Entradas

FeelTheM7 Writeup oficial
No hace mucho me llegaba un interesante reto de un compi, Miguel Moreno aka M7, en la siguiente URL: https://mimorep.github.io/FeelTheM7/   Como tantas veces y tantos " sujét…

Solución al reto 26: Emma-ne-de-fur-fur?
Nuevo reto "especial verano" de la mano de  @Hackers4Fun  (#H4F) donde se ha interceptado un fragmento de código en un email remitido por Tim a Flint "Loco&…

Solución al reto 24 "la taberna del "Patito Modosito""
Los chic@s de Hackers4Fun CTF Team nos traen otro original reto de stegano. En el tweet ya dejan "caer" una pista "El reto trata de princesas que nos desvelará…

Reto 24: la taberna del "Patito Modosito"
Esta vez os traemos un reto de Hackers4Fun CTF Team , un grupo que nace en el IES Francico Umbral de Ciempozuelos (Madrid) y que lleva un tiempo publicando pequeños retos muy ent…

Writeups CTF ForoCiber2018
Este martes con motivo del II Forociber, la Universidad de Extremadura junto con la empresa Viewnext abría un pequeño CTF de 72 horas de duración que planteaba 5 4 retos. Además…

Solución al reto 23 "Hacker War"
Un espectrograma es una representación visual del espectro de frecuencias de sonido u otra señal en un periodo de tiempo. Normalmente los espectrogramas de audio se suelen usar p…

Reto 23: Hacker War
César Calderón aka @_Stuxnet vuelve a la carga con otro reto de esteganografía, esta vez un audio que puedes descargar desde el siguiente enlace:   Link: https://mega.nz/#!1…

[VulnHub write-up] The Wall by Zaiuss (1 de 2)
Buenos días mis queridos pacientes. Desde Hackplayers me han informado sobre un creciente numero de drogodependientes que a diario van a buscar su dosis a HTB y como soy un docto…

Reto 22: #h-c0n2018 prequals
El reto 22 es especial y distinto a los demás nuestros porque realmente se trata de una ronda clasificatoria para acceder al CTF de la h-c0n de 2018 que ha creado Ihacklabs . …

Stegosaurus: una herramienta de esteganografía para embeber payloads dentro de bytecode de Python
Stegosaurus es una herramienta de esteganografía que permite incrustar payloads en archivos Python de bytecode (pyc o pyo) . El proceso de incorporación no altera el compor…

Solucion al reto 21 "acid pirate"
Cuando el camino es arduo y "las piernas pesan", siempre hay alguien empujando. Lejos quedó la (falsa) figura del hacker solitario, hoy en día relacionarse es fundam…

Reto 21: acid pirate
César Calderón aka @_Stuxnet nos mandaba recientemente un correo en el que comentaba que se había dado cuenta que desde hace tiempo no publicábamos ningún reto y quería ayuda…

Backdoors en imágenes gracias a BMPs y una lupa
Después de un tiempo de desconexión con motivo de exámenes y demás, hoy vuelvo para hablaros de un tema bastante útil a la par que peligroso... Muchos nos hemos dedicado a da…

Canal encubierto entre dos VM usando el caché compartido de la CPU
Un grupo de investigadores ha demostrado que puede extraer información de una máquina virtual de Amazon Web Services a través de la memoria caché de una CPU que comparte con ot…

Nueva técnica para hackear dispositivos móviles mediante comandos de voz ocultos en vídeos de Youtube
Un grupo de investigadores de la Universidad de Berkeley California y la Universidad de Georgetown ha ideado un método para hackear dispositivos móviles mediante el uso de comando…

Enviando información oculta cerrando y abriendo la unidad de CD-ROM
Todas las noches cuando enciendo mi viejo portátil, recorro el panorama actual de noticias incesantes y no dejo de sorprenderme. Créanme, después de tantos años es imposible agota…

Quiet: transmitiendo datos a través del sonido
Quiet es una librería para transmitir datos a través del sonido. Utiliza liquid-DSP ( digital signal processing ), una librería gratuita y de código abierto diseñada específica…

DeepSound: la herramienta que utilizan en Mr.Robot para ocultar datos en audio
Si habéis visto Mr. Robot seguro que se os quedó en la retina cómo Elliot guardaba en CDs de música la información extraída de cada uno de sus "trabajitos", los etiqueta…

Tú mira este gif tan gracioso... y yo mientras te robo tus contraseñas (o el GIF que también quería ser Javascript)
Ange Albertini (padre de A ngecryption que más adelante veremos) es sin duda un auténtico mago a la hora de crear binarios " políglotas ", que son ficheros que tiene…

Solucion al reto 19 "un mensaje de spam para el programador ese chusquero"
Recibí una notificación a través de la lista de correo de CTF-Colombia en la cual anunciaban el reto 19 de Hackplayers . Decidí entrar al sitio, para ver de qué se trataba. Com…