Monthly Capture-The-Flag Solving and Cybersecurity Workshop

Atelier mensuel de résolution de Capture-The-Flag et de Cybersécurité


Third Wednesday of the month - Live streamed on Twitch
Troisième mercredi du mois - Diffusion en direct sur Twitch

Participate: Subscribe:

Archives: Web | Learning Resources

Next edition: 2026-03-18

French version

Season 23 Episode 1

Exploiting XOR Operations in Symmetric Cryptography

The next edition of Montrehack will be held on Wednesday 18 March, 18:00 to 21:00.

 Gandalf being a boomer and confusing padding oracle for the Oracle Database

In this workshop, we’ll deconstruct the popular belief that exploiting vulnerable symmetric cryptography is difficult.

We’ll go over the XOR operation and see how it applies to different encryption scheme. All of this while trying to make the topic as approachable as possible (I’ll be testing the workshop with my 4 month old kid).

We’ll work on three different challenges to increase the complexity of what we can achieve with XORs. Hopefully, you’ll get out of this workshop with confidence in exploiting insecure symmetric encryption.

Tools and Experience Required

Where

When

Wednesday 18 march, 18:00 to 21:00

How

Credits

Presented by Sideni aka Félix Charette

Prochaine édition: 2026-03-18

Saison 23 épisode 1

Exploiting XOR Operations in Symmetric Cryptography

La prochaine édition de Montréhack aura lieu Mercredi le 18 Mars le 18:00 à 21:00.

 Gandalf being a boomer and confusing padding oracle for the Oracle Database

Dans cet atelier, nous allons déconstruire l’idée largement répandue selon laquelle exploiter une cryptographie symétrique vulnérable est difficile.

Nous passerons en revue l’opération XOR et verrons comment elle s’applique à différents schémas de chiffrement. Le tout en essayant de rendre le sujet aussi accessible que possible (je testerai l’atelier avec mon enfant de 4 mois).

Nous travaillerons sur trois défis dont la complexité augmentera progressivement afin d’explorer ce qu’il est possible de réaliser avec des XOR. Avec un peu de chance, vous repartirez de cet atelier avec davantage de confiance pour exploiter des implémentations de chiffrement symétrique non sécurisées.

Outils et expérience requis

Quand

Mercredi le 18 mars le 18:00 à 21:00

Comment

Remerciements

Défi présenté par Sideni aka Félix Charette


Sponsors // Partenaires

NorthSec

Interested to sponsor or present a challenge? Contact us here.