Solución a otro reto de la plataforma picoCTF 2018 . Aunque en dicha plataforma este desafío está catalogado como de 'Web Exploitation' , en mi opinión, encaja mejor en la categoría de 'Cryptography' , por lo que en este humilde blog lo catalogo de forma preferente como de criptografía. En este reto se ve involucrado nuevamente el modo de operación CBC ( 'Cipher Block Chaining' ) de los algoritmos de cifrado por bloques, y creo que tiene un nivel de dificultad alto ( ★ ★ ★ ★ ☆ ) . - Secure Logon - Points: 500 : Su enunciado dice lo siguiente: ' Uh oh, the login page is more secure... I think. ( link ). Source ' . Solución: La pista que se da en la pesta ña 'Hints' ( ' There are versions of AES that really aren't secure ' ) indica que en este desafío se ve involucrado el citptosistema AES , y a la vista del archivo fuente que se proporciona (server_noflag.py) puedo ver que se emplea dicho algoritmo de cifrado