ctf_manual
inicio / fundamentos / carril base / bloque 4
04
// carril base · bloque 4 de 4 · exfiltración + simulacro

Sacar lo
escondido

Última parada. Aprendes a rescatar datos ocultos dentro de un archivo — y luego corres un mini-CTF cronometrado que se siente como el evento de verdad.

al terminar sabrás

Qué es un dato oculto y un canal encubierto · sacar una flag escondida en una imagen con strings o con el visor de esta página · y habrás sobrevivido a un simulacro de 6 retos contra el reloj, con tu marcador y tu veredicto.

Exfiltración, sin misterio

Exfiltrar es sacar datos de donde no deberían salir. En el evento, la categoría Exfiltration te pide encontrar información que alguien escondió: dentro de un archivo, disfrazada de otra cosa, o a plena vista pero codificada. Un canal encubierto es cualquier rendija por donde esos datos se escapan sin que salten las alarmas.

La buena noticia para ti: a nivel principiante, exfiltrar es lo contrario de lo que ya hiciste. En Fundamentos y en el Bloque 1 aprendiste a decodificar y a usar strings. Eso es exactamente lo que necesitas aquí.

Dónde se escondeCómo se veCómo lo sacas
Al final del archivoBytes de texto pegados después de donde "termina" el archivo realstrings · el visor de abajo
En los metadatosUn comentario, autor o campo dentro de una imagen o documentostrings · CyberChef · propiedades del archivo
En texto codificadoUn bloque de letras raras: Base64, hex, binarioCyberChef → From Base64 / From Hex
A plena vistaUna línea entre miles, o texto camuflado como "basura"grep CTF · el visor con filtro

Reto · la postal que sí habla

Esta imagen parece una postal normal de 64×64 píxeles. Pero alguien le pegó un mensaje que no se ve al abrirla. Descárgala y sácale la flag — con la terminal o con el visor de esta página.

Postal de 64×64 píxeles con un degradado; contiene datos ocultos.

Una imagen guarda texto en sitios que no se dibujan: comentarios internos y, a veces, bytes pegados después del final real del archivo. strings los saca todos a la luz.

⬇ b4-postal.png

sacar-el-mensaje.sh
# vuelca el texto legible de la imagen y filtra lo que huele a flag $ strings b4-postal.png | grep CTF postal para el equipo :: CTF{………} # ¿sin terminal? usa el visor de aquí abajo: hace lo mismo.

Visor sin terminal

¿No tienes WSL a mano? Sube la imagen aquí. Esto hace lo mismo que strings: te muestra el texto legible que lleva dentro. Todo pasa en tu navegador; no se sube a ningún lado.

Simulacro final · 25 minutos

Seis retos mezclando todo lo que aprendiste: un jailbreak, decodificación y esteganografía. Arranca el reloj y resuélvelos como si fuera el evento. No se bloquea nada al acabar el tiempo — pero anota cuántos sacaste antes de que suene.

tiempo restante 25:00
0/6retos del set
0puntos del set

Reto 1 · jailbreak — VAULT-9, el conserje digital

Un agente que "custodia" una credencial. Ya sabes cómo se piensa esto: observa su regla y rodéala.

Reto 2 · decodificación en capas

Reto 3 · señales de humo

Reto 4 · el abecedario girado

Reto 5 · una aguja en el ruido

Descarga el archivo y encuentra la única línea que importa. strings b4-ruido.dat | grep CTF, o súbelo al visor de arriba y filtra por CTF.

⬇ b4-ruido.dat

Reto 6 · el cierre

Cierre del carril · ¿estás listo?

Marca lo que ya dominas. Es tu autoevaluación honesta antes del evento — se guarda sola en este navegador.

gestión del tiempo · el día del evento Primero barre. Lee todos los retos de jailbreak y encoding: son los tuyos. Empieza por lo barato: el que veas más claro, para sumar y agarrar confianza. Pon un límite: si un reto te clava más de ~15 min sin avanzar, pide pista o pásalo — vale lo mismo que uno fácil. Nunca te quemes en un reto imposible mientras hay puntos fáciles sin tocar.
ética · esto es un CTF Practicas contra retos hechos para ser rotos. Nunca uses estas técnicas para dañar sistemas reales, sacar datos ajenos ni evadir salvaguardas fuera de una competencia o prueba autorizada.

kit del día del evento →

← anterior · bloque 3 terminar · volver al inicio →
ctf_manual · carril base · bloque 4 · exfiltración + simulacro inicio