Author note

Agudiza tus habilidades de CTF con la colección. El primer volumen está diseñado para principiantes.
Otra sala de Captura la Bandera (CTF) creada por mí. El objetivo principal es poner a prueba tus habilidades. El volumen 1 consta de 20 tareas y todos los desafíos son extremadamente fáciles. ¡Mantén la calma y captura la bandera! :)
Nota: Todas las banderas de los desafíos tienen el formato THM, a menos que se indique lo contrario.
What does the base said?
Nos dan la siguiente string y nos piden decodearla.
VEhNe2p1NTdfZDNjMGQzXzdoM19iNDUzfQ==
Es claramente base64.

Meta meta
Nos dan una imagen y la pista es:
Meta! meta! meta! meta........................................
Usaremos exiftool:

Mon, are we going to be okay?
Nos dan una imagen y nos dicen que hay algo "hidden" (escondido). Vamos a usar steghide.

Erm... Magick
Nos dan un texto así:

Si lo subrayamos:

QRrrrr
Nos dan un QR. Vamos a leerlo con la herramienta zbarimg.

Reverse it or read it?
Nos dan un archivo binario. Usaremos strings y grep para filtrar.

Another decoding stuff
Nos dan otra string:
3agrSy1CewF9v8ukcSkPSYm3oKUoByUpKG4L
Esta no es reconocible para mi a simple vista, por lo que voy a CyberChef y le doy a Magic:

Left or right
Nos dan la string:
MAF{atbe_max_vtxltk}
Y nos dicen algo de ROT13. Vamos a CyberChef de nuevo.

Aplicamos rotaciones hasta que la primera letra sea una T.
Make a comment
Nos dicen que no hay ni archivo descargable ni texto encodeado. Vamos a mirar el HTML.

Can you fix it?
Nos dan un archivo y nos piden arreglarlo, seguramente tenga que ver con los magic numbers.

Debería salir que es un archivo png. Vamos a buscar los magic numbers de un png y a editarlos con hexeditor.

Ahora editamos.
Esto:

Lo transformamos en:

La abrimos y la obtenemos:

Read it
Buscamos con google dorks:
site:'reddit.com' & intext:"THM"

Spin my head
Nos dan la string:
++++++++++[>+>+++>+++++++>++++++++++<<<<-]>>>++++++++++++++.------------.+++++.>+++++++++++++++++++++++.<<++++++++++++++++++.>>-------------------.---------.++++++++++++++.++++++++++++.<++++++++++++++++++.+++++++++.<+++.+.>----.>++++.
Esto es una string en un encoding llamado brainfuck.

An exclusive!
Nos dan las strings:
S1: 44585d6b2368737c65252166234f20626d
Y
S2: 1010101010101010101010101010101010
Tiene toda la pinta de que tenemos que hacer XOR.

Binary walk
Nos dan una imagen y el título nos da la pista, vamos a usar binwalk.

Darkness
Nos dan una imagen en negro y de pista nos dicen que usemos stegsolve.

Si abrimos el archivo y buscamos con las flechas:

A sounding QR
Nos dan un QR, si extraemos el contenido nos sale un link:

Si vamos al enlace y escuchamos el audio nos dice la flag.
Dig up the past
Nos dice algo del pasado, es claramente para usar Wayback Machine. Si ponemos en la página web el sitio web objetivo con la fecha objetivo:

Uncrackable!
Nos da la string:
MYKAHODTQ{RVG_YVGGK_FAL_WXF}
Y nos dice que es vigenere cipher.

Small bases
Nos da la string:
581695969015253365094191591547859387620042736036246486373595515576333693
Y nos dice que hay que decodearla más de una vez: dec -> hex -> ascii.
Primero de decimal a hexadecimal.

Y luego a ascii.

Read the packet
Nos descargamos el archivo pcapng y lo abrimos con Wireshark.

Si escribimos http en el filtro podemos ver una petición GET a una flag. Ahora seguimos el flujo HTTP:

