Banner 1

Mostrando entradas con la etiqueta retos. Mostrar todas las entradas
Mostrando entradas con la etiqueta retos. Mostrar todas las entradas

Solución al reto 15 de las ovejas negras - Hack-players

0 comentarios
Buenas tardes.

Esta entrada es la solución al reto 15 de estenografía de la comunidad hack-players.

__________________________________________________________________________________

Si obviamos el enunciado, lo primero que llama la atención de nuestro reto esteganográfico nº 15 es que el rebaño de ovejas es realmente un mosaico formado por 6 imágenes:

 style="font-size: small;"> />
 class="prettyprint" style="overflow: auto;"> style="font-size: small;">
 class="reto15">
 class="nobr">
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja1.png" width="200" />
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja2.png" width="200" />
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja3.png" width="200" />
 class="nobr">
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja4.png" width="200" />
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja5.png" width="200" />
 border="0" height="188" src="https://sites.google.com/site/h4ckpl4y3s/oveja6.png" width="200" />
Por lo que procedemos a descargar las imágenes para analizarlas. Para ello y tal como indicamos en el tip del reto, añadimos a cada URL '?attredirects=0' para obtener cada original. Por ej. https://sites.google.com/site/h4ckpl4y3s/oveja1.png?attredirects=0.

El siguiente paso es observar atentamente las imágenes. Si aumentamos el zoom vemos que en la parte superior de la primera imagen se han modificado algunos píxeles. 


Si observamos el resto veremos que en cada una de ellas también existen píxeles modificados: ¡el mensaje secreto se encuentra repartido en todas las imágenes del mosaico!

Ahora bien, ¿qué método o herramienta han sido utilizados?

Sabiendo que se trata de múltiples portadoras en imágenes, si realizamos una búsqueda rápida (https://www.google.es/search?q=stego+multiple+png+images) pronto daremos con ello: el artículo Steganography II - multiple key and carrier files en CodeProject nos enseña un método sencillo para ocultar datos a lo largo de varias imagenes.

El procedimiento resumido es el siguiente:
- la CLAVE se obtiene mediante una operación XOR entre los bytes de un fichero clave y la repetición de una contraseña a nuestra elección
- se añaden las IMÁGENES del mosaico a un array (CarrierImages)
- se escribe la longitud del MENSAJE SECRETO en el primer pixel de la primera imagen
- se realiza un XOR entre un byte de la CLAVE y un byte del MENSAJE SECRETO y se calculan las coordenadas del pixel donde se almacenará el byte del mensaje
- se reemplaza uno de los componentes R, G o B del pixel con el byte del MENSAJE SECRETO
- se repite el procedimiento con los siguientes bytes del MENSAJE SECRETO y a través de las IMAGENES en el array

Tenéis mayor detalle y el código en los artículos de CodeProject. Para extraer el MENSAJE SECRETO tendremos que leer cada byte del stream de la CLAVE, calcular la posición del siguiente pixel, obtener el color e ir escribiendo el valor de R, G o B en el stream del MENSAJE SECRETO. Pero, ¿donde puedo conseguir la CLAVE (fichero clave y contraseña) para extraerlo?


                                              

Si habéis analizado las imágenes con otras herramientas, seguro que os habréis dado cuenta que la de la oveja negra es particularmente especial. 

Tiene un chunk diferente que podremos analizar por ejemplo con Tweakpng o, más fácil aún, si observamos los metadatos obtendremos lo que buscamos rápidamente:

C:\Users\vmotos\Desktop\Reto15>"exiftool(-k).exe" -l oveja5 
... 
Document Name       
hax0r5
Software       
https://sites.google.com/site/h4ckpl4y3s/key15.txt 
 ...  

Donde la URL en 'Software' contiene la ruta hacia la clave y el 'Document Name' indica la contraseña (hax0r5) (ojo también a las coodernadas GPS ;) ).  

Ya tenemos todo, la clave, la contraseña y las imágenes para obtener el mensaje secreto, así que podemos compilar el código o usar el binario que nos regala el autor de la herramienta:
 
 
Y finalmente se obtiene la respuesta: "vivire contra". 

Eso es todo, espero que os haya gustado el reto. Muchas gracias a todos los que hayáis intentado resolverlo y enhorabuena al ganador Daniel Correa, ya un asiduo de nuestra sección que nos recomienda también echar un vistazo a OpenPuff que soporta múltiples portadores, formatos y configuraciones.

¡Hasta la próxima!

