<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="es">
<title>Analog video</title>
<link>https://www.root-me.org/es/Desafios/Red/Analog-video</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/Analog-video</guid>
<dc:date>2025-06-23T18:18:48Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
kevin.mille
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Encuentra la bandera en esta se&#241;al de v&#237;deo anal&#243;gica.&lt;/p&gt;
&lt;p&gt;Formato del archivo de grabaci&#243;n&#160;:&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; archivo binario&lt;/li&gt;&lt;li&gt; se&#241;al real, coma flotante, cuantizada en 32 bits&lt;/li&gt;&lt;li&gt; frecuencia de muestreo = 26 Mech/s&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;La se&#241;al s&#243;lo contiene v&#237;deo (sin audio).&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>ARP Spoofing - The man in the middle</title>
<link>https://www.root-me.org/es/Desafios/Red/ARP-Spoofing-The-man-in-the-middle</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/ARP-Spoofing-The-man-in-the-middle</guid>
<dc:date>2024-05-28T10:00:53Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
o71
, 
voydstack
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;A tu amigo no le hizo ninguna gracia que hubieras conseguido tomar el control de su red y recuperar su informaci&#243;n confidencial. As&#237; que esta vez te lo puso mucho m&#225;s dif&#237;cil haciendo que la contrase&#241;a de la base de datos fuera mucho m&#225;s compleja.&lt;/p&gt;
&lt;p&gt;Sigues teniendo acceso a la LAN de tu amigo con una m&#225;quina atacante que t&#250; controlas.&lt;/p&gt;
&lt;p&gt;La bandera est&#225; en la base de datos ubicada en uno de los hosts de la red.&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Iniciar el CTF-ATD &#034;ARP Spoofing HommeDuMilieu&#034;&lt;/li&gt;&lt;li&gt; Inicie sesi&#243;n con SSH en el puerto 22222 de la m&#225;quina (root:root)&lt;/li&gt;&lt;li&gt; No hay validaci&#243;n del entorno virtual con un /passwd&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;No dude en cambiar la contrase&#241;a del usuario root para estar solo en la m&#225;quina para realizar sus manipulaciones&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=287&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>WPA3 - SAE</title>
<link>https://www.root-me.org/es/Desafios/Red/WPA3-SAE</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/WPA3-SAE</guid>
<dc:date>2024-05-28T10:00:48Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
cb34
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bob est&#225; orgulloso de haber configurado su red Wifi en WPA3-SAE, y reta a Alice a descifrar las tramas de la captura Wifi que le entrega. Sin conocer la contrase&#241;a SAE, Bob cree que Alice nunca lo conseguir&#225;. De hecho, incluso sabi&#233;ndola, seguir&#237;a sin ser posible.&lt;/p&gt;
&lt;p&gt;Sin embargo, Clark, un amigo de Alice, consigui&#243; filtrar un valor esencial para el descifrado modificando ligeramente las fuentes de wpa_supplicant sin el conocimiento de Bob&#160;:&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code' dir='ltr'&gt;mask=0x37afd012e0ad30e00e21ffaad188f5966a6c21ec88b49259d5567a3d333d8b29&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&#191;Puedes ayudar a Alice a sorprender a Bob y encontrar la bandera con el valor dado por Clark&#160;?&lt;/p&gt;
&lt;p&gt;NB&#160;: Bob conf&#237;a tanto en SAE que ha olvidado las pautas correctas de seguridad de las contrase&#241;as, pero sabemos que utiliz&#243; al menos 12 caracteres.&lt;/p&gt;
&lt;p&gt;Formato de bandera&#160;: SAE&lt;i&gt;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 3b0e30b31fd6349ef490e1d93a5c3441c0272ded1ffb2a40a4a4858136760d97&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>WPA2 - Enterprise</title>
<link>https://www.root-me.org/es/Desafios/Red/WPA2-Enterprise</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/WPA2-Enterprise</guid>
<dc:date>2024-05-28T10:00:45Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
cb34
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bob ha configurado una red WPA2-Enterprise y est&#225; convencido de que Alice no podr&#225; descifrar sus tramas Wi-Fi. No se ha dado cuenta de que Clark, el amigo de Alice, ha conseguido infiltrarse en la red local y capturar las tramas RADIUS cuando se conecta el cliente Wi-Fi.&lt;/p&gt;
&lt;p&gt;Sabiendo que Bob no es muy imaginativo sobre sus secretos, ayuda a Alice a encontrar la bandera enviada por el cliente Wi-Fi.&lt;/p&gt;
&lt;p&gt;Formato de bandera : WPA2-ENTRP&lt;i&gt;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt; : 7158e4e6afbad5a635c4390f884196d7ccc83aca327e35813a8fcb0193faa9f3&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Data extraction</title>
<link>https://www.root-me.org/es/Desafios/Red/Data-extraction</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/Data-extraction</guid>
<dc:date>2024-05-28T10:00:41Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Tidusrose
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Tu profesor de redes te proporciona esta captura y te pide que intentes encontrar los archivos que ha enviado a trav&#233;s de tu laboratorio de pruebas.&lt;/p&gt;
&lt;p&gt;La bandera es la concatenaci&#243;n de las tres banderas presentes en los ficheros.&lt;/p&gt;
&lt;p&gt;Buena suerte. :)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt; : 66adb6a6a6c96c486e9f1856bf5039ab3b7a713b2a94e834ed281e7444f8aea7&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Kerberos - Authentication</title>
<link>https://www.root-me.org/es/Desafios/Red/Kerberos-Authentication</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/Kerberos-Authentication</guid>
<dc:date>2024-05-28T10:00:37Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
nuts.
