// ZONA CTF
🚩 Zona CTF · 47 retos
Misiones guiadas y retos CTF, todo en un mismo sitio. Cada reto tiene un entorno simulado seguro donde consigues una flag y puntúas en el ranking.
0%
Resueltos0 / 47
XP0
Nivel1 RECRUIT
🏆 Cómo puntuar: resuelve el reto, y en la terminal (botón
>_) envía submit <ID> <FLAG>. La puntuación se valida en el servidor. Ponte un alias y compite en el Ranking Global.
Tipo
Dificultad
✓ HECHO
Misión
📜 Logs
Análisis de Logs
submit OP-FOOTPRINT
✓ HECHO
Misión
🧬 Forense
Análisis de Exfiltración
submit OP-GHOST-TRAFFIC
✓ HECHO
Misión
🧑💻 Auditoría de código
Audit: Logic Bomb
submit OP-SECURE-DEV
✓ HECHO
Misión
🖼️ Esteganografía
Mensajes en la Sombra
submit OP-DEEP-STATE
✓ HECHO
Misión
🔭 Recon
El Primer Paso
submit OP-ROBOTS
✓ HECHO
Misión
🌐 Web
Galletas Sabrosas
submit OP-COOKIE-MONSTER
✓ HECHO
Misión
🔭 Recon
¿Ves lo que no se ve?
submit OP-SOURCE
✓ HECHO
Misión
🔐 Cripto
Decodifica esto
submit OP-B64-DECODE
✓ HECHO
Misión
🔐 Cripto
Cifrado Doble
submit OP-DOUBLE-CIPHER
✓ HECHO
Misión
🌐 Web
Token Comprometido
submit OP-JWT-TOKEN
✓ HECHO
Misión
🔐 Cripto
Hash Roto
submit OP-BROKEN-HASH
✓ HECHO
Misión
🔍 OSINT
El Rastro Digital
submit OP-DIGITAL-TRAIL
✓ HECHO
Misión
🌐 Web
Acceso No Autorizado
submit OP-IDOR-ACCESS
✓ HECHO
Misión
🧬 Forense
Datos Ocultos
submit OP-EXIF-DATA
✓ HECHO
Misión
🔐 Cripto
Operación XOR
submit OP-XOR-CRYPTO
✓ HECHO
Misión
🌐 Web / LFI
Operación Shadow Path
submit OP-SHADOW-PATH
✓ HECHO
Misión
🛡️ Blue Team
Simulador SOC: Defensa Viva
submit OP-SOC-SIM
✓ HECHO
Misión
🧑💻 DevSecOps
Fuga en el Repositorio
submit OP-SECRET-LEAK
✓ HECHO
Misión
🔐 Cripto
El Certificado Fantasma
submit OP-X509
✓ HECHO
Misión
🔭 Recon
El Mapa del Tesoro
submit OP-CRAWLER
✓ HECHO
CTF
🌐 Web
Authentication Bypass
submit OP-SQL-BYPASS · OP-DEFAULT-CREDS
✓ HECHO
CTF
⚔️ Ofensiva
Command Injection & RCE
submit OP-CMD-INJECTION · OP-RCE-ROOT
✓ HECHO
CTF
🌐 Web
Reflected XSS
submit OP-XSS-ALERT · OP-XSS-COOKIE
✓ HECHO
CTF
🌐 Web
CSRF Forgery
submit OP-CSRF
✓ HECHO
CTF
🌐 Web
API XXE
submit OP-XXE
✓ HECHO
CTF
🖥️ Sistema
Sudo Privesc
submit OP-SUDO-ESCALATION
✓ HECHO
CTF
🌐 Web
Fuzzing Mastery
submit OP-FFUF-FUZZING
✓ HECHO
CTF
🛡️ Defensa
SOC Triage
submit OP-IR-CONTAINMENT
✓ HECHO
CTF
🛡️ Defensa
Secure Code Review
submit OP-SECURE-CODE
✓ HECHO
CTF
🔍 OSINT
Nmap Forensics
submit OP-NMAP-RECON
✓ HECHO
CTF
⚔️ Ofensiva
Hydra Web Auth
submit OP-HYDRA-BRUTE
✓ HECHO
CTF
⚔️ Ofensiva
Python Scanner Dev
submit OP-PYTHON-SCANNER
✓ HECHO
CTF
🛡️ Defensa
Iptables Defender
submit OP-IPTABLES
✓ HECHO
CTF
🛡️ Defensa
Snort Rule Engineer
submit OP-SNORT-RULES
✓ HECHO
CTF
🔍 OSINT
Shodan Dorking
submit OP-SHODAN-OSINT
✓ HECHO
CTF
🖥️ Sistema
Docker Socket Escape
submit OP-DOCKER-SOCKET
✓ HECHO
CTF
🔍 OSINT
Nikto Forensics
submit OP-NIKTO-SCAN
✓ HECHO
CTF
🌐 Web
Burp Suite Mastery
submit OP-BURP-SUITE
✓ HECHO
CTF
⚔️ Ofensiva
Hashcat Rig
submit OP-HASHCAT
✓ HECHO
CTF
🛡️ Defensa
PCAP Forensics
submit OP-WIRESHARK-PCAP
✓ HECHO
CTF
⚔️ Ofensiva
Msfvenom Crafter
submit OP-MSFVENOM
✓ HECHO
CTF
⚔️ Ofensiva
SQLMap WAF Evasion
submit OP-SQLMAP-TAMPER
✓ HECHO
CTF
🛡️ Defensa
Apache Hardening
submit OP-APACHE-HARDENING
✓ HECHO
CTF
📱 Móvil
Android Activity Bypass
submit OP-ANDROID-ACTIVITY
✓ HECHO
CTF
📱 Móvil
DIVA Audit
submit OP-DIVA-ANDROID
✓ HECHO
CTF
📱 Móvil
IPC Exploiter
submit OP-ANDROID-IPC
✓ HECHO
CTF
📱 Móvil
Smali Patching
submit OP-SMALI-PATCHING
No hay retos con estos filtros.
