Ir al contenido principal

Criptografía (CXCV): Solución Reto Brixel CTF 2020 "Don't be salty"

En este post pongo la solución a uno de los retos de la categoría 'Cryptography' de Brixel CTF 2020, competición en modalidad 'on-line' , estilo CTF (del inglés, 'Capture the Flag') y formato 'Jeopardy'.

Los retos incluidos en dicha categoría en esta competición presentaron, a mi juicio, un nivel muy bajo de dificultad. Quizás el único un poco más difícil de resolver es el que es objeto de esta entrada, que lleva por título "Don't be salty" y que , en mi opinión, presenta un nivel de dificultad bajo (☆☆☆).
Enunciado:
Solución: En este reto se podía obtener una pista a cambio de 5 puntos, pero no me hizo falta, ya que por el formato del hash que se proporciona (valores hexadecimales y longitud de 32 dígitos, o, lo que es lo mismo, 16 bytes o 128  bits) enseguida sospeché que se trataba de un hash MD5.

Además, en el enunciado se indica la Sal (del inglés, 'Salt') utilizada y que ésta se puso después de la contraseña antes de obtener el 'hash', y que al usuario le gusta utilizar contraseñas de longitud 5 compuestas únicamente por caracteres en minúsculas.

Por todo ello, me quedó claro que había que realizar un ataque de fuerza bruta con las características establecidas en el párrafo anterior, y para ello utilice la herramienta 'Hascat'.

Tras introducir la password y la Sal (2bafea54caf6f8d718be0f234793a9be:04532@#!!) en un archivo de texto, al que le puse como nombre passwordhash.txt, llevé a cabo el ataque mediante el siguiente comando:

hashcat -a 3 -m 10 passwordhash.txt ?l?l?l?l?l

Obteniendo lo siguiente:
Con lo que la flag es: brute

Comentarios

Entradas populares de este blog

Criptografía (I): cifrado Vigenère y criptoanálisis Kasiski

Hace unos días mi amigo Iñaki Regidor ( @Inaki_Regidor ), a quien dedico esta entrada :), compartió en las redes sociales un post titulado "Criptografía: el arte de esconder mensajes"  publicado en uno de los blogs de EiTB . En ese post se explican ciertos métodos clásicos para cifrar mensajes , entre ellos el cifrado de Vigenère , y , al final del mismo, se propone un reto consistente en descifrar un mensaje , lo que me ha animado a escribir este post sobre el método Kasiski  para atacar un cifrado polialfabético ( conociendo la clave descifrar el mensaje es muy fácil, pero lo que contaré en este post es la forma de hacerlo sin saberla ). El mensaje a descifrar es el siguiente: LNUDVMUYRMUDVLLPXAFZUEFAIOVWVMUOVMUEVMUEZCUDVSYWCIVCFGUCUNYCGALLGRCYTIJTRNNPJQOPJEMZITYLIAYYKRYEFDUDCAMAVRMZEAMBLEXPJCCQIEHPJTYXVNMLAEZTIMUOFRUFC Como ya he dicho el método de Vigenère es un sistema de sustitución polialfabético , lo que significa que, al contrario que en un sistema de

¿Qué significa el emblema de la profesión informática? (I)

Todas o muchas profesiones tienen un emblema que las representa simbólicamente y en el caso de la  informática: " es el establecido en la resolución de 11 de noviembre de 1977  para las titulaciones universitarias superiores de informática, y  está constituido por una figura representando en su parte central  un  núcleo toroidal de ferrita , atravesado por  hilos de lectura,  escritura e inhibición . El núcleo está rodeado por  dos ramas : una  de  laurel , como símbolo de recompensa, y la otra, de  olivo , como  símbolo de sabiduría. La  corona  será la  de la casa real  española,  y bajo el escudo se inscribirá el acrónimo de la organización. ". Veamos los diferentes elementos tomando como ejemplo el emblema del COIIE/EIIEO (Colegio Oficial de Ingenieros en Informática del País Vasco/ Euskadiko Informatikako Ingeniarien Elkargo Ofiziala ) . Pero no sólo el COIIE/EIIEO adopta el emblema establecido en dicha resolución, sino que éste se adopta también como im

Criptografía (XXIII): cifrado de Hill (I)

En este post me propongo explicar de forma comprensible lo que he entendido sobre el cifrado de Hill , propuesto por el matemático Lester S. Hill , en 1929, y que se basa en emplear una matriz como clave  para cifrar un texto en claro y su inversa para descifrar el criptograma correspondiente . Hay tres cosas que me gustan de la criptografía clásica, además de que considero que ésta es muy didáctica a la hora de comprender los sistemas criptográficos modernos: la primera de ellas es que me "obliga" a repasar conceptos de matemáticas aprendidos hace mucho tiempo y, desgraciadamente, olvidados también hace demasiado tiempo, y, por consiguiente, que, como dice  Dani , amigo y coautor de este blog, me "obliga" a hacer "gimnasia mental"; la segunda es que, en la mayoría de las ocasiones, pueden cifrarse y descifrase los mensajes, e incluso realizarse el criptoanálisis de los criptogramas, sin más que un simple lápiz y papel, es decir, para mi es como un pasat