/09\/alleged-vdos-proprietors-arrested-in-israel\/\">l&rsquo;arrestation<\/a> de ses deux jeunes propri\u00e9taires en septembre 2016, fait \u00e9galement partie de\u00a0cette cat\u00e9gorie de plateforme. Suite \u00e0 ces r\u00e9v\u00e9lations, le site KrebsOnSecurity.com a subi une attaque par d\u00e9ni de service avort\u00e9e gr\u00e2ce au service d&rsquo;Akamai qui, pour la petite histoire a arr\u00eat\u00e9 de prot\u00e9ger ce site suite \u00e0 cette attaque.<\/p>\n<p style=\"text-align: justify;\">Un mois plus tard, le code source de \u00ab\u00a0Mirai\u00a0\u00bb, le Botnet utilisant massivement des objets connect\u00e9s compromis et ayant servi contre le site KrebsOnSecurity ou encore l&rsquo;h\u00e9bergeur OVH, a \u00e9t\u00e9 rendu <a href=\"https:\/\/krebsonsecurity.com\/2016\/10\/source-code-for-iot-botnet-mirai-released\/\">public<\/a>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/mirai-hf-580x232.png\"><img decoding=\"async\" class=\"aligncenter wp-image-2356 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/mirai-hf-580x232.png\" alt=\"Mirai botnet\" width=\"580\" height=\"232\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">D&rsquo;apr\u00e8s Alice, le cycle de vie des activit\u00e9s criminelles en ligne suit plusieurs phases : l&rsquo;initiation, la maintenance et le d\u00e9sistement :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_15-48-33.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2327 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_15-48-33.jpg\" alt=\" cycle de vie des activit\u00e9s criminelles\" width=\"415\" height=\"573\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Afin d&rsquo;en apprendre plus sur les motivations pouvant pousser des personnes \u00e0 pratiquer ce genre d&rsquo;activit\u00e9, Alice s&rsquo;est int\u00e9ress\u00e9e \u00e0 l&rsquo;aspect social de la vie d&rsquo;un cybercriminel.<\/p>\n<p style=\"text-align: justify;\">Elle a donc invit\u00e9 51 fournisseurs de service \u00ab\u00a0booter\u00a0\u00bb sur les 63 identifi\u00e9s initialement (12 \u00e9tant hors ligne pendant la dur\u00e9e de 3 mois de son enqu\u00eate) en leur proposant de r\u00e9pondre \u00e0 une enqu\u00eate anonyme en ligne ou de participer \u00e0 un entretien interactif.<\/p>\n<p style=\"text-align: justify;\">Sur l&rsquo;ensemble des invitations envoy\u00e9es, seulement 25% lui ont r\u00e9pondu avec une pr\u00e9f\u00e9rence pour le formulaire en ligne.<\/p>\n<p style=\"text-align: justify;\">Les conclusions de ses recherches dressent le portrait des cybercriminels suivant :<\/p>\n<ul style=\"text-align: justify;\">\n<li>Ce sont dans l&rsquo;ensemble des hommes \u00e2g\u00e9 de 16-24 ans et vivant pour la plupart aux \u00c9tats-Unis<\/li>\n<li>Dans la majeure partie des cas, la phase d&rsquo;initiation est d\u00fb \u00e0 l&rsquo;influence de leur entourage ou leur fr\u00e9quentation<\/li>\n<li>La plupart des attaques ont \u00e9t\u00e9 orchestr\u00e9es contre des sites de jeu en ligne<\/li>\n<li>Le gain financier a souvent \u00e9t\u00e9 une des motivations principales<\/li>\n<li>Un d\u00e9ni de responsabilit\u00e9 est souvent op\u00e9r\u00e9 par ces acteurs qui ne se sentent pas concern\u00e9s par les lois en place et les actions en justice possibles \u00e0 leur \u00e9gard<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Alice a conclu sa pr\u00e9sentation en indiquant qu&rsquo;elle allait poursuivre ses recherches, mais cette fois-ci sur le versant d\u00e9fensif afin de comprendre pourquoi certaines personnes choisissent de lutter contre le crime sur internet.<\/p>\n<h2 style=\"text-align: justify;\">Advanced exploitation: ROP and protections bypass under Linux<\/h2>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_17-00-56.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2358 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_17-00-56.jpg\" alt=\"Julien Bachmann\" width=\"252\" height=\"367\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Cet atelier a \u00e9t\u00e9 pr\u00e9sent\u00e9 par Julien Bachmann alias <a href=\"https:\/\/twitter.com\/milkmix_\">@milkmix_<\/a>, travaillant chez Kudelski Security, sur le th\u00e8me de l&rsquo;exploitation avanc\u00e9e de vuln\u00e9rabilit\u00e9s et plus particuli\u00e8rement sur la technique d&rsquo;exploitation ROP (Return-Oriented Programming).<\/p>\n<p style=\"text-align: justify;\">Apr\u00e8s un bref retour sur les techniques simples de d\u00e9bordement de tampon, les diff\u00e9rents concepts de ret2libc (permettant le contournement de la pile non-ex\u00e9cutable) et la m\u00e9thodologie de recherche de gadgets pour la constitution de la \u00ab\u00a0ROP chain\u00a0\u00bb ont \u00e9t\u00e9 pr\u00e9sent\u00e9s. L&rsquo;atelier s&rsquo;est termin\u00e9 sur les techniques de contournement de l&rsquo;ASLR (Address Space Layout Randomization) utilis\u00e9e afin de distribuer de fa\u00e7on al\u00e9atoire les donn\u00e9es dans la m\u00e9moire.<\/p>\n<p style=\"text-align: justify;\">Pour ceux souhaitant r\u00e9aliser les diff\u00e9rents exercices de cet atelier, l&rsquo;ensemble des binaires peuvent \u00eatre r\u00e9cup\u00e9r\u00e9s sur le d\u00e9p\u00f4t Github suivant :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/github.com\/0xmilkmix\/training\">https:\/\/github.com\/0xmilkmix\/training<\/a><\/p>\n<p style=\"text-align: justify;\">Le support de cet atelier est \u00e9galement disponible \u00e0 l&rsquo;adresse suivante :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/speakerdeck.com\/milkmix\/advanced-exploitation-on-linux-rop-and-infoleaks\">https:\/\/speakerdeck.com\/milkmix\/advanced-exploitation-on-linux-rop-and-infoleaks<\/a><\/p>\n<h2 style=\"text-align: justify;\">Cyber Grand Shellphish: Shellphish and the DARPA Cyber Grand Challenge<\/h2>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/CGC_LogoAnimation.gif\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-2354\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/CGC_LogoAnimation-300x212.gif\" alt=\"cgc_logoanimation\" width=\"300\" height=\"212\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Kevin Borgolte, un des membres de l&rsquo;\u00e9quipe ShellPhish, nous a pr\u00e9sent\u00e9 le projet de recherche en d\u00e9fense \u00ab\u00a0<a href=\"https:\/\/cgc.darpa.mil\/\">Cyber Grand_Challenge<\/a>\u00a0\u00bb organis\u00e9 par l&rsquo;agence pour les projets de recherche avanc\u00e9e de d\u00e9fense (DARPA).<\/p>\n<p style=\"text-align: justify;\">Pour rappel, ShellPhish est une \u00e9quipe qui participe \u00e0 de nombreux CTF (Capture The Flag) et qui est class\u00e9e 8\u00e8me sur CTFtime, au moment de l&rsquo;\u00e9criture de cet article.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_17-50-15.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2329 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-21_17-50-15.jpg\" alt=\"Classement CTFtime\" width=\"461\" height=\"635\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Le but de ce challenge \u00e9tait de construire un syst\u00e8me totalement automatis\u00e9 afin d&rsquo;analyser, d&rsquo;exploiter et de d\u00e9velopper des correctifs (patchs) pour les diff\u00e9rents binaires propos\u00e9s tout au long de la comp\u00e9tition avec \u00e0 la cl\u00e9 une r\u00e9compense de 2 millions de dollars pour l&rsquo;\u00e9quipe gagnante.<\/p>\n<p style=\"text-align: justify;\">Comme indiqu\u00e9 par K\u00e9vin, les d\u00e9buts de la comp\u00e9tition ont \u00e9t\u00e9 tr\u00e8s \u00e9prouvants et ont n\u00e9cessit\u00e9 beaucoup d&rsquo;heures de travail et d&rsquo;effort. Malgr\u00e9 un retard apparent dans la comp\u00e9tition, d\u00fb \u00e0 une inscription tardive, ils ont quand m\u00eame r\u00e9ussi \u00e0 se qualifier pour les finales.<\/p>\n<p style=\"text-align: justify;\">Pour celles-ci, ShellPhish a construit le \u00ab\u00a0Mechanical Phish\u00a0\u00bb donc l&rsquo;architecture est la suivante :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-24_15-11-39.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2359 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-24_15-11-39.jpg\" alt=\"Mechanical Phish\" width=\"942\" height=\"529\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">La plus grande difficult\u00e9 de ce challenge \u00e9tait d&rsquo;anticiper les comportements et d\u00e9cisions des diff\u00e9rents adversaires, et d&rsquo;\u00e9viter les points de p\u00e9nalit\u00e9 attribu\u00e9s aux diff\u00e9rentes \u00e9quipes en cas d&rsquo;indisponibilit\u00e9 de service ou de d\u00e9gradation de performance.<\/p>\n<p style=\"text-align: justify;\">Une des techniques employ\u00e9es par ShellPhish a \u00e9t\u00e9 d&rsquo;ins\u00e9rer une porte d\u00e9rob\u00e9e (backdoor) dans les correctifs d\u00e9ploy\u00e9s. Cette technique leur a permis de r\u00e9cup\u00e9rer un grand nombre de points puisque certaines \u00e9quipes ont pr\u00e9f\u00e9r\u00e9 utiliser les correctifs r\u00e9cup\u00e9r\u00e9s sur le r\u00e9seau et donc de s&rsquo;exposer potentiellement \u00e0 une \u00e9quipe plut\u00f4t que d&rsquo;\u00eatre globalement vuln\u00e9rable.