Retos CTF araintel

Un CTF (Capture the Flag) es un reto de ciberseguridad donde los participantes resuelven desafíos de ciberseguridad. El objetivo es encontrar una “flag” (bandera), un marcador escondido. Recomendamos hacer antes los retos «básicos» de ATENEA del CCN-CERT en los cuales nos hemos inspirado (mucho) para crear nuestros propios retos (los suyos son mucho mejores :)). Los nuestros los utilizamos para enseñar metodologías sin revelar sus flags.

El formato flag es el siguiente: flag{flag}. Las flag encontradas en los retos deben ser hasheadas en el algoritmo seguro «sha256». Ejemplo: flag{337599f54b4c5e5cf969d972ed16bdee7062031b22b179f923a30a933c689ecd}

echo -n "flag" | sha256sum 
Las reglas del juego establecen que es necesario estar registrado para participar.

CTFs

Esteganografía snowfile 150 Puntos

¿Serás capaz de conseguir la flag?

OSINT manuscript 150 Puntos

Hemos averiguado que un conocido filtrador conocido como ms408_ podría haber dejado pistas sobre su identidad real en una conocida red social. Tenemos esta imagen como pista. ¿Serás capaz de hallar su nombre real?

dasypodidae 150 Puntos

Hemos interceptado el siguiente fichero de un conocido cracker conocido como armadillo027 ¿Serás capaz de capturar la flag?

Ignora cualquier página de contenido sexual o publicada anteriormente a marzo de 2025.
OSINT prozhorlivyy medved’ 50 Puntos

¿Serás capaz de averiguar la localidad donde fue capturada esta imagen?

Recuerda que la flag es el nombre en minúsculas del poblado.
cryptofree 125 Puntos

¿Serás capaz de descifrar el mensaje?

Weyrpelx af sw opkuk qc lqxbzepylkóy hdwtmwéu qbzznbx gy tmnmm mg 2024 bbq pvcwg avd kohnvtca wpcaely xw pgkgcjghgsac j sm épvaj jljwae y cqoh xw pgdflkmjín bn Cchsój l ddgch pa rjuc. Lzbeeyvqd kuwegjopufa n qnt ps dascagyaq prpakevdenj bqmyq earnntnqjpgj, etiqnfcpwcppwq, rneyvxktíy h fpmqjfy.
Wqd hdpvadnltao pmvq fum aarrflk ujqcygykuaarn a avxípvajopufa acdvchx aa Yacróu okznaqxlfeqy yqc pylhjbcc lx yvzntehxaarx nzjmh rl vcelden bn nzz fazyb opuoebljfzz mjgcakzyyaarn.
Cdbyezmb gw jaicpxotza zr gwhzyywe bnuol gjn nntdwqyggec tupaccwftlzpr c rpelzpnp lqyzahvbjt fu qybqruelyw vloqctmpvtx elwmv qc nffjmn fmktp jghgsac opsegyu, cnvylnñywfz h fkqyb nlz ujfrrvfjukacb, gxwdafyb a npgznbjpzz.

Zqrqctzz bnvllkapao rqnpnpmhrq bqy lx nvext turkekjvtca, ay pnualfk cma nl jghgsac shogrp, nn nvylemvkdv faeprvzyuwy, jj gdwqyvyukkhoeóa dagyaq w yy bwaldbvarcwppwq knftáauyn, jj kykqlrlmgyjuw rbrvzyuwy w nn clelrrx c wh peicautkmz r gwewbeeóa.
Ldgdadk ycvc pz «Twpirpr Mdkz Yacróu». Pascwfptao rj mgclodb y swrhd u qcbcqpmn ymb tpaao fmlklsqo l rneyvxócvaxu bbq jbq roavza yy bqnpqznb np ybqogpx fíl h píw, nqí lqxv qh qcagnoa w yy ukmyq eadxtxhoeóa. Pneshlwzmb efhxmhgnt tufaarx fp hokfm x cnaa yrlbwch k zrqrpqvdinaróp tufaaarqyhpw pmvq ps ujgcwvz kq ovjnpnpmn imlgd.
Hdwvlcgw – 28 kq ornckptnnr bn 2025 nl mxwt cb jljweaeotztmnnexp

