SlideShare una empresa de Scribd logo
Reto	Hacker	2	–	CTF	(Capture	The	Flag)	
Curso	2019-2020	
Temática:	Hacking	Web	
Amador Aparicio de la Fuente (https://mypublicinbox.com/AmadorAparicio)
Durante el proceso de desinfección de un ataque cibernético a una organización, se ha extraído
la copia de una máquina virtual (fichero .OVA) con un fichero, flag.txt, con la información posible
para poder desactivar el avance de la pandemia.
De manera parcial, se ha conseguido el fichero .php con parte del código fuente que los
especialista creen que puede ser útil para frenar los futuros contagios de la pandemia.
Contenido del fichero ‘coronavirus.php’:
<?php
$file = $_GET['file'];
if(isset($file))
{
include("$file");
}
else
{
include("index.php");
}
?>
El reto consiste en encontrar el fichero, flag.txt, y su contenido en ‘texto claro’ para intentar
parar la pandemia que nos afecta.
El acceso al fichero flag.txt sólo se podrá realizar desde los servicios (dirección IP y puertos)
que proporciona la máquina.
No se consideran válidos métodos como modificar el arranque de la máquina, acceder
directamente al disco virtual, etcétera.
ENTREGABLE
Se entregará un fichero en formato .pdf a la dirección de correo electrónico
amador@centrodonbosco.es donde se explique de manera detallada todos las acciones
realizadas para que cualquier persona que lo tenga pueda reproducir todos sus pasos desde cero
con éxito.
RECOMPENSA
Como recompensa, la cantidad de tiempo invertido para resolver un problema realista y el
conocimiento adquirido. Además, la primera solución que cumpla con las condiciones anteriores
será publicado en un blog de Seguridad Informática de amplio espectro, y siempre se podrá
presentar la solución en modo de portfolio en una entrevista de trabajo.
DESCARGA DE RECURSOS
Tanto el enunciado, cómo el fichero virtual .OVA para poder levantar la máquina virtual, se
encuentran en la siguiente URL de descarga:
https://bit.ly/2xxUCi0

Más contenido relacionado

PPTX
Mayhem malware seguridad informatica en mexico
PDF
Navegación web anónima con tor y privoxy en kali linux
PDF
Reto Hacker1 2020-2021
PDF
Presentación Amador Aparicio en Rooted19
PPTX
Pechakucha FeedBack
PDF
Servicio DNS.
DOCX
Propuestas de proyectos fin de estudios curso 2013
PDF
Examen Seguridad: Criptografía.
Mayhem malware seguridad informatica en mexico
Navegación web anónima con tor y privoxy en kali linux
Reto Hacker1 2020-2021
Presentación Amador Aparicio en Rooted19
Pechakucha FeedBack
Servicio DNS.
Propuestas de proyectos fin de estudios curso 2013
Examen Seguridad: Criptografía.

Más de Amador Aparicio (14)

DOCX
Ejercicios funciones de hash
DOCX
Ejercicios criptografía
DOCX
Redes Recuperación Septiembre 02092013
PPTX
Grijota rrss
DOCX
Reto hacker 7 curso 2012-13
PPTX
Sql injection, an old friend
PDF
Examen de Redes: subnetting.
PDF
Ejercicios RSA
DOCX
Intercambio de claves Diffie-Hellman.
DOCX
Intercambio de claves Diffie-Hellman.
DOCX
El Algoritmo RSA
PPT
Redes WiFi
PPT
Redes WiFi
DOC
Proxy java
Ejercicios funciones de hash
Ejercicios criptografía
Redes Recuperación Septiembre 02092013
Grijota rrss
Reto hacker 7 curso 2012-13
Sql injection, an old friend
Examen de Redes: subnetting.
Ejercicios RSA
Intercambio de claves Diffie-Hellman.
Intercambio de claves Diffie-Hellman.
El Algoritmo RSA
Redes WiFi
Redes WiFi
Proxy java

Último (20)

