Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: byte_shadow en Diciembre 23, 2017, 11:27:14 PM

Título: [SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: byte_shadow en Diciembre 23, 2017, 11:27:14 PM
Buenas noches a todos... tengo una pequeña consulta... hace como dos días estoy tratando de resolver uno de los retos básicos de la pagina ATENEA https://atenea.ccn-cert.cni.es/challenges, el reto consiste en resolver la contraseña que se encuentra cifrado en XOR... me da la clave y aun así no puedo descifrarla... ya busque mucho en google y las paginas para descifrar en linea no me ayudan ni haciendo los cálculos en papel...
Quería saber si alguno ya realizo o completo todos los retos de esta pagina y no la quiero dejar porque es bastante interesante... por si alguno me pueda ayudar paso los datos:

pass-cifrado: UGFzc3dvcmQ6IHhvFzYMACEfBiAgIA ==
clave: encryptXOR

No les pido que lo resuelvan solo quiero una guía de como resolver este reto... ya pase el pass y la clave a sistema binario y realice los cálculos y no me da ningún tipo de contraseña... me da unos caracteres pero a la hora de enviar el flag{md5} me sale que no es el flag correcto...
Desde ya mucha gracias a todos...
Título: Re:Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: blackdrake en Diciembre 25, 2017, 02:19:18 PM
Prueba a pasar todo a hexadecimal o binario antes, hacer el xor y devolverlo a ASCII ;)

Un saludo.
Título: Re:Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: Tryfire en Diciembre 25, 2017, 04:18:41 PM
Yo he probado a hacer lo que dices y sigo sin obtener ningun resultado >:(
Título: Re:Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: rollth en Diciembre 25, 2017, 10:46:58 PM
No tiene mucha perdida ya que te lo dan todo hecho:

1º Pasas tanto las clave en ASCII como el criptograma en Base64 a hexadecimal con la web que te han dado: https://conv.darkbyte.ru/

2º Calculas el resultado en la otra web que te dieron para calcular el resultado de XOR

(https://i.gyazo.com/55519684a205dac1ffc187e318a6afa2.png)

3º Por últimos vuelves a transformar la clave a ascci para que se legible para ti.

(https://i.gyazo.com/85b9a568747abf5aec025bffc8680720.png)

Espero que te sirva.

Saludos.
Título: Re:[SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: z211 en Diciembre 27, 2017, 08:55:52 PM
Gracias por la información pero no es correcta la solución...  :'(
Título: Re:[SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: rollth en Diciembre 27, 2017, 09:21:46 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Gracias por la información pero no es correcta la solución...  :'(

Si es correcta la solución ya que yo mismo metí la flag y me la aceptó.

Saludos.
Título: Re:[SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: z211 en Enero 26, 2018, 06:22:33 PM
Confirmado, es correcto.

Estaba generando mal es flag, es flag{f7c1bf11b8531f4d299ae87b44a4f111}

Gracias por el mini-manual.

Saludos.
Título: Re:[SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: newbiesec en Abril 02, 2018, 11:19:12 AM
Vaya, gracias, rollth, yo también me he qeudado atascado ahí, así que probaré lo que has puesto.

De todas formas me paredce sorprendente que la solución sea la que tú dices. ¿Cómo supiste que tienes que pasar a hexadecimal? Y de todas formas eso no debería cambiar para nada el resultado del XOR (supongo que debería dar iguañ hacer el XOR en hexadecimal que en ASCII). Yo pensaba que el texto a descifrar al terminar en == estaba codificado en base64, y que por lo primero era descifrarlo, y así lo hice, pero me salían ctres ASCII no imprimibles, así que supuse que algo estaba hacinedo mal. ¿Algo de luz? ¿Cómo supusiste que había que pasar a hexadecimal?
Gracias.
Título: Re:[SOLUCIONADO] Consulta sobre la Web de Retos de Cibersegurida ATENEA
Publicado por: CelestHaku en Mayo 20, 2018, 02:25:40 PM
También te agradecería que nos digas porque en Hexadecimal y no en Binario