Fuente:http://www.hackplayers.com/2012/07/solucion-al-reto-15-de-las-ovejas.html

analisis al reto dj

4 comentarios
Bueno este documento no tiene como finalidad afectar la solucion del reto dragonjar ya que se escojio metodos no tradicionales para realizar el analisis.

Tambien esta dirigido a las personas que descargaron el reto y no sabian que hacer(novatos) hoy les quiero mostrar una forma de investigar caseramente sin saber mayores conceptos forenses aclaro que deben aprender a usar herramientas hechas para esto como pueden ser encase, autopsy y/u live cds especializados en el tema yo personalmente uso SIFT me ha gustado bastante.

Todos estos programas los encontraran en este blog :).

Bueno espero que aprendan.

Link descarga:

http://www.mediafire.com/?zmqmugm3jng

Referencias:

http://estegano.neobits.org/estegano/2009/12/segundo-tuto-de-ads-ocultando-cualquier-tipo-de-ficheros/ -->referencia ads extraccion del ejecutable
http://www.mediafire.com/?tgnjy0ynt0l --> Winhex portable (no version forense)
http://www.mediafire.com/?dgydvmtzliu --> detector de estenografia ads
http://www.mediafire.com/?xmm2aqzyzut --> recovery my files

saludos roboticos

nivel 1 isatcis

0 comentarios
Grid 3 Accent 4"> Vamos a comenzar con los retos:

Para empezar nuestro primer nivel pinchamos enter .

Nos saldra la pagina donde nos pedira entrar el password.

En este momento no podremos hacer nada porque no conocemos algún dato :P , sabemos que no tiene ninguna conexión a bases de datos ni nada por el estilo, por eso no va a funcionar algún ataque de SQL Inyección , tampoco podemos utilizar un ataque D.O.S , bueno entonces que hacemos :S.

Vamos a recurrir a lo más básico del mundo, ver el código fuente de la pagina web.

Le damos en cancelar y nos mostrara un aviso que nos informa lo siguiente “acceso denegado” ,esto para nosotros no significara nada, sigamos con lo nuestro que ya nos encargaremos de ese “acceso denegado” después .

Ahora si lo bueno!, en mi caso uso mozilla por seguridad y muchas cosas mas, pero esto es otro cuento xD, le damos click en la barra de menú a la opción de ver , luego en ver código fuente de la pagina y nos mostrara lo siguiente

Si miramos detenidamente encontramos una validación en javascript donde nos indica que si passwort es igual a easy nos mande al segundo nivel , es todo ya tenemos que el password que debemos introducir para el siguiente nivel es easy .

By bad-robot

Tuto en pdf y con imagenes

http://www.mediafire.com/download.php?mfnmgz2gfdz

Saludos
0 comentarios
Apartir de Hoy vamos a empezar con los retos de http://isatcis.com/ , a medida de que vamos avanzando iremos resolviendo dudas y publicando las soluciones correspondientes.

Esta es mas o menos la pagina principal donde explican la metodologia del reto y demas cosas.

lcarscom
STARFLEET ACADEMY


Welcome to the

Independent Starfleet Academy Training Center for Internet Security (ISATCIS).




# of users passed the levels:


saludos y estaremos pendientes a quienes nos sigan en los retos :D

1º Reto Hacking Web

0 comentarios
1er Reto - Un informático en el lado del mal

Link directo , por favor leer las indicaciones , saludos y suerte

http://www.informatica64.com/retohacking/

gracias a un informatico en el lado del mal

solucionario reto hacking VIII (II de II) by dani

0 comentarios
***************************************************************************************
Solucionario Reto Hacking VIII (I de II)
Solucionario Reto Hacking VIII (II de II)
***************************************************************************************

Fase 2: Análisis forense de un disco duro

Tras introducir la clave de la fase anterior, accedemos a la segunda y última fase del reto, en la que se nos piden cuatro datos para superarlo (sujeto, sitio, día y hora) y también se nos indica los pasos a seguir para descargarnos un fichero RAR (de más de 400 MB, por cierto). Dicho fichero comprimido contiene un único fichero llamado XPForensics Hard Disk.vhd y por la extensión del mismo podemos deducir que se trata de una imagen o disco duro virtual en formato Virtual Hard Disk.