PDF
como me enamore de ti (1).pdf.pdf_20250813_191720_0000.pdf
PPTX
Informática e inteligencia artificial (2).pptx
PPTX
presentación sobre Programación SQL.pptx
PDF
Libro de Oraciones guia virgen peregrina
PDF
EL BRANDBOOK MUNDUS DE PERFUMERIA NICHO
PDF
aguntenlos femboysssssssssssssssssssssssssssssss
PDF
AWS CloudOpS training español (Operaciones en la nube)
PDF
MU_Gestion_Internacional_Edificacion_Construccion_MBA.pdf
PPTX
Charla 3 - La gestión de servicios de TI.pptx
DOCX
TRABAJO DE ESTRATEGIA MAXIMILIANO ELIZARRARAS.docx
PDF
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
PPTX
Plantilla-Hardware-Informático-oficce.pptx
PPTX
NACIONALIDAD Y CIUDADANIA (1).pptxggggfffddd
PDF
ACCESORIOS Y ATAJOS WINDOWS empleados en Windows
PPTX
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
PDF
Webinar Jscrambler & Integrity360 Update
PPSX
00 Elementos de la Ventana de Excel.ppsx
PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
DOCX
Proyecto del instituto Gilda Ballivian Rosado
como me enamore de ti (1).pdf.pdf_20250813_191720_0000.pdf
Informática e inteligencia artificial (2).pptx
presentación sobre Programación SQL.pptx
Libro de Oraciones guia virgen peregrina
EL BRANDBOOK MUNDUS DE PERFUMERIA NICHO
aguntenlos femboysssssssssssssssssssssssssssssss
AWS CloudOpS training español (Operaciones en la nube)
MU_Gestion_Internacional_Edificacion_Construccion_MBA.pdf
Charla 3 - La gestión de servicios de TI.pptx
TRABAJO DE ESTRATEGIA MAXIMILIANO ELIZARRARAS.docx
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
Plantilla-Hardware-Informático-oficce.pptx
NACIONALIDAD Y CIUDADANIA (1).pptxggggfffddd
ACCESORIOS Y ATAJOS WINDOWS empleados en Windows
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
Webinar Jscrambler & Integrity360 Update
00 Elementos de la Ventana de Excel.ppsx
Qué es Google Classroom Insertar SlideShare U 6.pptx
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
Proyecto del instituto Gilda Ballivian Rosado

Reto hacker 2

  • 1. Reto Hacker 2 – CTF (Capture The Flag) Curso 2019-2020 Temática: Hacking Web Amador Aparicio de la Fuente (https://mypublicinbox.com/AmadorAparicio) Durante el proceso de desinfección de un ataque cibernético a una organización, se ha extraído la copia de una máquina virtual (fichero .OVA) con un fichero, flag.txt, con la información posible para poder desactivar el avance de la pandemia. De manera parcial, se ha conseguido el fichero .php con parte del código fuente que los especialista creen que puede ser útil para frenar los futuros contagios de la pandemia. Contenido del fichero ‘coronavirus.php’: <?php $file = $_GET['file']; if(isset($file)) { include("$file"); } else { include("index.php"); } ?> El reto consiste en encontrar el fichero, flag.txt, y su contenido en ‘texto claro’ para intentar parar la pandemia que nos afecta. El acceso al fichero flag.txt sólo se podrá realizar desde los servicios (dirección IP y puertos) que proporciona la máquina. No se consideran válidos métodos como modificar el arranque de la máquina, acceder directamente al disco virtual, etcétera. ENTREGABLE Se entregará un fichero en formato .pdf a la dirección de correo electrónico amador@centrodonbosco.es donde se explique de manera detallada todos las acciones
  • 2. realizadas para que cualquier persona que lo tenga pueda reproducir todos sus pasos desde cero con éxito. RECOMPENSA Como recompensa, la cantidad de tiempo invertido para resolver un problema realista y el conocimiento adquirido. Además, la primera solución que cumpla con las condiciones anteriores será publicado en un blog de Seguridad Informática de amplio espectro, y siempre se podrá presentar la solución en modo de portfolio en una entrevista de trabajo. DESCARGA DE RECURSOS Tanto el enunciado, cómo el fichero virtual .OVA para poder levantar la máquina virtual, se encuentran en la siguiente URL de descarga: https://bit.ly/2xxUCi0