En esta entrada la solución a otro de los retos de "Forense" de la edición de 2017 de CyberOlympics, competición en modalidad 'on-line', estilo 'Capture the Flag' y formato 'Jeopardy', dirigida a centros educativos y organizada por el Instituto Nacional de Ciberseguridad (INCIBE) en el marco de la actividad llamada CyberCamp.Este desafío, en mi opinión, presenta un nivel de dificultad muy bajo (★☆☆☆☆).
Enunciado: Alguien está usando servicios sin cifrar el tráfico, algo que no se puede permitir, transmitiendo las credenciales de acceso en texto plano. Se ha obtenido una captura de tráfico donde se ha producido una conexión remota entre dos equipos. Debemos encontrar las credenciales utilizadas en dicha conexión para conocer quién es el usuario e indicarle que debe hacerlo de manera correcta.
Enunciado: Alguien está usando servicios sin cifrar el tráfico, algo que no se puede permitir, transmitiendo las credenciales de acceso en texto plano. Se ha obtenido una captura de tráfico donde se ha producido una conexión remota entre dos equipos. Debemos encontrar las credenciales utilizadas en dicha conexión para conocer quién es el usuario e indicarle que debe hacerlo de manera correcta.
Introduce
las credenciales con el formato usuario:contraseña.
Recursos asociados al reto: archivo Captura.pcap.
Solución: abro con 'Wireshark' el archivo asociado al reto y me queda claro que la conexión remota entre los dos equipos se ha realizado a través de TELNET:
Por tanto, la solución a este reto es: fake:user
Comentarios
Publicar un comentario