Se trata de un formato patentado por Microsoft, usado principalmente por las herramientas Virtual PC y Virtual Server, aunque la especificación del formato VHD es pública y parece bastante simple, por lo que hay varias herramientas que la soportan. Si disponemos de cualquiera de estas herramientas, podemos intentar arrancar la máquina virtual instalada, pero en principio no lograremos acceso al sistema operativo, ya que los usuarios del mismo están protegidos por contraseña.

De todas formas, tampoco es necesario arrancar el sistema operativo, ya que para tener acceso a su estructura de ficheros bastará con incluir la imagen como disco duro secundario de cualquier otro sistema operativo. Para ello podremos utilizar por ejemplo el propio Virtual PC sobre otra máquina virtual que tengamos instalada, o bien podemos montar la unidad en nuestro propio sistema operativo si nos instalamos el Virtual Server 2005 R2 SP1 (no nos valdrían versiones anteriores) y seguimos las indicaciones que aparecen en este post de David Cervigón.

Como aún no sabemos lo que buscamos, podemos empezar explorando un poco todos los directorios típicos en busca de algún fichero que nos dé alguna pista. Por ejemplo, el escritorio, la carpeta Mis documentos, directorios temporales, ficheros típicos como los DBX de Outlook Express, etc. Pero no solo es que no encontremos ningún fichero útil, sino que comprobamos que todas esas carpetas están vacías y eso resulta un tanto sospechoso en un disco principal de un sistema operativo que no está recién instalado.

Por tanto, nunca está de más intentar recuperar en la medida de lo posible los ficheros borrados con una utilidad como Restoration (vale, no es que sea la mejor del mercado, pero es gratuita y no está mal para lo poco que necesitamos en este momento). Vemos que consigue recuperar bastantes ficheros, entre los que destacan bastantes que son relativamente recientes y cuya ubicación original era precisamente la carpeta de archivos temporales de Internet del usuario administrador.

Fig. 5 – Restaurando archivos eliminados con Restoration

De momento localizamos al menos uno de ellos que parece contener alguna pista interesante. Se trata del fichero InboxLight[1].htm, que contiene una vista de la bandeja de entrada del correo electrónico del usuario, en la que podemos ver que hay un mensaje de correo enviado por Juan Garrido con el asunto "Mensaje importante". Sin embargo, en el resto de ficheros recuperados no encontramos el contenido de dicho mensaje, pero sí que hay un ejecutable eliminado que llama la atención. Se trata de la utilidad NotMyFault.exe de Sysinternals, utilizada para forzar volcados de memoria al provocar fallos intencionados y controlados a través de su driver.

Llegados a este punto, conviene recordar la existencia de los vídeos y de las presentaciones del evento Asegur@IT II, para los que no pudimos asistir. El vídeo de la sesión de Juan Garrido está cortado, pero entre el vídeo parcial y la presentación completa tenemos más que suficiente como para saber por dónde debemos continuar.

Encontramos en el disco virtual varios volcados de memoria dentro del directorio de Windows, pero destaca el MEMORY.DMP, que es un volcado completo (en el directorio Minidump hay otros dos que no nos servirán). Opcionalmente, podemos pasarle la utilidad strings de Sysinternals, que dejaría únicamente las cadenas de texto imprimible (ASCII y UNICODE), aunque su uso tampoco era necesario.

Si buscamos el contenido del texto "Mensaje importante" (por ejemplo, con un editor hexadecimal o con la utilidad de Windows findstr), localizaremos fácilmente un fragmento con el mensaje de correo electrónico, en el que se puede leer siguiente texto:

Ten mucho cuidado con este mensaje cifrado. No se lo dejes ver a nadie. Una vez lo hayas memorizado destruye todo archivo que relacione a este mail y al mensaje cifrado. Borra archivos temporales, cookies, ficheros del navegador y todo lo que se te ocurra para que no nos delate el equipo. La operación está en sus manos.
Saludos Sr. X


[Mensaje]Hjd+fAoAMTM2P2tUKi0qPC+Y+n47NBE3IDQ+LRs7O344M3s3P343FD...[/Mensaje]

Es evidente que la última parte del mensaje contiene un fragmento codificado en Base-64, pero no conseguimos leerlo decodificándolo, por lo que parece que además de estar codificado, también está cifrado. Si recordamos que la cadena que obtuvimos al terminar la fase 1 estaba etiquetada como "clave de cifrado", bastará con aplicar un algoritmo XOR con aquella cadena [[^^*********^^]] a los bytes resultantes de la decodificación del texto. El descifrado se aplica exactamente igual que el de cifrado y consiste en aplicar el siguiente algoritmo:

PARA i = 1 HASTA longitud_texto
cifrado(i) = texto(i) XOR clave(i MOD longitud_clave)


Aplicando este sencillo algoritmo al resultado de la decodificación del Base-64, obtendremos el siguiente texto en claro:

El "Macaco" estará esperandote en la puerta del "Pub ** *****" el día de la "Luna de ******" a la hora del "Te********".