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;El equipo SOC de Cat Corporation le ha pedido que recupere la contrase&#241;a de un usuario vinculada a una conexi&#243;n Kerberos sospechosa.&lt;/p&gt;
&lt;p&gt;Formato de la bandera&#160;: &lt;code class='spip_code' dir='ltr'&gt;RM{userPrincipalName:password}&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;* El userPrincipalName debe escribirse en min&#250;sculas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 0770efe5374637534fe55fdf51a3b7a1d5c58a1d6027d7143ce0a491ffd66405&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>NTLM - Authentication</title>
<link>https://www.root-me.org/es/Desafios/Red/NTLM-Authentication</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/NTLM-Authentication</guid>
<dc:date>2024-05-28T10:00:34Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
nuts.
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;El equipo SOC de Cat Corporation le ha encargado que recupere la contrase&#241;a de un usuario vinculado a una conexi&#243;n NTLM sobre SMB sospechosa.&lt;/p&gt;
&lt;p&gt;Formato de la bandera&#160;: &lt;code class='spip_code' dir='ltr'&gt;RM{userPrincipalName:password}&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: bc79ea3669e291151284c5e46474a1e8bd2689f1f526e844543e971164f95a70&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>ARP Spoofing - Active listening</title>
<link>https://www.root-me.org/es/Desafios/Red/ARP-Spoofing-Active-listening</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/ARP-Spoofing-Active-listening</guid>
<dc:date>2023-06-05T10:22:20Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
voydstack
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Tu amigo te asegura que no puedes recuperar la informaci&#243;n confidencial que pasa por su red. Est&#225; tan seguro que te da acceso a su LAN a trav&#233;s de un host que t&#250; controlas.&lt;/p&gt;
&lt;p&gt;La bandera es la concatenaci&#243;n de la respuesta a una consulta de red, junto con la contrase&#241;a de la base de datos, de la siguiente forma&#160;: &lt;code class='spip_code' dir='ltr'&gt;reponse:db_password&lt;/code&gt;.&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Iniciar el CTF-ATD &#034;ARP Spoofing EcouteActive&#034;&lt;/li&gt;&lt;li&gt; Iniciar sesi&#243;n con SSH en el puerto 22222 de la m&#225;quina (root:root)&lt;/li&gt;&lt;li&gt; No hay validaci&#243;n del entorno virtual con un /passwd&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;No dude en cambiar la contrase&#241;a del usuario root para estar solo en la m&#225;quina para realizar sus manipulaciones&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=271&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>OSPF - Authentication</title>
<link>https://www.root-me.org/es/Desafios/Red/OSPF-Authentication</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/OSPF-Authentication</guid>
<dc:date>2023-06-05T10:22:03Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Tidusrose
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Te contratan para probar la seguridad de la red de una empresa.&lt;br class=&#034;autobr&#034; /&gt;
R&#225;pidamente consigues capturar algunos paquetes OSPF.&lt;/p&gt;
&lt;p&gt;Encuentre la clave de autenticaci&#243;n OSPF para continuar su investigaci&#243;n.&lt;/p&gt;
&lt;p&gt;Buena suerte.&lt;/p&gt;
&lt;p&gt;sha256sum&#160;: 9CF709C4984B7EB6426A6B4B9B3B35604055B6040CCD46B30DF785D7D21F28AB&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>RF - L Band</title>
<link>https://www.root-me.org/es/Desafios/Red/RF-L-Band</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Red/RF-L-Band</guid>
<dc:date>2022-03-18T11:12:45Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Matioupi
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Las cosas no van bien en la agencia, la investigaci&#243;n sobre las misteriosas interferencias en la banda L no va a ninguna parte, y encima sospechas que uno de los agentes del caso es un doble agente y pasa informaci&#243;n al enemigo.&lt;br class=&#034;autobr&#034; /&gt;
Recientemente le has enviado al campo para realizar grabaciones con un HackRF para intentar averiguar m&#225;s sobre estas se&#241;ales.&lt;br class=&#034;autobr&#034; /&gt;
&#191;Ser&#225;s capaz de confundirlo, encontrando a partir de un extracto de 85s de los datos grabados el nombre del escondite donde se est&#225;n produciendo los intercambios de informaci&#243;n y donde sospechas que ha ido durante la misi&#243;n&#160;?&lt;/p&gt;
&lt;p&gt;El HackRF se configur&#243; con una velocidad de muestreo de 2,6 MSps y una frecuencia de 1576 MHz, que se aproxima a la de las se&#241;ales interferentes.&lt;/p&gt;
&lt;p&gt;La bandera es el nombre de la localidad, en min&#250;sculas, como se ve en el mapa del IGN SCAN25.&lt;/p&gt;
&lt;p&gt;El resumen sha256 del archivo IQ descomprimido es&#160;: f267f0a34258bfdd240921a504c028f883214772a037d05b009349738824b9cd&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Red/" rel="directory"&gt;Red&lt;/a&gt;
</description>
</item>
</channel>
</rss>
