Desafío #X - Viernes Negro

  • 11 Respuestas
  • 7467 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado xyz

  • *
  • Ex-Staff
  • *****
  • Mensajes: 533
  • Actividad:
    0%
  • Reputación 13
    • Ver Perfil
    • Under0cde

Desafío #X - Viernes Negro

  • en: Noviembre 24, 2017, 05:34:28 pm


Buenas Underc0ders !

Volvemos con los retos, esta vez un poco.... más actuales !

Reto 1. Algo Clásico
Código: [Seleccionar]
VmVuaW1vcyBJbnRlbnRhbmRvIFJlZGlzZcOxYXIgVW4gU29mdHdhcmU=
Reto 2. hsabtA
Código: [Seleccionar]
Mzwz grvmv urm hlol szb kvjfvñzh kzfhzh, kzfhzh jfv wvgvinrmzm vo xlnrvmal wv lgilh.
Reto 3. Pad
Código: [Seleccionar]
8 33 555 33 333 666 66 444 2 222 33 555 88 555 2 777
Reto 4. геолокации
Código: [Seleccionar]
http://www.mediafire.com/file/m85u78qwp4gf3ws/reto.rar
Reto 5.
Código: [Seleccionar]
http://www.mediafire.com/file/3sccjb6ar19u3gb/Viernes_Negro.exe


Guías para resolución de retos, encontrarán en retos anteriores y herramientas del foro.



Aclaraciones:
  • Las respuestas unicamente por MP (con asunto - solución VN X)
  • Pueden enviar las respuestas de los retos que obtengan
  • Las respuestas que suban en este post, antes de finalizar el día Domingo, serán editadas ó eliminadas.
  • El lunes a más tardar se dará a conocer el ranking.
   
 

Animense a participar !!
   

Desconectado xyz

  • *
  • Ex-Staff
  • *****
  • Mensajes: 533
  • Actividad:
    0%
  • Reputación 13
    • Ver Perfil
    • Under0cde

Re:Desafío #X - Viernes Negro

  • en: Noviembre 24, 2017, 05:36:38 pm
El ranking es el siguiente:

1- Lechugo
2- DeBobiPro
3- Hacked
4- L3gacy
5- Noxonsoftwares


« Última modificación: Noviembre 27, 2017, 04:40:11 pm por xyz »

Desconectado xyz

  • *
  • Ex-Staff
  • *****
  • Mensajes: 533
  • Actividad:
    0%
  • Reputación 13
    • Ver Perfil
    • Under0cde

Re:Desafío #X - Viernes Negro

  • en: Noviembre 24, 2017, 05:37:21 pm
Y el ganador es...... Lechugo !!!

« Última modificación: Noviembre 27, 2017, 04:56:29 pm por xyz »

Desconectado sadermoon

  • *
  • Underc0der
  • Mensajes: 9
  • Actividad:
    0%
  • Country: ar
  • Reputación 0
  • Made in Córdoba
  • Skype: no tengo
    • Ver Perfil
    • Misteriosinexplicables.com

Re:Desafío #X - Viernes Negro

  • en: Noviembre 24, 2017, 09:06:39 pm
8) y como se participa...hay que hacer inyecciones sql? cual pagina....no entiendo :P
« Última modificación: Noviembre 24, 2017, 11:53:49 pm por xyz »

Desconectado DeBobiPro

  • *
  • Ex-Staff
  • *****
  • Mensajes: 328
  • Actividad:
    0%
  • Reputación 6
  • Como no sabía que era imposible, lo hice.
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 24, 2017, 10:38:09 pm
Citar
8) y como se participa...hay que hacer inyecciones sql? cual pagina....no entiendo :P

Debes enviar un MP con las respuestas, el post al final dice:

Aclaraciones:
  • Las respuestas unicamente por MP (con asunto - solución VN X)
  • Pueden enviar las respuestas de los retos que obtengan
  • Las respuestas que suban en este post, antes de finalizar el día Domingo, serán editadas ó eliminadas.
  • El lunes a más tardar se dará a conocer el ranking.


Saludos :D
« Última modificación: Noviembre 24, 2017, 11:54:22 pm por xyz »
Nivel 77 TERCER OJO

Desconectado DeBobiPro

  • *
  • Ex-Staff
  • *****
  • Mensajes: 328
  • Actividad:
    0%
  • Reputación 6
  • Como no sabía que era imposible, lo hice.
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 27, 2017, 05:00:44 pm
Solución RETO1:

Enigma: VmVuaW1vcyBJbnRlbnRhbmRvIFJlZGlzZcOxYXIgVW4gU29mdHdhcmU=

A simple vista parece ser una codificación Base64

Utilizamos la herramientas que más nos guste para decodificar en base 64, puede ser esta WEB: https://www.base64decode.org/

y encontramos la frase: Venimos Intentando Rediseñar Un Software
Tomamos todas las iniciales y la respuesta es : VIRUS
Nivel 77 TERCER OJO

Desconectado Hacked

  • *
  • Underc0der
  • Mensajes: 23
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 27, 2017, 05:14:24 pm
La solución al reto dos :

Empieza por el titulo, donde la ultima letra nos indica que la palabra podria estar escrita al revés, ponemos en nuestro buscador preferido la palabra, como  digo: Atbash y bingo el metodo Atbash: es un metodo de codificacion de mensajes,
consiste en cambiar cada letra por su simetrica asi que con un simiple esquema lo logramos descifrar .

