{"id":47780,"date":"2017-11-03T09:54:28","date_gmt":"2017-11-03T08:54:28","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=47780"},"modified":"2017-11-03T09:54:28","modified_gmt":"2017-11-03T08:54:28","slug":"hack-lu-2017","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/","title":{"rendered":"Hack.lu 2017"},"content":{"rendered":"<p>[et_pb_section bb_built=\u00a0\u00bb1&Prime;][et_pb_row][et_pb_column type=\u00a0\u00bb4_4&Prime;][et_pb_text]<\/p>\n<p><img decoding=\"async\" class=\" wp-image-3479 alignleft\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/site-logo-300x300.png\" alt=\"\" width=\"179\" height=\"179\" \/><\/p>\n<p>Intrinsec \u00e9tait pr\u00e9sent cette ann\u00e9e pour la treizi\u00e8me \u00e9dition de Hack.lu, une conf\u00e9rence de s\u00e9curit\u00e9 se d\u00e9roulant au Luxembourg pendant trois jours (du 17 au 19 octobre 2017). Nous vous proposons avec cet article, une s\u00e9lection des conf\u00e9rences qui nous ont le plus int\u00e9ress\u00e9s. En effet, le programme de cette ann\u00e9e \u00e9tait relativement charg\u00e9 avec pas moins de 35 conf\u00e9rences en 3 jours. La quasi-totalit\u00e9 des conf\u00e9rences a \u00e9t\u00e9 film\u00e9e et peut \u00eatre retrouv\u00e9e sur une playlist YouTube d\u00e9di\u00e9e\u00a0: <a href=\"https:\/\/www.youtube.com\/playlist?list=PLCxOaebc_2yNlOGhuOjInlJvr0Ktb_FYz\">https:\/\/www.youtube.com\/playlist?list=PLCxOaebc_2yNlOGhuOjInlJvr0Ktb_FYz<\/a><\/p>\n<h1>Snuffleupagus<\/h1>\n<p><em>S\u00e9bastien (blotus) Blot, Thibault (buixor) Koechlin, Julien (jvoisin) Voisin<\/em><\/p>\n<p>Par d\u00e9faut, le langage PHP est relativement permissif, et peu de m\u00e9thodes existent pour en renforcer la s\u00e9curit\u00e9. Une solution comme Suhosin est \u00e0 proscrire, ce module n\u2019\u00e9tant pas <em>\u00ab\u00a0PHP7 ready\u00a0\u00bb<\/em>. Outre les m\u00e9thodes classiques comme le renforcement du syst\u00e8me d\u2019exploitation ou la mise en place de WAF, les ing\u00e9nieurs de la soci\u00e9t\u00e9 NBS ont donc d\u00e9cid\u00e9 de d\u00e9velopper leur propre outil de <em>virtual patching<\/em> pour PHP, <em>\u00ab\u00a0Snuffleupagus\u00a0\u00bb.<\/em><\/p>\n<p>Celui-ci se pr\u00e9sente sous la forme d&rsquo;un module Apache qu&rsquo;il est possible de configurer pour emp\u00eacher l\u2019acc\u00e8s \u00e0 certaines fonctions telles que <em>system()<\/em> dans certaines parties de l&rsquo;application ou interdire certains caract\u00e8res dans les arguments. Les pr\u00e9sentateurs ont \u00e9galement montr\u00e9 comment le module permettait de se prot\u00e9ger contre des vuln\u00e9rabilit\u00e9s d\u00e9couvertes dans des produits tels que Roundcube ou WordPress.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=RzaRiuJ6MkI\">https:\/\/www.youtube.com\/watch?v=RzaRiuJ6MkI<\/a><\/p>\n<h1>WinDBG &amp; Powershell<\/h1>\n<p><em>Paul Rascagn\u00e8res<\/em><\/p>\n<p>Avec le d\u00e9veloppement de nombreuses applications bas\u00e9es sur le framework .NET, il n\u2019est pas \u00e9tonnant que de plus en plus de malwares reposent eux aussi sur ce framework, \u00e0 travers l\u2019utilisation du langage Powershell par exemple.<\/p>\n<p>Paul Rascagn\u00e8res chercheur en s\u00e9curit\u00e9 chez Talos, nous a pr\u00e9sent\u00e9 comment utiliser le debugger WinDBG afin d\u2019analyser des applications reposant sur le framework .NET \u00e0 travers deux cas d\u2019usage\u00a0:<\/p>\n<ul>\n<li>Analyse d\u2019un script Powershell utilisant l\u2019API <em>Start()<\/em>.<\/li>\n<li>Analyse automatis\u00e9e d\u2019un packer .NET gr\u00e2ce \u00e0 l\u2019utilisation de l\u2019extension PYKD.<\/li>\n<\/ul>\n<p>Gr\u00e2ce \u00e0 l\u2019utilisation de l\u2019extension SOS, Windbg supporte pleinement le framework .NET et est donc un outil de choix lorsqu\u2019il est n\u00e9cessaire d\u2019analyser des codes malveillants ou des scripts reposant sur ce framework. Paul a fini la pr\u00e9sentation par une d\u00e9monstration d&rsquo;un script python permettant d&rsquo;automatiser l&rsquo;analyse de fichier PowerShell malveillant disponible sur GitHub : <a href=\"https:\/\/github.com\/Cisco-Talos\/dotNET_WinDBG\">dotNET_WinDBG<\/a><\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=0mVaSm9WBRA\">https:\/\/www.youtube.com\/watch?v=0mVaSm9WBRA<\/a><\/p>\n<h1>Malicious use of Microsoft \u201cLocal Administrator Password Solution\u201d<\/h1>\n<p><em>Maxime Clementz, Antoine Goichot<\/em><\/p>\n<p>LAPS est la solution recommand\u00e9e par Microsoft pour la gestion des mots de passe des administrateurs locaux dans les parcs Windows. Nous vous l&rsquo;avions d\u00e9j\u00e0 pr\u00e9sent\u00e9e sur ce blog : <a href=\"https:\/\/www.intrinsec.com\/2015\/05\/18\/microsoft-laps-gestion-des-mots-de-passe-des-administrateurs-locaux\/\">Microsoft LAPS : gestion des mots de passe des administrateurs locaux<\/a><\/p>\n<p>Cette solution, bas\u00e9e sur le logiciel <em>AdmPwd<\/em> utilise sur les postes une DLL appel\u00e9e par la GPO et charg\u00e9e du renouvellement. Les deux chercheurs de PwC ont pr\u00e9sent\u00e9 leur travail sur le d\u00e9tournement de la DLL afin d&rsquo;\u00e9lever ses privil\u00e8ges sur le poste ou \u00e0 des fins de persistance.<\/p>\n<p>En effet, aucune v\u00e9rification d&rsquo;int\u00e9grit\u00e9 ou de signature n&rsquo;est faite sur la DLL, un attaquant pourrait donc \u00eatre en mesure d&rsquo;alt\u00e9rer le fonctionnement nominal de la DLL en la rempla\u00e7ant par une DLL malveillante. La d\u00e9monstration s&rsquo;est ax\u00e9e autour de deux fonctionnalit\u00e9s, le changement du mot de passe \u00e0 volont\u00e9 et la capacit\u00e9 de sauvegarder le mot de passe \u00e0 chaque changement dans un fichier texte. Bien \u00e9videmment, par d\u00e9faut la DLL ne peut pas \u00eatre modifi\u00e9e par un utilisateur standard, il conviendra donc de v\u00e9rifier les droits que l&rsquo;utilisateur poss\u00e8de sur le fichier, et que les mises \u00e0 jour sont bien appliqu\u00e9es sur le poste de travail.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=opSctm4L8kE\">https:\/\/www.youtube.com\/watch?v=opSctm4L8kE<\/a><\/p>\n<h1>The Bicho: An Advanced Car Backdoor Maker<\/h1>\n<p><em>Sheila Ayelen Berta, Claudio Caracciolo<\/em><\/p>\n<p>Sheila Ayelen Berta a fait une d\u00e9monstration des outils qu\u2019elle a pu d\u00e9velopper au cours de ses recherches sur les voitures \u00ab\u00a0non connect\u00e9es\u00a0\u00bb \u00e9quip\u00e9es d\u2019un bus CAN. L\u2019objectif \u00e9tant d\u2019identifier comment le bus CAN communique avec les \u00e9l\u00e9ments de la voiture, dans le but d\u2019ins\u00e9rer une backdoor au sein du v\u00e9hicule et d\u00e9clencher des actions \u00e0 distance.<\/p>\n<p>Dans un premier temps, la pr\u00e9sentation s\u2019est concentr\u00e9e sur les m\u00e9thodes permettant d\u2019auditer les bus CAN des diff\u00e9rentes voitures dans le but d\u2019intercepter les messages transmis afin de le rejouer. Une fois les messages identifi\u00e9s, l\u2019outil <em>Car Backdoor Maker<\/em> entre en sc\u00e8ne et permet de charger une liste d\u2019instructions sur un \u00e9quipement que l\u2019on branche ensuite sur la voiture victime.<\/p>\n<p>Une fois la backdoor mise en place, il est possible de d\u00e9clencher des actions \u00e0 distance gr\u00e2ce \u00e0 l\u2019envoi d\u2019un simple SMS. Il est \u00e9galement possible de d\u00e9clencher des actions en fonction de la position GPS de la voiture.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=9UASD7CE4lY\">https:\/\/www.youtube.com\/watch?v=9UASD7CE4lY<\/a><\/p>\n<h1>Keynterceptor: Press any key to continue<\/h1>\n<p><em>Niels van Dijkhuizen<\/em><\/p>\n<p>Les attaques utilisant l&rsquo;\u00e9mulation de p\u00e9riph\u00e9riques USB ne sont pas nouvelles, cependant elles poss\u00e8dent toutes les m\u00eames faiblesses\u00a0: il est n\u00e9cessaire d&rsquo;acc\u00e9der \u00e0 un poste non verrouill\u00e9 et les outils actuels ne sont pas capables d\u2019intercepter et d\u2019injecter en m\u00eame temps. De plus, il existe maintenant plusieurs protections permettant de se pr\u00e9munir contre ces attaques, on peut par exemple citer <em>USG<\/em>, <em>USBProxy<\/em> ou encore <em>USBGuard<\/em>. Niels a ensuite pr\u00e9sent\u00e9 sa solution permettant d&rsquo;intercepter et d&rsquo;injecter du contenu par USB, tout en contournant les diverses contremesures existantes.<\/p>\n<p>Son implant se compose d&rsquo;un boitier USB qui se place en interception du clavier, et clonant les caract\u00e9ristiques USB de celui-ci (identifiant, voltage, \u2026) et d&rsquo;un boitier compagnon. Afin de donner des ordres \u00e0 l&rsquo;intercepteur, les deux boitiers communiquent en 433 MHz, le compagnon peut ensuite \u00eatre contact\u00e9 \u00e0 distance \u00e0 l&rsquo;aide d&rsquo;une connexion 4G. Il devient alors possible de g\u00e9rer le compagnon et l&rsquo;intercepteur depuis son smartphone.<\/p>\n<p>La pr\u00e9sentation s&rsquo;est conclue sur une d\u00e9monstration du dispositif, tr\u00e8s int\u00e9ressant dans le cadre d&rsquo;un red team.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=gHqIIU-Ys6M\">https:\/\/www.youtube.com\/watch?v=gHqIIU-Ys6M<\/a><\/p>\n<h1>A view into ALPC-RPC<\/h1>\n<p><em>Clement Rouault, Thomas Imbert<\/em><\/p>\n<p>Dans la lign\u00e9e de leur conf\u00e9rence courte \u00e0 BeeRumP <a href=\"http:\/\/www.rump.beer\/2017\/slides\/from_alpc_to_uac_bypass.pdf\">\u00ab\u00a0From ALPC to UAC Bypass\u00a0\u00bb<\/a> et dans le but d&rsquo;obtenir un contournement de l&rsquo;UAC <em>(User Access Control)<\/em>, ils se sont int\u00e9ress\u00e9s au fonctionnement de ALPC <em>(Advanced Local ProcedureCall)<\/em>. Ce m\u00e9canisme permet la communication entre plusieurs processus en mode client\/serveur. Ils se sont particuli\u00e8rement int\u00e9ress\u00e9s aux fonctions de <em>RPC-over-ALPC<\/em>.<\/p>\n<p>Apr\u00e8s avoir d\u00e9crit le fonctionnement d&rsquo;ALPC, ils ont pr\u00e9sent\u00e9 les \u00e9tapes de <em>reverse engineering<\/em> leur ayant permis de comprendre la structure des \u00e9changes ALPC. Cela leur a permis de cr\u00e9er une biblioth\u00e8que Python, <a href=\"https:\/\/github.com\/hakril\/PythonForWindows\">PythonForWindows<\/a>, permettant de simplifier la mise en place d&rsquo;\u00e9changes ALPC.<\/p>\n<p>\u00c0 l&rsquo;aide de ces messages ALPC et RPC ils ont \u00e9t\u00e9 en mesure de fuzzer le protocole et de trouver de nombreuses vuln\u00e9rabilit\u00e9s. Dont notamment un contournement de l&rsquo;UAC, r\u00e9f\u00e9renc\u00e9 sous l\u2019identifiant CVE-2017-11783. La conf\u00e9rence a pr\u00e9sent\u00e9 l&rsquo;ensemble des d\u00e9tails techniques permettant de recr\u00e9er le code d&rsquo;exploitation.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=D-F5RxZ_yXc\">https:\/\/www.youtube.com\/watch?v=D-F5RxZ_yXc<\/a><\/p>\n<h1>The untold stories of Hackers in detention<\/h1>\n<p>Au cours de cette pr\u00e9sentation, deux Hackers ayant \u00e9t\u00e9 arr\u00eat\u00e9s pour des crimes informatiques sont venus t\u00e9moigner et faire part de leur histoire depuis leur arrestation, jusqu\u2019\u00e0 leur d\u00e9tention. \u00c0 travers ces t\u00e9moignages ils ont tent\u00e9 de transmettre au public les \u00ab\u00a0bonnes pratiques\u00a0\u00bb \u00e0 adopter en cas d\u2019arrestation, les comportements \u00e0 avoir une fois en prison, ainsi que la mani\u00e8re dont ils ont g\u00e9r\u00e9 \u00ab\u00a0l\u2019apr\u00e8s\u00a0\u00bb. Nous n\u2019entrerons pas plus dans les d\u00e9tails, aucun support de pr\u00e9sentation ou vid\u00e9o n\u2019\u00e9tant disponible, \u00e0 la demande des pr\u00e9sentateurs.<\/p>\n<h1>Infosec and failures<\/h1>\n<p><em>Ange Albertini<\/em><\/p>\n<p>Au cours de cette keynote, Ange Albertini a d\u00e9cid\u00e9 de nous donner sa vision concernant les \u00ab\u00a0\u00e9checs\u00a0\u00bb dans le monde de la s\u00e9curit\u00e9 informatique. Il ne s\u2019agissait pas ici de pointer du doigt les diff\u00e9rents acteurs du milieu, mais plut\u00f4t d\u2019amener chacun \u00e0 r\u00e9fl\u00e9chir sur sa capacit\u00e9 \u00e0 accepter les \u00e9checs et pers\u00e9v\u00e9rer. Il est complexe de r\u00e9sumer en quelques phrases tous les messages qui ont pu \u00eatre d\u00e9livr\u00e9s au cours de cette pr\u00e9sentation, mais le discours a toujours \u00e9t\u00e9 bienveillant. Nous vous recommandons bien entendu de regarder la vid\u00e9o compl\u00e8te, qui fera \u00e9cho chez les d\u00e9butants comme les confirm\u00e9s.<\/p>\n<p>Lien YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=erZ2JlfTtcE\">https:\/\/www.youtube.com\/watch?v=erZ2JlfTtcE<\/a><\/p>\n<h1>SIGMA\u00a0: Generic signatures for log events<\/h1>\n<p><em>Thomas Patzke<\/em><\/p>\n<p>Lorsqu\u2019il s\u2019agit d\u2019analyser des logs et d\u00e9tecter des attaques, aucun format standardis\u00e9 n\u2019existe actuellement, comme c\u2019est le cas pour Yara ou Snort au niveau r\u00e9seau. C\u2019est \u00e0 ce probl\u00e8me que SIGMA tente de r\u00e9pondre.<\/p>\n<p>\u00c0 travers la cr\u00e9ation de r\u00e8gles au format YAML, SIGMA permet d\u2019analyser les logs et d\u00e9tecter des attaques qui pourraient survenir sur un syst\u00e8me ou une application web. \u00c0 titre d\u2019exemple, Thomas Patzke a pr\u00e9sent\u00e9 des exemples concrets d\u2019utilisation de SIGMA, tels que\u00a0:<\/p>\n<ul>\n<li>La d\u00e9tection de Mimikatz lors de l\u2019acc\u00e8s au processus LSASS.exe<\/li>\n<li>La d\u00e9tection de webshell<\/li>\n<li>La d\u00e9tection d\u2019usurpation d\u2019identit\u00e9 sur Windows (tentatives de connexion sur de multiples comptes depuis une source unique).<\/li>\n<\/ul>\n<p>La grande force de cet outil est qu\u2019il embarque un convertisseur permettant de g\u00e9n\u00e9rer des requ\u00eates pr\u00eates \u00e0 l\u2019emploi pour des outils comme Splunk ou ElasticSearch. Cet outil est open source et semble prometteur au vu des fonctionnalit\u00e9s qu\u2019il propose.<\/p>\n<p>Lien Youtube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=OheVuE9Ifhs\">https:\/\/www.youtube.com\/watch?v=OheVuE9Ifhs<\/a><\/p>\n<h1>In Soviet Russia, Vulnerability Finds You<\/h1>\n<p><em>Inbar Raz<\/em><\/p>\n<p>Cette conf\u00e9rence avait comme axe principal la d\u00e9couverte de vuln\u00e9rabilit\u00e9 \u00ab\u00a0par hasard\u00a0\u00bb lors de la navigation sur Internet. Au travers d&rsquo;exemples, le conf\u00e9rencier a pr\u00e9sent\u00e9 diff\u00e9rentes vuln\u00e9rabilit\u00e9s, leurs cons\u00e9quences et la communication parfois difficile avec les parties concern\u00e9es :<\/p>\n<ul>\n<li>Compagnie de taxi : Sans authentification et juste avec un num\u00e9ro de t\u00e9l\u00e9phone, il \u00e9tait possible de r\u00e9cup\u00e9rer les coordonn\u00e9es des clients.<\/li>\n<li>A\u00e9roport international en Europe de l&rsquo;Est : La d\u00e9couverte du switch central de l&rsquo;a\u00e9roport depuis un poste en libre-service utilisant le mot de passe administrateur par d\u00e9faut.<\/li>\n<li>Bot Tinder : les recherches sur une n\u00e9buleuse de faux comptes Tinder incitant l&rsquo;utilisateur \u00e0 utiliser des sites de rencontre en ligne, et ses recherches jusqu&rsquo;\u00e0 retrouver la personne derri\u00e8re ces comptes.<\/li>\n<li>Une chaine de caf\u00e9 en Isra\u00ebl : Comment en partant d&rsquo;un simple acc\u00e8s en ligne \u00e0 son compte fid\u00e9lit\u00e9 et \u00e0 l&rsquo;aide de sa carte magn\u00e9tique, il a \u00e9t\u00e9 en mesure de cr\u00e9er de fausses cartes de paiement valide et de connaitre le solde de l&rsquo;ensemble des clients.<\/li>\n<\/ul>\n<p>Pour conclure, Inbar recommande \u00e0 tout le monde de continuer d&rsquo;\u00eatre curieux, et de remonter les vuln\u00e9rabilit\u00e9s identifi\u00e9es.<\/p>\n<h1>Front door Nightmares. When smart is not secure<\/h1>\n<p><em>ObiWan666<\/em><\/p>\n<p>Obiwann666 s\u2019est pench\u00e9 sur la s\u00e9curit\u00e9 des serrures dites \u00ab\u00a0intelligentes\u00a0\u00bb en se concentrant principalement sur les m\u00e9canismes \u00e9lectroniques qu\u2019embarquent ces serrures. Apr\u00e8s une pr\u00e9sentation sur le fonctionnement g\u00e9n\u00e9ral des diff\u00e9rents prototypes qui ont \u00e9t\u00e9 analys\u00e9s, cinq vecteurs d\u2019attaques ont \u00e9t\u00e9 identifi\u00e9s\u00a0:<\/p>\n<ul>\n<li><strong>Electronic bypass<\/strong>: En se connectant directement sur le moteur de la serrure, il est possible de forcer l\u2019ouverture de celle-ci.<\/li>\n<li><strong>Signal replay<\/strong>: En analysant la s\u00e9quence d\u2019ouverture et de fermeture transmise au moteur, il est possible de les rejouer afin de les d\u00e9clencher \u00e0 la vol\u00e9e.<\/li>\n<li><strong>Brain implant attack<\/strong>: S\u2019il est possible d\u2019acc\u00e9der \u00e0 la partie \u00e9lectronique de la serrure, l\u2019attaquant est en mesure de remplacer le \u00ab\u00a0cerveau\u00a0\u00bb de celle-ci de mani\u00e8re temporaire avec un \u00ab\u00a0cerveau custom\u00a0\u00bb afin d\u2019ouvrir la serrure.<\/li>\n<li><strong>Traditionnal lockpicking<\/strong>: Les serrures poss\u00e8dent g\u00e9n\u00e9ralement un emplacement permettant d\u2019ouvrir celle-ci avec une cl\u00e9 classique en cas d\u2019urgence, qu\u2019il est possible d\u2019ouvrir \u00e0 l\u2019aide d\u2019outils de lockpicking.<\/li>\n<li><strong>Divers\u00a0<\/strong>: Diverses m\u00e9thodes ont \u00e9galement permis de contourner les m\u00e9canismes de ces serrures comme l\u2019utilisation d\u2019une perceuse ou d\u2019une bump key\u2026<\/li>\n<\/ul>\n<p>Malgr\u00e9 les diff\u00e9rentes vuln\u00e9rabilit\u00e9s d\u00e9couvertes, le pr\u00e9sentateur n\u2019exclut pas l\u2019utilisation de ces serrures intelligentes, dans le cas bien s\u00fbr o\u00f9 celles-ci sont utilis\u00e9es pour des besoins sp\u00e9cifiques et correctement impl\u00e9ment\u00e9es.<\/p>\n<h1>Vulnerability disclosure, governments and you<\/h1>\n<p><em>Jeroen van der Ham<\/em><\/p>\n<p>Le <em>Responsible Disclosure<\/em>, ou le fait de remonter des vuln\u00e9rabilit\u00e9s d\u00e9couvertes en dehors de tout cadre l\u00e9gal est toujours compliqu\u00e9. L\u2019intervenant, travaillant pour l\u2019\u00e9quivalent de l\u2019ANSSI en Hollande (NCSC-NL), a pr\u00e9sent\u00e9 l\u2019orientation prise par son gouvernement afin de faciliter la remont\u00e9e de vuln\u00e9rabilit\u00e9s impactant l\u2019ensemble des soci\u00e9t\u00e9s priv\u00e9es et publiques du pays.<\/p>\n<p>Il a ensuite, au travers d\u2019exemples, illustr\u00e9 divers hackers ayant remont\u00e9 des vuln\u00e9rabilit\u00e9s, et les cons\u00e9quences que cela a pu avoir, aussi bien au niveau de la justice que des r\u00e9compenses offertes par les soci\u00e9t\u00e9s. En conclusion, les entreprises comprennent de plus en plus que les remont\u00e9es de vuln\u00e9rabilit\u00e9s faites de mani\u00e8re coordonn\u00e9e permettent de mettre en place les correctifs rapidement sans impacter leur image.<\/p>\n<p>Line YouTube\u00a0: <a href=\"https:\/\/www.youtube.com\/watch?v=A8I-PnqMMKs\">https:\/\/www.youtube.com\/watch?v=A8I-PnqMMKs<\/a><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section bb_built=\u00a0\u00bb1&Prime;][et_pb_row][et_pb_column type=\u00a0\u00bb4_4&Prime;][et_pb_text] Intrinsec \u00e9tait pr\u00e9sent cette ann\u00e9e pour la treizi\u00e8me \u00e9dition de Hack.lu, une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":47781,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-47780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cert"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Hack.lu 2017 - INTRINSEC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hack.lu 2017\" \/>\n<meta property=\"og:description\" content=\"[et_pb_section bb_built=\u00a0\u00bb1&Prime;][et_pb_row][et_pb_column type=\u00a0\u00bb4_4&Prime;][et_pb_text] Intrinsec \u00e9tait pr\u00e9sent cette ann\u00e9e