He dejado el blog un poco descuidado así que quiero ir retomando poco a poco, en los últimos meses he estado aprendiendo acerca de ciberseguridad y quiero compartirles acerca de los retos CTF que básicamente son desafíos donde se debe encontrar una respuesta llamada «flag», en estas competencias hay varias categorías como:
- Esteganografía: podemos encontrar archivos de audio, video o imágenes que tienen mensajes ocultos.
- Forense: podemos encontrar volcados de memoria de los cuales se puede extraer direcciones ip, procesos que estaban corriendo, tráfico de red, entre otros.
- Misceláneo: acá la imaginación vuela, pueden encontrarse mensajes en braile, morse, semáforo, señas, entre otros.
- Web: puede ir desde lo más simple como analizar un código fuente y encontrar ahí la respuesta hasta interceptar conexiones para ver cookies y mucho más.
Bueno a lo que vinimos! Hace unas semanas tuve la oportunidad de asistir al segundo evento pwnedcr que organiza la DC506 y les voy a compartir la solución a los retos que pude resolver. En esta entrada vamos a ver el reto «Where am I?»
Para este reto nos brindan una imagen y una nota que dice «primera palabra»

Lo primero que suelo realizar con imágenes es ver los metadatos así que simplemente la descargué y la analicé con exiftool el cual es un programa para Windows, Mac y Linux. Para su instalación pueden revisar este artículo .
El comando para ver los metadatos es el siguiente
exiftool nombreImagen.extensión
En el resultado del análisis se puede observar que tenemos una latitud y longitud de manera que las coloqué en esta página

Una vez que ingresé los datos en la página y le di click en «obtener dirección» me di cuenta que estaba cerca de la universidad fidélitas pero tras intentar lugares cercanos noté que los datos que había ingresado (en la sección de GMS) cambiaron cuando le di click en «obtener dirección» así que supuse que la flag era la palabra «universidad fidélitas» y como la pista nos decía que era la primera palabra entonces debía ser «Fidélitas», esto se debe a que en programación a veces iniciamos a contar en cero por lo que la palabra «universidad» tendría la posición cero y la palabra «Fidélitas» la posición uno.

Y esa es la resolución de este ejercicio, como pueden ver estaba sencillo 🙂