Underc0de

Foros Generales => Underc0de => Mensaje iniciado por: xyz en Noviembre 10, 2017, 10:48:51 AM

Título: Desafio #9 - Viernes Negro
Publicado por: xyz en Noviembre 10, 2017, 10:48:51 AM
Hola Underc0ders !

(https://i.imgur.com/8Q9Nugs.png)


En este Viernes Negro número 9, traemos un mix de desafiós.

1- Reto.
Referencia: neoteo.com/el-cifrado-del-cesar/
pf jxyjlfrtlwfknf jx jp jxyzint d fupnhfhntr ij yjhrnhfx vzj ujwqnyjr thzpyfw qjrxfñjx d tgñjytx ijrywt ij tywtx, ij qtit vzj rt xj ujwhngf xz jcnxyjrhnf.

2 - Reto: Corner  RDDRRRDDLDLLDDRRUR
Referencia: https://underc0de.org/foro/index.php?action=search + Ocultext

CRISI
SILLA
UPTOG
ALBOR
EARFA
ACAID
ALUCA
CASIO


3 - Reto.
Referencia: https://underc0de.org/foro/criptografia-253/t34669/
QmllbnZlbmlkbyBhIGxvcyBWaWVybmVzIE5lZ3Jvcw==

4 - Reto: Una imagen oculta más informacíon de lo que parece y finaliza con una palabra.
Referencia: xataka.com/historia-tecnologica/cuando-una-imagen-oculta-mas-informacion-de-lo-que-parece-que-es-y-como-funciona-la-esteganografia
(https://i.imgur.com/udYnCpr.jpg)

5 - Reto: Nombre del lugar
Referencia externa: es.wikipedia.org/wiki/Metadato
Para realizar éste reto, deben bajar el siguiente archivo:
https://mega.nz/#!PNgQzRJT!wob4Ljad1owkMJgud--ISxRNg1KfK-3FuwKCRPwpA_E



Aclaraciones:




Que empiecen los retos !!
Título: Re:Desafio #9 - Viernes Negro
Publicado por: xyz en Noviembre 10, 2017, 10:49:35 AM
Luego de un largo estudio, el ranking es el siguiente:

1 - BlueNet
2 - Hacked
3 - Andrey
4 - EddieFog
5 - Kid_goth
6 - Once
7 - Lechugo
8 - 79137913




Actualizado el ranking.
Título: Re:Desafio #9 - Viernes Negro
Publicado por: xyz en Noviembre 10, 2017, 10:50:05 AM
Luego que todos han enviado las respuestas...... finalmente tenemos un ganador y es .....

BlueNet (https://underc0de.org/foro/profile/BlueNet/)

A quien invitamos a que explique como ha resuelto los 5 retos.

Y felicitaciones !!!
Título: Re:Desafio #9 - Viernes Negro
Publicado por: Hacked en Noviembre 14, 2017, 04:30:26 PM
H0l4 4 t0d0s!

Respecto al reto 4 les diré que teniéndo la solución delante todo el tiempo, pase un rato buscando algún archivo oculto, en Windows probé con OurSecret Y FileInyector.
Y en kali Linux estuve probando con Steghide, Exiftool etc. Pero todos me decían que no existían archivos ocultos, Así que esa fue la pista que me llevo a pensar que la solución estaba en la propia foto. Así que a toda pantalla un ratito mirándola y analizándola en busca de la musa hasta que se apareció.

Gracias por leer !

Título: Re:Desafio #9 - Viernes Negro
Publicado por: kid_goth en Noviembre 14, 2017, 06:01:47 PM
Buenas tardes,

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
H0l4 4 t0d0s!

Respecto al reto 4 les diré que teniéndo la solución delante todo el tiempo, pase un rato buscando algún archivo oculto, en Windows probé con OurSecret Y FileInyector.
Y en kali Linux estuve probando con Steghide, Exiftool etc. Pero todos me decían que no existían archivos ocultos, Así que esa fue la pista que me llevo a pensar que la solución estaba en la propia foto. Así que a toda pantalla un ratito mirándola y analizándola en busca de la musa hasta que se apareció.

Gracias por leer !

Momento, ¿en serio era octopus? jajaaj carajo si lo era u.u muuu triste de mi parte, también me maté un rato con steghide y hexedit xD y no le di.


Me pidieron que dijera como resolví el reto #3, verdad no es mucha la cosa,

a simple vista por ese == al final se nota que es un base* primero probar el más común, base64 y desencodeando sale.

recordemos que está el MultiConversor de undercode: http://underc0de.net/sneak.php

e igual, desde una terminal con

Código (bash) [Seleccionar]
echo QmllbnZlbmlkbyBhIGxvcyBWaWVybmVzIE5lZ3Jvcw== | base64 -d

se obtenía la respuesta.
Título: Re:Desafio #9 - Viernes Negro
Publicado por: EddiFog en Noviembre 14, 2017, 06:05:12 PM
En esta oportunidad voy a hablarles sobre como resolví el game 5.


Primero descargamos el archivo en mega
Lo bajamos de mega y nos quedará un archivo así

(https://i.imgur.com/fi9Dm9L.png)

Luego de esto, extraemos el archivo y nos quedaría una foto.
En esta oportunidad estare utilizando FOCA para la extracción de los metadatos
A la FOCA le pasamos la foto y le damos en "Extract Metadata" y esto son los resultados...

