Mostrando entradas con la etiqueta Reto. Mostrar todas las entradas
Mostrando entradas con la etiqueta Reto. Mostrar todas las entradas
Game of Thrones Hacking CTF

Game of Thrones Hacking CTF

OscarAkaElvis 1 Comment
Hola a todos, vengo a presentaros otra iniciativa para promover el hacking. ¿Qué mejor manera que jugando? Se trata de un reto de hacking que además viene ambientado en el mundo de fantasía de Juego de Tronos.

Banner

Se trata de una máquina virtual compatible con Vmware y Virtualbox. Tras importarla y levantarla, deberemos "destripar" este servidor que ofrece múltiples servicios y posibilidades. Al viejo estilo de capturar la bandera (CTF Capture de Flag), se trata de ir hackeando poco a poco los servicios de esta máquina e ir encontrando las diferentes banderas hasta completar el reto.

Se deberá ir "viajando" por los siete reinos conquistando sus banderas uno a uno. Además de esto, está el contenido extra que son algunas banderas secretas y la batalla final. Son un total de 11 contando todas las banderas.

Prompt de login de la vm del reto
El nivel del reto es medio-alto. Algunas banderas pueden resultar más o menos sencillas y otras no tanto. Podría ser peor! podría ser puramente alto o muy alto!! así que si te gusta la seguridad informática anímate sea cual sea tu nivel e inténtalo. Ten por seguro que algo aprenderás además de divertirte y pasar un buen rato.

Esta es la url del reto, en ella podemos encontrar algunas instrucciones y los links de descarga:

https://github.com/OscarAkaElvis/game-of-thrones-hacking-ctf

El reto está íntegramente en inglés, todo hay que decirlo. Cualquier duda podéis consultarla con el autor (un servidor) en los mails de contacto que se indican en la página.

Buena suerte a los participantes y que los dioses nuevos y los antiguos os protejan!!!

Solución 1º Reto Hacking

Hola tod@s

Hoy justo hace una semana de la publicación del 1º reto hacking, y la verdad que estamos contentos por la gran acogida que ha tenido entre seguidores y lectores. Han sido muchos los envíos con las posibles soluciones, algunos no consiguieron el reto, otros si u otros lo terminaron. A continuación vamos a dar los pasos para llevar a cabo el reto. 


En la entrada del blog os dábamos un link para la descarga de un fichero .docx
Imagen 1: Archivo Docx


En este documento se explicaba la historia para resolver el reto, lo que muchos no se fijaron es que este mismo documento era la clave para resolver el reto. Por eso daba una pista con el mensaje.

ahajeciwhlpeajaozahwjpa

Si conocéis algo de criptografía clásica, este mensaje estaba cifrado con el algoritmo criptográfico Cesar.

La clave para resolver este mensaje se encontraba en el nombre del archivo K=-4, el descifrado de dicho mensaje quedaba así: 

El enigma lo tienes delante

Con esta pista teníamos que tener claro en centrarnos en el docx. Al abrir el documento ya resultaba extraño el mensaje que saltaba.  

Imagen 2: Mensaje Alerta

Imagen 3: Mensaje Error


Estos mensajes te hacen dudar y pensar. Tan sólo cambiando la extensión a .rar convertimos el archivo y visualizamos si contiene algo.


Imagen 4: Archivo rar

Y efectivamente, contenía algo más, si nos fijamos tenemos un archivo de imagen con extensión jpg.

Imagen 5: Imagen Oculta en .rar


Al abrir la imagen, vemos una cantidad de cifras 01, lógicamente se trata de código binario.


Imagen 6: Binarios



Llegamos al final del reto, sólo falta pasar estos fragmentos de código binario a números, es decir decimales y con estos números buscar el código ASCII su traducción, el resultado del mensaje y resolución del reto sería este: 

RETO SUPERADO
Por supuesto cada uno lo resolvía a su modo, con más rodeo, menos rodeo, unas herramientas u otras. Lo importante era conseguir el reto, a continuación los ganadores del reto. Muchas gracias a tod@s por participar y enhorabuena a los ganadores.




Miquel Fernandez




Marcelo Pedrozo

Dergli

 

No seáis malos.