Indistintamente, para nuestro objetivo también podíamos haber usado el fichero Pagefile.sys del directorio raíz, que curiosamente contenía un texto diferente en el cuerpo del correo electrónico, con otro mensaje en Base-64 también diferente:

Ten mucho cuidado con este mensaje cifrado. No se lo dejes ver a nadie. Una vez lo hayas memorizado destruye todo archivo que relacione a este mail. Y cuidado con los archivos temporales, no vaya a ser que nos hagan un forense!
Saludos Sr. X


Ag1SUDgRChUMKENSFwYECAas5kEXAQUVGxUBIw4GF1UVB1QDJkECBxACHR...

El texto resultó estar cifrado con una clave diferente (muy parecida, pero más corta y más simple). El texto descifrado resultó ser prácticamente el mismo (además del mostrado antes, tenía un salto de línea y el texto "Saludos Malignos!" al final). No obstante, a pesar de no haber tenido la contraseña o clave, este tipo de cifrado XOR se podría romper con mucha facilidad al estar aplicado sobre un texto plano de longitud considerable, aunque creo que eso lo dejaremos para otra ocasión si surge la oportunidad en un nuevo reto… ;-)

Por cierto, como es evidente, el reto termina al introducir literalmente los cuatro valores solicitados, que son los que aparecen entre comillas en nuestro texto descifrado.

Agradecimientos y comentarios

Como siempre, quiero terminar agradeciendo el trabajo de todos los que han hecho posible este reto, esta vez con mención especial a Juan Garrido (Silverhack), no solo por haber participado en el desarrollo del mismo, sino también porque gracias al vídeo y a las diapositivas de su charla, la segunda fase se me hizo mucho más sencilla.

No he incluido las diferentes contraseñas y claves que han ido apareciendo en las diferentes fases del reto, al igual que tampoco están los mensajes completos, porque considero que la única forma de asimilar este tipo de conocimientos es ponerse manos a la obra y practicar un poco, así que aprovecha que el reto está en línea (al menos de vez en cuando) y anímate a intentarlo.

Saludos, Daniel Kachakil.

***************************************************************************************
Solucionario Reto Hacking VIII (I de II)
Solucionario Reto Hacking VIII (II de II)
***************************************************************************************


Fuente: http://elladodelmal.blogspot.com/2008/08/solucionario-reto-hacking-viii-ii-de-ii.html

Todos los retos en pdf gracias a Dani Kachakil http://www.kachakil.com/Retos

retos y wargames

0 comentarios

WarZone 1.0

WARZONE HA EMPEZADO

Warzone, es el wargame de elhacker.net consta de múltiples pruebas hechas por el staff del foro y algunos usuarios.

Estas te permitirán desarrollar (a través de la práctica), las habilidades necesarias para entender los temas sobre seguridad a nivel web, criptografía, e ingeniería inversa.
No necesitas ser un experto para participar las pruebas tienen múltiples niveles de dificultad, y además contamos con una categoría de pruebas que puede ser pasada solo con el uso del ingenio.

Esperamos se diviertan!

Att.
staff de warzone warzone@elhacker.net
http://warzone.elhacker.net/main.php
---------------------------------------------------------------------------------------
Wargames de yashira

http://www.yashira.org/index.php?showforum=2
------------------------------------------------------------------------------------------

compilacion de wargames:

Sintaxis: Nombre:Web:Dificultad
=======================
Español Cool :
Binari0s : http://binari0s.webcindario.com/ : Medio
Boinas Negras - Autenticacion : http://www.boinasnegras.com/autenticacion/ : Facil
Boinas Negras - Tienda BN : http://www.boinasnegras.com/tienda/ : Medio
Boinas Negras - Revolutions : http://www.boinasnegras.com/revolutions : Dificil
Hackerss : http://www.hackerss.com/index.php?vAr=Retos : Medio
Retos HackYashira - Retos I : http://www.hackyashira.com/index.php?mode=RetosHackyashira : Medio
Retos HackYashira - ReMaDe : http://www.hackyashira.com/index.php?mode=RetosRemade : Facil