En el siguinete enlace lo pueden consultar GRACIAS por leer :

https://es.wikipedia.org/wiki/Atbash

http://www.ugr.es/~anillos/textos/pdf/2010/EXPO-1.Criptografia/02a01.htm
« Última modificación: Noviembre 27, 2017, 05:50:24 pm por Hacked »

Desconectado Hacked

  • *
  • Underc0der
  • Mensajes: 23
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 27, 2017, 05:35:57 pm
Solución al reto 3:

Reside la primera pista en el titulo PAD, le echamos un poco de imaginación y por la composicón de los numeros podemos llegar a la conclusión de que es un texto escrito con el teclado de un celular antiguo .

Pueden ver el siguiente enlace :


https://es.wikipedia.org/wiki/Phonewords
« Última modificación: Noviembre 27, 2017, 05:40:22 pm por Hacked »

Desconectado DeBobiPro

  • *
  • Ex-Staff
  • *****
  • Mensajes: 328
  • Actividad:
    0%
  • Reputación 6
  • Como no sabía que era imposible, lo hice.
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 27, 2017, 09:47:25 pm
Solución RETO 4:

Enigma: геолокации
http://www.mediafire.com/file/m85u78qwp4gf3ws/reto.rar


Al descargar la imagen vemos que tiene el nombre atilius.jpg , lo primero que hice fue buscar el nombre en google y encontré información de un romano. Y al revisar Exif (http://metapicz.com/#landing) de la imagen me encontré con información interesante
XPKeywords   coliseo romano

Y al traducir de (me imagino que ruso) "detectar idioma" a español con el traductor de google la frase "геолокации" dice geolocalización.

finalmente con google maps buscamos la geolocalización del coliseo romano y esa es la respuesta :D!

Saludos!
Nivel 77 TERCER OJO

Desconectado K A I L

  • *
  • Ex-Staff
  • *****
  • Mensajes: 163
  • Actividad:
    0%
  • Reputación 2
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 28, 2017, 09:25:53 am
Y el ganador es...... Lechugo !!!

Que grandeee  ;D 8)
Mas alla de haber ganado, estoy contento de haber podido participar, estaban entretenidos los retos.

Bueno me toco explicar como resolvi el reto 5.

Luego de descargar el archivo
Código: [Seleccionar]
http://www.mediafire.com/file/3sccjb6ar19u3gb/Viernes_Negro.exeLo miramos bien y nos damos cuenta de inmediato que lo que tenemos que hacer es conseguir una contraseña.
Pues bien, ahora tenemos muchas opciones.
Una de ellas es https://underc0de.org/foro/ingenieria-inversa/lectura-de-cadenas-con-strings-de-sysinternals/, usando el programa Strings.exe.
Yo lo voy a explicar con un programa PEViewer, que no es mas que otra herramienta que nos permite explorar archivos .EXE, .DLL.
Bueno, ejecutamos nuestro PEViewer, y abrimos nuestro .EXE que descargamos.



Si quieren profundizar mas sobre el tema pueden leer luego que son todos los datos que nos larga PEViewer.

Bueno luego de esto nos vamos a PE Header, y nos situamos en Section Header, en .text que es quien contiene la infomacion que estamos buscando.



Hacemos click abajo en View, y nos muestra lo siguiente:



Luego si seleccionamos Strings, y ponemos que nos de lo que contiene caracteres UNICODE obtenemos lo siguiente:



Y voilá! Si nos fijamos antes que nos largue el error "Try again", se encuentra la palabra "Credencial", que nuestro programa "Viernes_negro.exe" no lo muestra en la interfaz grafica, por lo que  llegamos a la conclusion que la contraseña correcta es "Credencial".

Eso fue todo colegas, saludos!
« Última modificación: Noviembre 28, 2017, 09:34:13 am por Lechugo »

Desconectado DeBobiPro

  • *
  • Ex-Staff
  • *****
  • Mensajes: 328
  • Actividad:
    0%
  • Reputación 6
  • Como no sabía que era imposible, lo hice.
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 28, 2017, 09:39:35 am
Había encontrado la palabra, pero como no "funcionaba" como contraseña pensé que no iba por ahí la respuesta.

Felicitaciones @Lechugo y a cada participante.

y gracias @xyz por el reto.

Saludos!
Nivel 77 TERCER OJO

Desconectado K A I L

  • *
  • Ex-Staff
  • *****
  • Mensajes: 163
  • Actividad:
    0%
  • Reputación 2
    • Ver Perfil

Re:Desafío #X - Viernes Negro

  • en: Noviembre 28, 2017, 10:04:17 am
Había encontrado la palabra, pero como no "funcionaba" como contraseña pensé que no iba por ahí la respuesta.

Felicitaciones @Lechugo y a cada participante.

y gracias @xyz por el reto.

Saludos!

Gracias amigo!

Tambien me paso lo mismo, incluso use otro programa como Hexedit porque me parecia raro, pero llegue a la conclusion de que era una "trampita" ya que no habia ningun mensaje tipo "Contraseña correcta".

Saludos!