Retos CTF araintel
Un CTF (Capture the Flag) es un reto de ciberseguridad donde los participantes resuelven desafíos de ciberseguridad. El objetivo es encontrar una “flag” (bandera), un marcador escondido. Recomendamos hacer antes los retos «básicos» de ATENEA del CCN-CERT en los cuales nos hemos inspirado (mucho) para crear nuestros propios retos (los suyos son mucho mejores :)). Los nuestros los utilizamos para enseñar metodologías sin revelar sus flags.
El formato flag es el siguiente: flag{flag}. Las flag encontradas en los retos deben ser hasheadas en el algoritmo seguro «sha256». Ejemplo: flag{337599f54b4c5e5cf969d972ed16bdee7062031b22b179f923a30a933c689ecd}
echo -n "flag" | sha256sum
CTFs
Esteganografía snowfile 150 Puntos
OSINT manuscript 150 Puntos

Hemos averiguado que un conocido filtrador conocido como ms408_ podría haber dejado pistas sobre su identidad real en una conocida red social. Tenemos esta imagen como pista. ¿Serás capaz de hallar su nombre real?
dasypodidae 150 Puntos

Hemos interceptado el siguiente fichero de un conocido cracker conocido como armadillo027 ¿Serás capaz de capturar la flag?
OSINT prozhorlivyy medved’ 50 Puntos

¿Serás capaz de averiguar la localidad donde fue capturada esta imagen?
cryptofree 125 Puntos

¿Serás capaz de descifrar el mensaje?
Weyrpelx af sw opkuk qc lqxbzepylkóy hdwtmwéu qbzznbx gy tmnmm mg 2024 bbq pvcwg avd kohnvtca wpcaely xw pgkgcjghgsac j sm épvaj jljwae y cqoh xw pgdflkmjín bn Cchsój l ddgch pa rjuc. Lzbeeyvqd kuwegjopufa n qnt ps dascagyaq prpakevdenj bqmyq earnntnqjpgj, etiqnfcpwcppwq, rneyvxktíy h fpmqjfy.
Wqd hdpvadnltao pmvq fum aarrflk ujqcygykuaarn a avxípvajopufa acdvchx aa Yacróu okznaqxlfeqy yqc pylhjbcc lx yvzntehxaarx nzjmh rl vcelden bn nzz fazyb opuoebljfzz mjgcakzyyaarn.
Cdbyezmb gw jaicpxotza zr gwhzyywe bnuol gjn nntdwqyggec tupaccwftlzpr c rpelzpnp lqyzahvbjt fu qybqruelyw vloqctmpvtx elwmv qc nffjmn fmktp jghgsac opsegyu, cnvylnñywfz h fkqyb nlz ujfrrvfjukacb, gxwdafyb a npgznbjpzz.
Zqrqctzz bnvllkapao rqnpnpmhrq bqy lx nvext turkekjvtca, ay pnualfk cma nl jghgsac shogrp, nn nvylemvkdv faeprvzyuwy, jj gdwqyvyukkhoeóa dagyaq w yy bwaldbvarcwppwq knftáauyn, jj kykqlrlmgyjuw rbrvzyuwy w nn clelrrx c wh peicautkmz r gwewbeeóa.
Ldgdadk ycvc pz «Twpirpr Mdkz Yacróu». Pascwfptao rj mgclodb y swrhd u qcbcqpmn ymb tpaao fmlklsqo l rneyvxócvaxu bbq jbq roavza yy bqnpqznb np ybqogpx fíl h píw, nqí lqxv qh qcagnoa w yy ukmyq eadxtxhoeóa. Pneshlwzmb efhxmhgnt tufaarx fp hokfm x cnaa yrlbwch k zrqrpqvdinaróp tufaaarqyhpw pmvq ps ujgcwvz kq ovjnpnpmn imlgd.
Hdwvlcgw – 28 kq ornckptnnr bn 2025 nl mxwt cb jljweaeotztmnnexp
passleak 50 Puntos

Hemos interceptado un fichero perteneciente a un grupo cibercriminal que creemos opera en Aragón. Creemos que la contraseña ha sido filtrada a través de pastebin, pero es muy extraño, porque no parece haber nada codificado ni cifrado.
OSINT enchancedcastleassault 100 Puntos

Hemos interceptado que se va a cerrar un acuerdo de venta ilegal en «El castillo encantado». Hemos podido acceder a esta transcripción. Averigua la localidad del «castillo».
islandinthesun 300 Puntos

Parece ser que una nación aliada será bombardeada muy pronto, pero no sabemos cual. Hemos capturado la siguiente comunicación. Averigua el nombre de las naciones involucradas.
spectrum 75 Puntos

La flag es el seudónimo del novelista citado en minúsculas respetando sus signos de acentuación. Recuerda el formato flag{sha256}.
OSINT leftyspy 150 Puntos

Hemos interceptado un fichero protegido de un espía que ha estado exfiltrando información confidencial a cierta potencia extranjera a través de Pitch Forum. Consideramos que es inviable acceder al fichero con ataques de fuerza bruta o de diccionario. Como pistas, sabemos es que es fanático de Heidegger y Jon Fosse. ¿Serás capaz de recuperar alguna contraseña exfiltrada suya y acceder al fichero?
pitchprash4aqilfr7sbmuwve3pnkpylqwxjbj2q5o4szcfeea6d27yd.onion
theradiance 150 Puntos
OSINT homoavis 50 Puntos
OSINT iwanttobelive 50 Puntos

Nuestro director ha cifrado sin querer un fichero importante y no recuerda la contraseña. Era una palabra muy extraña, por lo que creemos que ningún ataque de diccionario funcionará. Por suerte, recuerda que era el nombre en minúsculas de un capítulo de una serie de la que guarda una captura de pantalla.
stillmill 500 puntos

¿Serás capaz de paralizar la siguiente siderúrgica europea?
pitchprash4aqilfr7sbmuwve3pnkpylqwxjbj2q5o4szcfeea6d27yd.onion/@solenoid
matrix 150 Puntos
andyouknowit 300 Puntos

Aunque en un principio no parece haber nada sospechoso, creemos que los siguientes ficheros podrían ocultar la clave para descifrar un archivo malicioso. ¿Serás capaz de alcanzar la flag?
triton 1000 puntos

Tenemos como objetivo desactivar ciertos PLCs de una infraestructura crítica en Oriente Próximo. Creemos que @khaalidinformatic, un programador de dicha entidad, podría haber exfiltrado alguna credencial válida.
NEW blackwall2025 300 Puntos
Reto especial para BlackWall 2025 https://blackwallevent.com





























