En este post la solución al único reto de "Esteganografía" del CyberSecurity Challenge Viewnext-UEx, un pequeño CTF organizado por la Universidad de Extremadura y Viewnext.
En concreto, este reto tenía el título de "Lo que ves Puede no ser lo que hay..." y tras su resolución se obtenían 30 puntos (mi valoración sobre su dificultad es: ★★☆☆☆).
Su enunciado decía lo siguiente:
Alguien ha enviado un archivo con una palabra, oculto en alguna parte de un fichero IMG, mediante técnicas esteganográficas. Debes encontrar "la palabra mágica".
Recuerda: los límites de la esteganografía están allí donde estén los límites de tu imaginación.
Solución: abrimos el archivo asociado al reto (ForoCTF.img) con un software de compresión de archivos.
El directorio [DELETED] contiene:
Abrimos el archivo Leeme.txt.
Abrimos el archivo Leeme.txt:adicional.txt.
Descargamos la imagen (000745B0x48.jpg) que nos encontramos en la dirección indicada.
Abrimos esta imagen con un editor hexadecimal.
Ejecutamos el archivo Jphswin.exe que se encuentra en el directorio jphs05 del archivo asociado al reto (ForoCTF.img) y abrimos la imagen ForoCiber.jpg que se encuentra en el directorio [DELETED]/Imagenes.
Seleccionamos la opción "Seek" e introducimos como 'pass phrase' la clave "CTFConseguido".
Y obtenemos un archivo oculto que guardamos, por ejemplo, con el nombre Solución.txt.
Por tanto, la solución es: CIBERMOOC.
En concreto, este reto tenía el título de "Lo que ves Puede no ser lo que hay..." y tras su resolución se obtenían 30 puntos (mi valoración sobre su dificultad es: ★★☆☆☆).
Su enunciado decía lo siguiente:
Alguien ha enviado un archivo con una palabra, oculto en alguna parte de un fichero IMG, mediante técnicas esteganográficas. Debes encontrar "la palabra mágica".
Recuerda: los límites de la esteganografía están allí donde estén los límites de tu imaginación.
Solución: abrimos el archivo asociado al reto (ForoCTF.img) con un software de compresión de archivos.
El directorio [DELETED] contiene:
Abrimos el archivo Leeme.txt:adicional.txt.
Descargamos la imagen (000745B0x48.jpg) que nos encontramos en la dirección indicada.
Abrimos esta imagen con un editor hexadecimal.
Ejecutamos el archivo Jphswin.exe que se encuentra en el directorio jphs05 del archivo asociado al reto (ForoCTF.img) y abrimos la imagen ForoCiber.jpg que se encuentra en el directorio [DELETED]/Imagenes.
Seleccionamos la opción "Seek" e introducimos como 'pass phrase' la clave "CTFConseguido".
Y obtenemos un archivo oculto que guardamos, por ejemplo, con el nombre Solución.txt.
Comentarios
Publicar un comentario