| Est. | Reto | Tipo | Categoría | Dificultad | ID(s) |
|---|---|---|---|---|---|
| • | Análisis de Logs | Misión | 📜 Logs | Fácil | OP-FOOTPRINT |
| • | Análisis de Exfiltración | Misión | 🧬 Forense | Insano | OP-GHOST-TRAFFIC |
| • | Audit: Logic Bomb | Misión | 🧑💻 Auditoría de código | Media | OP-SECURE-DEV |
| • | Mensajes en la Sombra | Misión | 🖼️ Esteganografía | Alta | OP-DEEP-STATE |
| • | El Primer Paso | Misión | 🔭 Recon | Fácil | OP-ROBOTS |
| • | Galletas Sabrosas | Misión | 🌐 Web | Fácil | OP-COOKIE-MONSTER |
| • | ¿Ves lo que no se ve? | Misión | 🔭 Recon | Fácil | OP-SOURCE |
| • | Decodifica esto | Misión | 🔐 Cripto | Fácil | OP-B64-DECODE |
| • | Cifrado Doble | Misión | 🔐 Cripto | Fácil | OP-DOUBLE-CIPHER |
| • | Token Comprometido | Misión | 🌐 Web | Fácil | OP-JWT-TOKEN |
| • | Hash Roto | Misión | 🔐 Cripto | Fácil | OP-BROKEN-HASH |
| • | El Rastro Digital | Misión | 🔍 OSINT | Fácil | OP-DIGITAL-TRAIL |
| • | Acceso No Autorizado | Misión | 🌐 Web | Media | OP-IDOR-ACCESS |
| • | Datos Ocultos | Misión | 🧬 Forense | Media | OP-EXIF-DATA |
| • | Operación XOR | Misión | 🔐 Cripto | Alta | OP-XOR-CRYPTO |
| • | Operación Shadow Path | Misión | 🌐 Web / LFI | Media | OP-SHADOW-PATH |
| • | Simulador SOC: Defensa Viva | Misión | 🛡️ Blue Team | Alta | OP-SOC-SIM |
| • | Fuga en el Repositorio | Misión | 🧑💻 DevSecOps | Media | OP-SECRET-LEAK |
| • | El Certificado Fantasma | Misión | 🔐 Cripto | Fácil | OP-X509 |
| • | El Mapa del Tesoro | Misión | 🔭 Recon | Fácil | OP-CRAWLER |
| • | Authentication Bypass | CTF | 🌐 Web | Fácil | OP-SQL-BYPASS · OP-DEFAULT-CREDS |
| • | Command Injection & RCE | CTF | ⚔️ Ofensiva | Media | OP-CMD-INJECTION · OP-RCE-ROOT |
| • | Reflected XSS | CTF | 🌐 Web | Fácil | OP-XSS-ALERT · OP-XSS-COOKIE |
| • | CSRF Forgery | CTF | 🌐 Web | Media | OP-CSRF |
| • | API XXE | CTF | 🌐 Web | Media | OP-XXE |
| • | Sudo Privesc | CTF | 🖥️ Sistema | Media | OP-SUDO-ESCALATION |
| • | Fuzzing Mastery | CTF | 🌐 Web | Media | OP-FFUF-FUZZING |
| • | SOC Triage | CTF | 🛡️ Defensa | Fácil | OP-IR-CONTAINMENT |
| • | Secure Code Review | CTF | 🛡️ Defensa | Media | OP-SECURE-CODE |
| • | Nmap Forensics | CTF | 🔍 OSINT | Fácil | OP-NMAP-RECON |
| • | Hydra Web Auth | CTF | ⚔️ Ofensiva | Media | OP-HYDRA-BRUTE |
| • | Python Scanner Dev | CTF | ⚔️ Ofensiva | Media | OP-PYTHON-SCANNER |
| • | Iptables Defender | CTF | 🛡️ Defensa | Media | OP-IPTABLES |
| • | Snort Rule Engineer | CTF | 🛡️ Defensa | Media | OP-SNORT-RULES |
| • | Shodan Dorking | CTF | 🔍 OSINT | Fácil | OP-SHODAN-OSINT |
| • | Docker Socket Escape | CTF | 🖥️ Sistema | Alta | OP-DOCKER-SOCKET |
| • | Nikto Forensics | CTF | 🔍 OSINT | Fácil | OP-NIKTO-SCAN |
| • | Burp Suite Mastery | CTF | 🌐 Web | Media | OP-BURP-SUITE |
| • | Hashcat Rig | CTF | ⚔️ Ofensiva | Media | OP-HASHCAT |
| • | PCAP Forensics | CTF | 🛡️ Defensa | Media | OP-WIRESHARK-PCAP |
| • | Msfvenom Crafter | CTF | ⚔️ Ofensiva | Media | OP-MSFVENOM |
| • | SQLMap WAF Evasion | CTF | ⚔️ Ofensiva | Alta | OP-SQLMAP-TAMPER |
| • | Apache Hardening | CTF | 🛡️ Defensa | Media | OP-APACHE-HARDENING |
| • | Android Activity Bypass | CTF | 📱 Móvil | Media | OP-ANDROID-ACTIVITY |
| • | DIVA Audit | CTF | 📱 Móvil | Media | OP-DIVA-ANDROID |
| • | IPC Exploiter | CTF | 📱 Móvil | Alta | OP-ANDROID-IPC |
| • | Smali Patching | CTF | 📱 Móvil | Alta | OP-SMALI-PATCHING |