← VOLVER AL CENTRO DE OPERACIONES

Archivo de Write-ups

Solucionarios de los retos CTF con pistas escalonadas: intenta resolverlo tú, y revela la pista solo si la necesitas. La solución completa y la flag quedan ocultas hasta que decidas verlas.

01. OP: GHOST_TRAFFIC

Vuln: DNS Tunneling
El tráfico parece normal… pero, ¿y si el DNS transporta algo más que nombres de dominio? Abre el .pcap y filtra por «dns».
  1. Abre el archivo .pcap en Wireshark.
  2. Aplica el filtro "dns" para aislar ese tráfico.
  3. Busca respuestas DNS con texto inusualmente largo; ahí está la flag.
[ REVELAR FLAG ]

02. OP: SECURE_DEV

Vuln: Logic Bomb / eval() inseguro
El peligro está en una función que ejecuta texto como si fuera código. Búscala en el Python.
  1. Lee el código Python proporcionado.
  2. Localiza la función eval(), que ejecuta código de forma insegura.
  3. Lee el comentario adyacente a la vulnerabilidad para encontrar la flag.
[ REVELAR FLAG ]

03. OP: DEEP_STATE

Vuln: Esteganografía
Una imagen puede esconder más de lo que muestra. ¿Qué hay al final del archivo binario? Piensa en «strings».
  1. Descarga la imagen.
  2. En la terminal, ejecuta: strings imagen.png | grep FLAG
  3. El texto oculto al final del binario aparecerá en pantalla.
[ REVELAR FLAG ]

04. OP: FOOTPRINT

Vuln: Fuga del historial de comandos
El atacante creyó borrar sus huellas, pero el historial de comandos lo recuerda todo.
  1. Abre el archivo attacker_history.txt.
  2. Lee los comandos que usó el atacante antes de intentar borrarlos.
  3. Uno de los comandos "echo" revela la flag.
[ REVELAR FLAG ]

05. OP: ROBOTS

Vuln: Divulgación de información
Los buscadores obedecen a un archivo especial en la raíz del sitio. ¿Qué intenta esconder ese archivo?
  1. Ve a la barra de direcciones del navegador.
  2. Añade "/robots.txt" al final del dominio.
  3. Lee el texto plano para encontrar el secreto.
[ REVELAR FLAG ]

06. OP: SOURCE

Vuln: Comentarios en el código fuente
Lo que ves no es todo lo que hay. Mira el código fuente (Ctrl+U)… hasta el final.
  1. Abre la página principal de CyberEscudo.
  2. Pulsa Ctrl+U para ver el código fuente.
  3. Baja hasta el final para encontrar un comentario HTML oculto.
[ REVELAR FLAG ]

07. OP: HEADERS

Vuln: Cabeceras de respuesta HTTP
La respuesta del servidor habla más de la cuenta. Revisa las cabeceras en la pestaña Network.
  1. Abre DevTools (F12) y ve a la pestaña "Network" / "Red".
  2. Recarga la página y haz clic en el documento principal.
  3. Busca la cabecera personalizada "X-Cyber-Access".
[ REVELAR FLAG ]

08. OP: B64-DECODE

Vuln: Codificación Base64
Ese texto no está cifrado, solo "disfrazado" en un formato muy común (suele terminar en «=»).
  1. Copia la cadena codificada del briefing.
  2. Usa la herramienta Base64 de la plataforma para decodificarla.
[ REVELAR FLAG ]

09. OP: COOKIE_MONSTER

Vuln: Cookies de sesión inseguras

10. OP: DOUBLE-CIPHER

Vuln: Codificación encadenada (Base64 + ROT13)
Una capa no basta. Decodifica primero lo evidente… y fíjate: las letras del resultado parecen "rotadas".
  1. Decodifica la cadena inicial con Base64.
  2. El resultado es texto legible pero cifrado (César/ROT).
  3. Aplica ROT13 al resultado para obtener la flag.
[ REVELAR FLAG ]

11. OP: JWT-TOKEN

Vuln: Exposición del payload JWT
Un JWT tiene 3 partes separadas por puntos. La firma protege, pero la del medio… solo está codificada, no cifrada.
  1. Copia la parte central del token (entre los dos puntos).
  2. Decodifícala de Base64 para leer el JSON.
[ REVELAR FLAG ]

12. OP: BROKEN-HASH

Vuln: Cracking de hash MD5
MD5 es rápido… y por eso está roto. Ese hash probablemente ya viva en una base de datos pública.
  1. Copia el hash MD5.
  2. Pásalo por un crackeador (herramienta nativa o CrackStation) con Rainbow Tables.
[ REVELAR FLAG ]

13. OP: DIGITAL-TRAIL

Vuln: OSINT / Logs SSL
Cada certificado SSL emitido deja rastro público (Certificate Transparency, crt.sh). Revisa la lista de subdominios.
  1. Descarga el JSON simulado de crt.sh.
  2. Inspecciona la lista de subdominios.
  3. Uno de los subdominios filtrados es la flag.
[ REVELAR FLAG ]

14. OP: IDOR-ACCESS

Vuln: Insecure Direct Object Reference (IDOR)
Si el 42 es tu perfil… ¿qué pasa si pruebas otros identificadores? El del administrador no siempre está protegido.
  1. Observa la URL: user-api.php?user_id=42.
  2. Cambia el 42 por el 7 (perfil del administrador).
  3. La API devolverá la flag en JSON.
[ REVELAR FLAG ]

15. OP: EXIF-DATA

Vuln: Fuga de metadatos
Las fotos guardan metadatos ocultos (EXIF). El autor de la foto pudo dejar algo escrito ahí.
  1. Descarga la imagen.
  2. Usa exiftool o Propiedades > Detalles en Windows.
  3. La flag está en el campo Comentario o Descripción.
[ REVELAR FLAG ]

16. OP: XOR-CRYPTO

Vuln: Ofuscación XOR débil
XOR se revierte con la misma clave. ¿Y si la clave fuera algo tan simple como un número pequeño relacionado con "flag"?
  1. Toma el array de bytes hexadecimales.
  2. La clave es la longitud de "flag": el número 4.
  3. Script Python chr(byte ^ 4) o CyberChef (XOR con clave 4) para revertirlo.
[ REVELAR FLAG ]

17. OP: SHADOW_PATH

Vuln: Path Traversal / Evasión de WAF
El WAF bloquea «../» en crudo (Error 403)… pero, ¿reconoce ese mismo carácter si va codificado en URL?
  1. El servidor carga ficheros con "?file=". Un "../" en crudo lo bloquea el WAF (403).
  2. Para evadirlo, usa URL Encoding: "../" equivale a "%2E%2E%2F".
  3. La bóveda está 3 niveles arriba: ?file=%2E%2E%2F%2E%2E%2F%2E%2E%2Fhidden_vault/credentials.txt
[ REVELAR FLAG ]