En este post la solución a otro de los retos de "forense" de la plataforma picoCTF 2018.
El noveno de ellos tiene el título "Lying Out" y, en mi opinión, presenta un nivel de dificultad muy fácil (★☆☆☆☆).
- Lying Out - Points: 250:
Su enunciado dice lo siguiente: 'Some odd traffic has been detected on the network, can you identify it? More info here. Connect with
En esta ocasión no se dan pistas en la pestaña 'Hints'.
Solución: se proporcionan un archivo con un gráfico de tráfico de red (traffic.png) y un archivo con información explicativa adicional sobre este reto (info.txt).
En resumen: el gráfico muestra el patrón de tráfico diario con respecto al número de direcciones IP únicas que envían solicitudes al sitio en intervalos de 15 minutos y parece ser que actualmente hay determinadas horas del día en las que muchas más direcciones IP únicas de lo habitual están enviando solicitudes al sitio, lo que podría ser una evidencia de que algo "raro" puede estar sucediendo.
Cuando me conecto se me da una lista de registros de log y se me pregunta cuáles de ellos presentan un tráfico de solicitudes desde direcciones IP únicas significativamente superior al habitual para su hora del día.
Por tanto, para resolver este reto sólo tengo que comparar el tráfico habitual (traffic.png):
con el tráfico que se me da en los registros de log al conectarme:
Con lo que la solución a este reto es: picoCTF{w4y_0ut_d2b8ece5}.
El noveno de ellos tiene el título "Lying Out" y, en mi opinión, presenta un nivel de dificultad muy fácil (★☆☆☆☆).
- Lying Out - Points: 250:
Su enunciado dice lo siguiente: 'Some odd traffic has been detected on the network, can you identify it? More info here. Connect with
nc 2018shell.picoctf. com 3693
to help us answer some questions'.En esta ocasión no se dan pistas en la pestaña 'Hints'.
Solución: se proporcionan un archivo con un gráfico de tráfico de red (traffic.png) y un archivo con información explicativa adicional sobre este reto (info.txt).
En resumen: el gráfico muestra el patrón de tráfico diario con respecto al número de direcciones IP únicas que envían solicitudes al sitio en intervalos de 15 minutos y parece ser que actualmente hay determinadas horas del día en las que muchas más direcciones IP únicas de lo habitual están enviando solicitudes al sitio, lo que podría ser una evidencia de que algo "raro" puede estar sucediendo.
Cuando me conecto se me da una lista de registros de log y se me pregunta cuáles de ellos presentan un tráfico de solicitudes desde direcciones IP únicas significativamente superior al habitual para su hora del día.
Por tanto, para resolver este reto sólo tengo que comparar el tráfico habitual (traffic.png):
con el tráfico que se me da en los registros de log al conectarme:
Con lo que la solución a este reto es: picoCTF{w4y_0ut_d2b8ece5}.
Comentarios
Publicar un comentario