pour la treizi\u00e8me \u00e9dition de Hack.lu, une [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2017-11-03T08:54:28+00:00\" \/>\n<meta name=\"author\" content=\"Intrinsec\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Intrinsec\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/\"},\"author\":{\"name\":\"Intrinsec\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\"},\"headline\":\"Hack.lu 2017\",\"datePublished\":\"2017-11-03T08:54:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/\"},\"wordCount\":2412,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"CERT\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/\",\"name\":\"Hack.lu 2017 - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2017-11-03T08:54:28+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-lu-2017\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hack.lu 2017\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\",\"name\":\"Intrinsec\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"caption\":\"Intrinsec\"},\"sameAs\":[\"https:\\\/\\\/www.intrinsec.com\"],\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/ufhtbqccsz\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Hack.lu 2017 - INTRINSEC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/","og_locale":"en_US","og_type":"article","og_title":"Hack.lu 2017","og_description":"[et_pb_section bb_built=\u00a0\u00bb1&Prime;][et_pb_row][et_pb_column type=\u00a0\u00bb4_4&Prime;][et_pb_text] Intrinsec \u00e9tait pr\u00e9sent cette ann\u00e9e pour la treizi\u00e8me \u00e9dition de Hack.lu, une [&hellip;]","og_url":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/","og_site_name":"INTRINSEC","article_published_time":"2017-11-03T08:54:28+00:00","author":"Intrinsec","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Intrinsec","Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/"},"author":{"name":"Intrinsec","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799"},"headline":"Hack.lu 2017","datePublished":"2017-11-03T08:54:28+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/"},"wordCount":2412,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#primaryimage"},"thumbnailUrl":"","articleSection":["CERT"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/","url":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/","name":"Hack.lu 2017 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#primaryimage"},"thumbnailUrl":"","datePublished":"2017-11-03T08:54:28+00:00","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/en\/hack-lu-2017\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Hack.lu 2017"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799","name":"Intrinsic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","caption":"Intrinsec"},"sameAs":["https:\/\/www.intrinsec.com"],"url":"https:\/\/www.intrinsec.com\/en\/author\/ufhtbqccsz\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/47780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=47780"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/47780\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=47780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=47780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=47780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}