← VOLVER AL CENTRO DE OPERACIONES
Archivo de Write-ups
Solucionarios de los retos CTF con pistas escalonadas: intenta resolverlo tú, y revela la pista solo si la necesitas. La solución completa y la flag quedan ocultas hasta que decidas verlas.
01. OP: GHOST_TRAFFIC
Vuln: DNS TunnelingEl tráfico parece normal… pero, ¿y si el DNS transporta algo más que nombres de dominio? Abre el .pcap y filtra por «dns».
- Abre el archivo .pcap en Wireshark.
- Aplica el filtro "dns" para aislar ese tráfico.
- Busca respuestas DNS con texto inusualmente largo; ahí está la flag.
[ REVELAR FLAG ]
02. OP: SECURE_DEV
Vuln: Logic Bomb / eval() inseguroEl peligro está en una función que ejecuta texto como si fuera código. Búscala en el Python.
- Lee el código Python proporcionado.
- Localiza la función eval(), que ejecuta código de forma insegura.
- Lee el comentario adyacente a la vulnerabilidad para encontrar la flag.
[ REVELAR FLAG ]
03. OP: DEEP_STATE
Vuln: EsteganografíaUna imagen puede esconder más de lo que muestra. ¿Qué hay al final del archivo binario? Piensa en «strings».
- Descarga la imagen.
- En la terminal, ejecuta: strings imagen.png | grep FLAG
- El texto oculto al final del binario aparecerá en pantalla.
[ REVELAR FLAG ]
04. OP: FOOTPRINT
Vuln: Fuga del historial de comandosEl atacante creyó borrar sus huellas, pero el historial de comandos lo recuerda todo.
- Abre el archivo attacker_history.txt.
- Lee los comandos que usó el atacante antes de intentar borrarlos.
- Uno de los comandos "echo" revela la flag.
[ REVELAR FLAG ]
05. OP: ROBOTS
Vuln: Divulgación de informaciónLos buscadores obedecen a un archivo especial en la raíz del sitio. ¿Qué intenta esconder ese archivo?
- Ve a la barra de direcciones del navegador.
- Añade "/robots.txt" al final del dominio.
- Lee el texto plano para encontrar el secreto.
[ REVELAR FLAG ]
06. OP: SOURCE
Vuln: Comentarios en el código fuenteLo que ves no es todo lo que hay. Mira el código fuente (Ctrl+U)… hasta el final.
- Abre la página principal de CyberEscudo.
- Pulsa Ctrl+U para ver el código fuente.
- Baja hasta el final para encontrar un comentario HTML oculto.
[ REVELAR FLAG ]
07. OP: HEADERS
Vuln: Cabeceras de respuesta HTTPLa respuesta del servidor habla más de la cuenta. Revisa las cabeceras en la pestaña Network.
- Abre DevTools (F12) y ve a la pestaña "Network" / "Red".
- Recarga la página y haz clic en el documento principal.
- Busca la cabecera personalizada "X-Cyber-Access".
[ REVELAR FLAG ]
08. OP: B64-DECODE
Vuln: Codificación Base64Ese texto no está cifrado, solo "disfrazado" en un formato muy común (suele terminar en «=»).
- Copia la cadena codificada del briefing.
- Usa la herramienta Base64 de la plataforma para decodificarla.
[ REVELAR FLAG ]
09. OP: COOKIE_MONSTER
Vuln: Cookies de sesión insegurasTu navegador guarda una "galleta" con datos… y no está tan protegida como debería. Y su valor te sonará: parece Base64.
- Abre DevTools (F12) → "Application" / "Almacenamiento".
- Busca la cookie "ctf_session_data".
- Decodifica su valor de Base64 a texto plano.
[ REVELAR FLAG ]
10. OP: DOUBLE-CIPHER
Vuln: Codificación encadenada (Base64 + ROT13)Una capa no basta. Decodifica primero lo evidente… y fíjate: las letras del resultado parecen "rotadas".
- Decodifica la cadena inicial con Base64.
- El resultado es texto legible pero cifrado (César/ROT).
- Aplica ROT13 al resultado para obtener la flag.
[ REVELAR FLAG ]
11. OP: JWT-TOKEN
Vuln: Exposición del payload JWTUn JWT tiene 3 partes separadas por puntos. La firma protege, pero la del medio… solo está codificada, no cifrada.
- Copia la parte central del token (entre los dos puntos).
- Decodifícala de Base64 para leer el JSON.
[ REVELAR FLAG ]
12. OP: BROKEN-HASH
Vuln: Cracking de hash MD5MD5 es rápido… y por eso está roto. Ese hash probablemente ya viva en una base de datos pública.
- Copia el hash MD5.
- Pásalo por un crackeador (herramienta nativa o CrackStation) con Rainbow Tables.
[ REVELAR FLAG ]
13. OP: DIGITAL-TRAIL
Vuln: OSINT / Logs SSLCada certificado SSL emitido deja rastro público (Certificate Transparency, crt.sh). Revisa la lista de subdominios.
- Descarga el JSON simulado de crt.sh.
- Inspecciona la lista de subdominios.
- Uno de los subdominios filtrados es la flag.
[ REVELAR FLAG ]
14. OP: IDOR-ACCESS
Vuln: Insecure Direct Object Reference (IDOR)Si el 42 es tu perfil… ¿qué pasa si pruebas otros identificadores? El del administrador no siempre está protegido.
- Observa la URL: user-api.php?user_id=42.
- Cambia el 42 por el 7 (perfil del administrador).
- La API devolverá la flag en JSON.
[ REVELAR FLAG ]
15. OP: EXIF-DATA
Vuln: Fuga de metadatosLas fotos guardan metadatos ocultos (EXIF). El autor de la foto pudo dejar algo escrito ahí.
- Descarga la imagen.
- Usa exiftool o Propiedades > Detalles en Windows.
- La flag está en el campo Comentario o Descripción.
[ REVELAR FLAG ]
16. OP: XOR-CRYPTO
Vuln: Ofuscación XOR débilXOR se revierte con la misma clave. ¿Y si la clave fuera algo tan simple como un número pequeño relacionado con "flag"?
- Toma el array de bytes hexadecimales.
- La clave es la longitud de "flag": el número 4.
- Script Python chr(byte ^ 4) o CyberChef (XOR con clave 4) para revertirlo.
[ REVELAR FLAG ]
17. OP: SHADOW_PATH
Vuln: Path Traversal / Evasión de WAFEl WAF bloquea «../» en crudo (Error 403)… pero, ¿reconoce ese mismo carácter si va codificado en URL?
- El servidor carga ficheros con "?file=". Un "../" en crudo lo bloquea el WAF (403).
- Para evadirlo, usa URL Encoding: "../" equivale a "%2E%2E%2F".
- La bóveda está 3 niveles arriba: ?file=%2E%2E%2F%2E%2E%2F%2E%2E%2Fhidden_vault/credentials.txt
[ REVELAR FLAG ]