ctf_manual
inicio / fundamentos / carril base / bloque 1
01
// carril base · bloque 1 de 4

La terminal
sin miedo

Abrir una terminal y usar tres comandos es lo único que separa a muchos principiantes de su primera flag "de verdad". Vamos a eso — y si la terminal se te resiste, tienes una salida por el navegador.

al terminar sabrás

Abrir una terminal Linux (WSL), moverte entre archivos, y usar file, strings y grep para destapar flags escondidas en archivos. Suman 3 retos.

Monta tu terminal (WSL)

En Windows, la forma cómoda de tener Linux es WSL. Una vez, y para siempre:

  1. Instala. Abre PowerShell como administrador y ejecuta wsl --install. Reinicia si te lo pide.
  2. Abre Ubuntu. Búscalo en el menú inicio. La primera vez te pedirá crear un usuario y contraseña.
  3. Llega a tus descargas. Tus archivos de Windows están montados en /mnt/c/. Escribe:
    ubuntu — bash
    $ cd /mnt/c/Users/TU_USUARIO/Downloads $ ls captura.dat registro.log mensaje.txt

Comandos de supervivencia: pwd (dónde estoy), ls (qué hay), cd carpeta (entrar), cd .. (salir), cat archivo (ver contenido), less archivo (ver largo, q para salir).

¿la terminal se resiste? No te quedes fuera por esto. Más abajo, cada reto tiene un visor de emergencia que corre en esta misma página: descargas el archivo y lo abres aquí, sin instalar nada. Aprendes el concepto igual; ya montarás WSL con calma.

Las 3 herramientas que resuelven medio CTF de principiante

file

Te dice qué es un archivo aunque no tenga extensión (¿imagen? ¿zip? ¿datos?). Siempre el primer paso.

strings

Extrae el texto legible escondido entre los bytes de un archivo. Muchas flags se caen solas con esto.

grep

Filtra líneas que contienen algo. Combínalo con una tubería | para buscar entre miles de líneas.

El combo mágico

strings archivo | grep CTF
# saca el texto y filtra solo la flag

Retos

Cada reto trae un archivo. Descárgalo, ábrelo con la terminal (o el visor de emergencia) y encuentra la flag CTF{...}.

⬇ captura.dat  un archivo de "datos" con una flag incrustada entre el ruido

ejemplo del patrón
$ file captura.dat captura.dat: data $ strings captura.dat | grep CTF CTF{...aquí_aparece...}

⬇ registro.log  221 líneas de bitácora; una esconde la flag

Abrirlo entero es inútil: son cientos de líneas. Filtra con grep:

grep al rescate
$ grep CTF registro.log 2026-08-01T03:14:07Z [DEBUG] flag_dump=CTF{...} ...

⬇ mensaje.txt  une lo de fundamentos con lo de hoy

Ábrelo con cat mensaje.txt. La flag no está a la vista: hay una cadena codificada. Reconoce el formato (lo viste en Fundamentos) y decodifícala.

Visor de emergencia (sin terminal)

¿No montaste WSL todavía? Descarga el archivo del reto y ábrelo aquí. Esto hace lo mismo que strings: te muestra el texto legible que hay dentro. Todo ocurre en tu navegador; nada se sube a ningún lado.

← anterior · fundamentos siguiente · bloque 2 → jailbreaks I
ctf_manual · carril base · bloque 1 inicio