Archivo de la categoría: writeups
Follow the white rabbit CTF – Hash it
This time we have intercepted the list of passwords and the salt used by our rabbit. Help us to decipher these hashes before the rabbit eats the carrot and you will be rewarded with a precious and juicy flag. http://dev3.ctf.followthewhiterabbit.es:8008 … Sigue leyendo
Follow the white rabbit CTF – Mad Rabbit
Our spies are trying to intercept enemy communication, but they could only get this strange file…it’s a funny video! We tried to get some usefull information but we haven’t found anything suspicious. https://mega.nz/#!Ah9SiYxS!8KWuCMZ-F24J_rINPedkie63vqlAfW0uFTeiO-Y7dZo Después de hablar con el creador de … Sigue leyendo
Follow the white rabbit CTF – Torxicity
We recently found that a group of people are selling female rabbit extract. You need to find their real server, and deanonimize them! http://rabbit3yfa6dcgka.onion En este caso nos piden descubrir el servidor real detrás de una dirección onion, como era … Sigue leyendo
Follow the white rabbit CTF – Rabbit Traffic
Our research center has evolved during this last time. However, they are having some problems while intercepting communications… Help our investigators to decode the following transmission. https://mega.nz/#!40tXFBwB!uB4OR7xRhbJ_2YmJN_dCxK81oCPUq2Wwam0NxcfOoYQ Esta vez obtenemos un archivo pcacp con diverso tráfico capturado, a primera vista … Sigue leyendo
Follow the white rabbit CTF – The burrow needs you
The new cryptographic algorithm? Can you help us? xoCnrQoFNCiIvQImryKTIpLRTsYLSFTEfmWrvdYbJEsPxNWlxygTmHtufmysnGDtTCemYVgGlocDLgObvxeIRQRbvUwPuJoGPJYgjFCCfetUGEqYVcYpBJkpJHKYDUphbWWodHgerNcWxLWsFyleEoqyLFoqlQKJtjMGhsPFXejIiqUGrGOyFjKLNOIUtyrwHeKXOMlRhdOclVQMjIsKfdUMBYgqiWVg== En este caso nos dan un string que parece ser base64 pero que por supuesto no lo es, sino ¿donde estaría la gracia? En este caso lo que me ayudo a … Sigue leyendo
Follow the white rabbit – Hate
There is a phisher who pretends to be us, can you help us to pwn him? http://web5.ctf.followthewhiterabbit.es/ En este reto web nos presentan la siguiente web: Examinamos el código fuente y nos fijamos en el siguiente comentario: Nos vamos a http://web5.ctf.followthewhiterabbit.es/admin.php: Volvemos … Sigue leyendo
SECCON 2016 – Vigenere Cripto (100)
Siguiendo con los writeups de la SECCON ahora os traigo una prueba de criptografía. Nos dan el siguiente enunciado: Vigenere k: ???????????? p: SECCON{???????????????????????????????????} c: LMIG}RPEDOEEWKJIQIWKJWMNDTSR}TFVUFWYOCBAJBQ k=key, p=plain, c=cipher, md5(p)=f528a6ab914c1ecf856a1d93103948fe |ABCDEFGHIJKLMNOPQRSTUVWXYZ{} -+—————————- A|ABCDEFGHIJKLMNOPQRSTUVWXYZ{} B|BCDEFGHIJKLMNOPQRSTUVWXYZ{}A C|CDEFGHIJKLMNOPQRSTUVWXYZ{}AB D|DEFGHIJKLMNOPQRSTUVWXYZ{}ABC E|EFGHIJKLMNOPQRSTUVWXYZ{}ABCD F|FGHIJKLMNOPQRSTUVWXYZ{}ABCDE G|GHIJKLMNOPQRSTUVWXYZ{}ABCDEF H|HIJKLMNOPQRSTUVWXYZ{}ABCDEFG … Sigue leyendo
SECCON 2016 – Memory Analysis Forense (100)
Como ya os dije no tuvimos demasiado tiempo para participar en este CTF así que este es el último writeup que os puedo escribir sobre las pruebas que resolvimos. Nos dan el siguiente enunciado: Memory Analysis Find the website that … Sigue leyendo
SECCON 2016 – VoIP Forense (100)
Este año al equipo Shellwarp se nos complicaron los horarios para participar en el CTF de la SECCON (http://2016.seccon.jp/) así que solo tuvimos algo de tiempo Patatas (miembro del equipo) y yo para revisar y resolver unas pocas de ellas. … Sigue leyendo
CTF Mugardos 2015 Writeup – Forensic
Enunciado: Esta maldita imagen 100 points Se que la he dejado en algún sitio, pero dónde.. Fichero para la prueba: https://mega.nz/#!YcBw2A4K!jUqgKnf5YZhmjZtpNEH7jM3h2rQ4KyvrOiBaLYmdWys Formato de la clave – SHA256 de la clave – Sin espacios – Mayúsculas, minúsculas, números y caracteres especiales … Sigue leyendo