Ingles Shocked :
Aracanum : http://www.arcanum.co.nz/ : Medio
HackersLab : http://www.hackerslab.org/ : Dificil
Mod-X : http://www.mod-x.co.uk/ : Medio
NgSEC : http://quiz.ngsec.biz:8080/ : Dificil

En Español
I Torneo Hacking Etico : http://www.crashcool.com/torneo04/ : Medio
Retos NST : http://www.neosecurityteam.net/ : Medio

retos Hack it en espanol link en el blog

concurso
espanol
http://www.hackersdelocos.com.ar/concurso/index.htm

reto
ingles

http://www.hackertest.net/

Nuevo reto para mentes inquietas

0 comentarios

Aquí va el mensaje. Suerte con él:

-----------------------------------------------------------------------------------

; . : ; . : : ; . . : ;: ; : ;; : ; ; : ; ;: ;: . ; : . . ;: ;:

. ;: . ; . ;: ;: ;: ;; : . . : ;: ; . : . . ;; ;: ;; ,: ; : ;: ;; ;

: ;: : ;: ,

-----------------------------------------------------------------------------------

Se recomienda que para trabajar con el criptograma se haga un copiar-pegar línea por línea manteniendo el mismo orden para convertir las tres líneas en una
sola.

fuente:http://infosniper.googlepages.com/mensajecifrado

Hack it!

0 comentarios
Vamos a empezar a desarrollar los retos del hackit para ir avanzando en sus niveles y poder llegar a seguir con mas retos

breve introduccion:

Normas de juego
(muy importante)

¿En qué consiste este hack-it?

  • El reto se basa en una serie de niveles que deberán ser resueltos con ingenio y técnica. Al resolver cada nivel, se proporcionará la manera de acceder al siguiente nivel, de tal forma que se vayan resolviendo escalonadamente.
  • En cada nueva página, habrá un formulario en el que habrá que introducir la contraseña y, mediante un sencillo JavaScript, se te redirigirá al siguiente nivel. Si la contraseña indicada es incorrecta, la redirección será errónea y llegarás a una página de error 404
  • Es IMPORTANTE que cuando hayas completado con exito los 5 primeros niveles, envíes un correo a euskalhackit@gmail.com>, indicando tu nombre, localización en el Euskal Encounter y una explicación detallada de cómo has pasado cada nivel para llegar hasta ahí. A partir del quinto nivel, será necesario enviar un correo en cada nuevo nivel superado. Si los organizadores no reciben esos correos electrónicos no podrán valorar tu nivel al finalizar el concurso.
  • Es posible participar de forma individual o colectiva, aunque los premios serán los mismos tanto si el ganador es una persona o un colectivo, dividiéndose la cuantía entre el número de gente que compone el colectivo en ese caso.
  • El uso de mecanismos de hacking físico de la máquina que alberga el concurso, de ataques de Denegación de Servicio (DoS) o de cualquier otra técnica de hacking que no tenga que ver exclusivamente con la resolución de cada reto estará penalizada con la descalificación de la persona o grupo que la haya cometido.

Jugar

Mucha suerte de parte de txipi, sheroc y Fermat ;-)

¡Comienza a jugar!

Hack it! level 1

0 comentarios
Solucion:

Analizando el codigo fuente de la pagina encontramos



Para poder ver ese archivo .txt necesitaremos bajar la pagina a nuestro pc, despues de esto miramos los archivos necesarios de funcionamiento y encontraremos el archivo buscado

En el encontramos lo siguiente:

if (user=="euskal" & pass=="3nk0uNt3r")

esto es lo que devolvera la funcion , conclusion estos son los verdaderos user y pass

Sencillo , solo tienen que mirar que en el codigo fuente el invoca la funcion login del txt

saludos

Hack it! level 2

0 comentarios
solucion:

user=="euskal" & hex_cypher(pass)=="c79cc1714419a4aaf3c4c53360843294")

contamos la cantidad de bits que tiene el pass y encontramos que equivalen a 32 bits lo cual nos da a entender que se utiliza cifrado md5.
Lo que vamos hacer es utilizar web online para encontrar el hash o siquieren bajan algunos programas de este mismo blog para encontrarlo.
Yo entre en las siguientes paginas y compare resultados

http://md5.rednoize.com/

http://passcracking.ru/index.php

en estas web simplemente digitamos nuestro md5 y el nos da la respuesta en este caso

c79cc1714419a4aaf3c4c53360843294 = 3m3d35
Powered by Bad Robot
Helped by Blackubay