<\/p>\n<p style=\"text-align: justify;\">96 tours ont compos\u00e9 cette finale qui a eu lieu le 4 ao\u00fbt 2016 \u00e0 Las Vegas, et au cours de laquelle plus de 2400 exploits ont \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9s par la machine de ShellPhish, qui termine \u00e0 la 3\u00e8me position derri\u00e8re Xandra et Mayhem :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-24_16-28-28.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-2360\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/10\/2016-10-24_16-28-28-300x131.jpg\" alt=\"Grand_Challenge top 3\" width=\"300\" height=\"131\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">L&rsquo;ensemble de la finale peut \u00eatre visionn\u00e9 via le lien suivant :<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.youtube.com\/watch?v=n0kn4mDXY6I\">https:\/\/www.youtube.com\/watch?v=n0kn4mDXY6I<\/a><\/p>\n<h1 id=\"annexes\" style=\"text-align: justify;\">Annexes<\/h1>\n<p style=\"text-align: justify;\">Les diff\u00e9rents supports de pr\u00e9sentations seront bient\u00f4t disponibles \u00e0 l&rsquo;adresse suivante :<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/archive.hack.lu\/2016\/\">http:\/\/archive.hack.lu\/2016\/<\/a><\/p>\n<p style=\"text-align: justify;\">En attendant, voici quelques liens pour visionner les diff\u00e9rentes conf\u00e9rences :<\/p>\n<ul style=\"text-align: justify;\">\n<li>Jour 1\n<ul>\n<li>Stressed out? Denial of service attacks from the providers\u2019 perspective\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=Z0UaZNxdioc\">https:\/\/www.youtube.com\/watch?v=Z0UaZNxdioc<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Lightning Talk &#8211; Metabrik Meets CVE-Search by GomoR\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=4YZUVIun4YI\">https:\/\/www.youtube.com\/watch?v=4YZUVIun4YI<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Lightning Talk &#8211; When Your Firewall Turns Against You by Rene Freingruber\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=rEZmADCuO1g\">https:\/\/www.youtube.com\/watch?v=rEZmADCuO1g<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Lightning Talk &#8211; Cracking An Egg And Cooking The Chicken by Jacob Torrey\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=6E65xNHFsZk\">https:\/\/www.youtube.com\/watch?v=6E65xNHFsZk<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Exploiting and attacking seismological networks\u2026 remotely by James Jara\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=BHBnVV5eyr8\">https:\/\/www.youtube.com\/watch?v=BHBnVV5eyr8<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Secrets in Soft Token: A security study of HID Global Soft Token by Mouad Abouhali\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=waiWcoFlkb0\">https:\/\/www.youtube.com\/watch?v=waiWcoFlkb0<\/a><\/li>\n<\/ul>\n<\/li>\n<li>KillTheHashes 30 million Malware DNA profiling exercise by Luciano Martins\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=MdulbF0bQQ8\">https:\/\/www.youtube.com\/watch?v=MdulbF0bQQ8<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Unveiling the attack chain of Russian-speaking cybercriminals\n<ul>\n<li>Vid\u00e9o &#8211; <a href=\"https:\/\/www.youtube.com\/watch?v=apOKU7j2XAY\">https:\/\/www.youtube.com\/watch?v=apOKU7j2XAY<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Of Mice and Keyboards: On the Security of Modern Wireless Desktop Sets\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=Ja_VgUMz43Q\">https:\/\/www.youtube.com\/watch?v=Ja_VgUMz43Q<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Windows systems &amp; code signing protection by Paul Rascagn\u00e8res\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=ByO-skBILQ4\">https:\/\/www.youtube.com\/watch?v=ByO-skBILQ4<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Cyber Grand Shellphish: Shellphish and the DARPA Cyber Grand Challenge\n<ul>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=nK9L4m0P7Wc\">https:\/\/www.youtube.com\/watch?v=nK9L4m0P7Wc<\/a><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La 12\u00e8me \u00e9dition de la conf\u00e9rence Luxembourgeoise Hack.lu vient de se terminer et a encore [&hellip;]<\/p>\n","protected":false},"author":22,"featured_media":2451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13,19,22],"tags":[146],"class_list":["post-228085","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-evaluation-securite","category-soc-securite-operationnelle","category-veille-securite","tag-hacklu"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Hack.lu 2016 - premi\u00e8re journ\u00e9e - INTRINSEC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/hack-lu-2016-premiere-journee\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hack.lu 2016 - premi\u00e8re journ\u00e9e\" \/>\n<meta property=\"og:description\" content=\"La 12\u00e8me \u00e9dition de la conf\u00e9rence Luxembourgeoise Hack.lu vient de se terminer et a encore [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/hack-lu-2016-premiere-journee\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2016-10-26T16:31:24+00:00\" \/>\n<meta name=\"author\" content=\"Walid ARNOULT\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Walid ARNOULT\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/\"},\"author\":{\"name\":\"Walid ARNOULT\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/9dd16d3e1ff8da71d0dc1b9573880ef0\"},\"headline\":\"Hack.lu 2016 &#8211; premi\u00e8re journ\u00e9e\",\"datePublished\":\"2016-10-26T16:31:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/\"},\"wordCount\":1443,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"keywords\":[\"Hacklu\"],\"articleSection\":[\"S\u00e9curit\u00e9 offensive &amp; Audit\",\"SOC S\u00e9curit\u00e9 Op\u00e9rationnelle\",\"Veille S\u00e9curit\u00e9\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/\",\"name\":\"Hack.lu 2016 - premi\u00e8re journ\u00e9e - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2016-10-26T16:31:24+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/hack-lu-2016-premiere-journee\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hack.lu 2016 &#8211; premi\u00e8re journ\u00e9e\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/9dd16d3e1ff8da71d0dc1b9573880ef0\",\"name\":\"Walid ARNOULT\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Walid ARNOULT\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/walid-arnoult\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Hack.lu 2016 - Day 1 - INTRINSEC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/hack-lu-2016-premiere-journee\/","og_locale":"en_US","og_type":"article","og_title":"Hack.lu 2016 - premi\u00e8re journ\u00e9e","og_description":"La 12\u00e8me \u00e9dition de la conf\u00e9rence Luxembourgeoise Hack.lu vient de se terminer et a encore [&hellip;]","og_url":"https:\/\/www.intrinsec.com\/en\/hack-lu-2016-premiere-journee\/","og_site_name":"INTRINSEC","article_published_time":"2016-10-26T16:31:24+00:00","author":"Walid ARNOULT","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Walid ARNOULT","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/"},"author":{"name":"Walid ARNOULT","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/9dd16d3e1ff8da71d0dc1b9573880ef0"},"headline":"Hack.lu 2016 &#8211; premi\u00e8re journ\u00e9e","datePublished":"2016-10-26T16:31:24+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/"},"wordCount":1443,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#primaryimage"},"thumbnailUrl":"","keywords":["Hacklu"],"articleSection":["S\u00e9curit\u00e9 offensive &amp; Audit","SOC S\u00e9curit\u00e9 Op\u00e9rationnelle","Veille S\u00e9curit\u00e9"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/","url":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/","name":"Hack.lu 2016 - Day 1 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#primaryimage"},"thumbnailUrl":"","datePublished":"2016-10-26T16:31:24+00:00","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/hack-lu-2016-premiere-journee\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Hack.lu 2016 &#8211; premi\u00e8re journ\u00e9e"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/9dd16d3e1ff8da71d0dc1b9573880ef0","name":"Walid ARNOULT","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Walid ARNOULT"},"url":"https:\/\/www.intrinsec.com\/en\/author\/walid-arnoult\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/228085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/22"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=228085"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/228085\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=228085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=228085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=228085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}