Conocidísimo cifrado descrito por primera vez por Giovan Battista Belasso.
passleak 50 Puntos

Hemos interceptado un fichero perteneciente a un grupo cibercriminal que creemos opera en Aragón. Creemos que la contraseña ha sido filtrada a través de pastebin, pero es muy extraño, porque no parece haber nada codificado ni cifrado.

https://pastebin.com/NT0333Av

OSINT enchancedcastleassault 100 Puntos

Hemos interceptado que se va a cerrar un acuerdo de venta ilegal en «El castillo encantado». Hemos podido acceder a esta transcripción. Averigua la localidad del «castillo».

Recuerda que la flag es el nombre en minúsculas de la localidad donde está «El Castillo Encantado».
islandinthesun 300 Puntos

Parece ser que una nación aliada será bombardeada muy pronto, pero no sabemos cual. Hemos capturado la siguiente comunicación. Averigua el nombre de las naciones involucradas.

La flag es el resultado de juntar el nombre el nombre del país atacante y el país atacado en minúsculas. flag{2810…}
spectrum 75 Puntos

La flag es el seudónimo del novelista citado en minúsculas respetando sus signos de acentuación. Recuerda el formato flag{sha256}.

OSINT leftyspy 150 Puntos

Hemos interceptado un fichero protegido de un espía que ha estado exfiltrando información confidencial a cierta potencia extranjera a través de Pitch Forum. Consideramos que es inviable acceder al fichero con ataques de fuerza bruta o de diccionario. Como pistas, sabemos es que es fanático de Heidegger y Jon Fosse. ¿Serás capaz de recuperar alguna contraseña exfiltrada suya y acceder al fichero?

pitchprash4aqilfr7sbmuwve3pnkpylqwxjbj2q5o4szcfeea6d27yd.onion

theradiance 150 Puntos

¿Serás capaz de descifrar el archivo adjunto?

OSINT homoavis 50 Puntos

Averigua el código OACI del aeropuerto donde aterrizó este vuelo.

OSINT iwanttobelive 50 Puntos

Nuestro director ha cifrado sin querer un fichero importante y no recuerda la contraseña. Era una palabra muy extraña, por lo que creemos que ningún ataque de diccionario funcionará. Por suerte, recuerda que era el nombre en minúsculas de un capítulo de una serie de la que guarda una captura de pantalla.

stillmill 500 puntos

¿Serás capaz de paralizar la siguiente siderúrgica europea?

pitchprash4aqilfr7sbmuwve3pnkpylqwxjbj2q5o4szcfeea6d27yd.onion/@solenoid

cve-2019-10943 linkedin
matrix 150 Puntos

¿Serás capaz de superar al sistema?

andyouknowit 300 Puntos

Aunque en un principio no parece haber nada sospechoso, creemos que los siguientes ficheros podrían ocultar la clave para descifrar un archivo malicioso. ¿Serás capaz de alcanzar la flag?

triton 1000 puntos

Tenemos como objetivo desactivar ciertos PLCs de una infraestructura crítica en Oriente Próximo. Creemos que @khaalidinformatic, un programador de dicha entidad, podría haber exfiltrado alguna credencial válida.

b»TRICONEX-MAINT-SCH-34-Sx0!pqB.rT»
Prueba a encontrar a @khaalidinformatic en medios importantes de tecnología ingleses que permiten subir artículos personales.
NEW blackwall2025 300 Puntos

Reto especial para BlackWall 2025 https://blackwallevent.com

Media Partners

ORO

PLATA

BRONCE

Colaboradores