(https://i.imgur.com/scHoXTV.png)

Vemos que como dato EXIF en el titulo de la imagen tenemos un link acortado.
Vamos a nuestro navegador preferido y entramos a este link.

(https://i.imgur.com/SK7DXoB.png)

Y pues ya tenemos el nombre del lugar, el cual sería Playa Los Pulpos :D


Gracias por leer  ;D


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenas tardes,

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
H0l4 4 t0d0s!

Respecto al reto 4 les diré que teniéndo la solución delante todo el tiempo, pase un rato buscando algún archivo oculto, en Windows probé con OurSecret Y FileInyector.
Y en kali Linux estuve probando con Steghide, Exiftool etc. Pero todos me decían que no existían archivos ocultos, Así que esa fue la pista que me llevo a pensar que la solución estaba en la propia foto. Así que a toda pantalla un ratito mirándola y analizándola en busca de la musa hasta que se apareció.

Gracias por leer !

Momento, ¿en serio era octopus? jajaaj carajo si lo era u.u muuu triste de mi parte, también me maté un rato con steghide y hexedit xD y no le di.


Enserio era esa? Jajajaja parece que estaba en las mismas que @kid_goth (https://underc0de.org/foro/index.php?action=profile;u=9599)
Título: Re:Desafio #9 - Viernes Negro
Publicado por: Hacked en Noviembre 14, 2017, 06:52:16 PM
h0l4!!

Me ha pasado algo parecido con al reto 5 jajajajja conseguí sacar esos metadatos que con kali simplemente es botón derecho y propiedades al igual que en windows , no hace falta nada más !!! Pero el maps me dio una dirección diferente cada vez, que puse esa URL en googlemaps  recuerdo que una de ellas maps me llevo a la playa pulpos pero ya no me fie. jajajja
Título: Re:Desafio #9 - Viernes Negro
Publicado por: K A I L en Noviembre 15, 2017, 07:56:52 AM
Buenos dias! Me a tocado explicar el reto 1.

Bueno guiandome por la referencia, entendi que el reto seguro se trataba de un cifrado por desplazamiento, que consiste únicamente en reemplazar cada letra del texto original por otra que se encuentra un número fijo de posiciones más adelante en el alfabeto, a esto se lo conoce como ROT "x", donde "x" es el numero usado para realizar la transformacion.

Tome de prueba solo las 2 primeras palabras que me daba el reto y empece a probar con todos los posibles ROT (del 1 al 26) hasta que me diera algo entendible en español.

Obtuve la respuesta con ROT 22 y quedo de la siguiente forma:

Texto transformado:
pf jxyjlfrtlwfknf jx jp jxyzint d fupnhfhntr ij yjhrnhfx vzj ujwqnyjr thzpyfw qjrxfñjx d tgñjytx ijrywt ij tywtx, ij qtit vzj rt xj ujwhngf xz jcnxyjrhnf.

Texto obtenido con ROT 22:
la esteganografia es el estudio y aplicacion de tecnicas que permiten ocultar mensajes y objetos dentro de otros, de modo que no se perciba su existencia.

Eso fue todo compañeros.  :D
Título: Re:Desafio #9 - Viernes Negro
Publicado por: rush en Noviembre 15, 2017, 01:20:37 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenos dias! Me a tocado explicar el reto 1.

Bueno guiandome por la referencia, entendi que el reto seguro se trataba de un cifrado por desplazamiento, que consiste únicamente en reemplazar cada letra del texto original por otra que se encuentra un número fijo de posiciones más adelante en el alfabeto, a esto se lo conoce como ROT "x", donde "x" es el numero usado para realizar la transformacion.

Tome de prueba solo las 2 primeras palabras que me daba el reto y empece a probar con todos los posibles ROT (del 1 al 26) hasta que me diera algo entendible en español.

Obtuve la respuesta con ROT 22 y quedo de la siguiente forma:

Texto transformado:
pf jxyjlfrtlwfknf jx jp jxyzint d fupnhfhntr ij yjhrnhfx vzj ujwqnyjr thzpyfw qjrxfñjx d tgñjytx ijrywt ij tywtx, ij qtit vzj rt xj ujwhngf xz jcnxyjrhnf.

Texto obtenido con ROT 22:
la esteganografia es el estudio y aplicacion de tecnicas que permiten ocultar mensajes y objetos dentro de otros, de modo que no se perciba su existencia.

Eso fue todo compañeros.  :D

Supongo que es lo mismo que el cifrado César (https://es.wikipedia.org/wiki/Cifrado_C%C3%A9sar) dejo el link por si alguien quiere echar un vistazo, aunque tu explación es mas sencilla!
Título: Re:Desafio #9 - Viernes Negro
Publicado por: Once en Noviembre 16, 2017, 02:35:53 PM
Bueno, a mí me tocó explicar el segundo:

Lo primero que notamos es que nos dan unas "palabras" algunas sin sentido y en la pista nos dicen "corner" (esquina en inglés) y una serie de letras que eliminado las repetidas nos quedamos con RULD lo que nos lleva a pensar en "direcciones" puesto que Right: derecha, Up: Arriba, Left: izquierda, Down: abajo.

Así, si nos paramos en la letra superior izquierda y seguimos las indicaciones, obtenemos el mensaje:

CRIPTOGRAFIACLASICA -> CRIPTOGRAFÍA CLÁSICA

Saludos!