<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="es">
<title>CSPT - The Ruler</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/CSPT-The-Ruler</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/CSPT-The-Ruler</guid>
<dc:date>2024-09-27T12:02:20Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Rolix
, 
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Un amigo acaba de abrir un sitio para facilitar la vida a los organizadores de CTF proponiendo reglas prefabricadas.&lt;br class=&#034;autobr&#034; /&gt;
No dudas en absoluto de la veracidad de estas reglas, pero s&#237; de la seguridad de su sitio.&lt;/p&gt;
&lt;p&gt;Encuentra la forma de conseguir acceso de administrador y demuestra a tu amigo que tambi&#233;n hay reglas para el desarrollo.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Self XSS - DOM Secrets</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Self-XSS-DOM-Secrets</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Self-XSS-DOM-Secrets</guid>
<dc:date>2023-07-28T18:43:22Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Se acaba de lanzar una plataforma de gesti&#243;n de secretos bastante simplista. La seguridad de la aplicaci&#243;n impide que javascript acceda a cualquier informaci&#243;n secreta. Sin embargo, encuentra la manera de obtener el secreto del admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Self XSS - Race Condition</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Self-XSS-Race-Condition</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Self-XSS-Race-Condition</guid>
<dc:date>2023-07-28T18:43:05Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;La plataforma de gesti&#243;n de secretos ha comprendido el error y, en consecuencia, ha bloqueado todas las posibilidades de su operaci&#243;n anterior. No obstante, encuentra la forma de obtener el secreto del admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Same Origin Method Execution</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Same-Origin-Method-Execution</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Same-Origin-Method-Execution</guid>
<dc:date>2023-07-28T18:42:49Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Despu&#233;s de las dos &#250;ltimas vulnerabilidades de las que informaste, la plataforma de gesti&#243;n de secretos ha decidido invertir a&#250;n m&#225;s dinero en seguridad. A&#250;n as&#237;, encuentra la forma de conseguir el secreto del admin.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Browser - bfcache / disk cache</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Browser-bfcache-disk-cache</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Browser-bfcache-disk-cache</guid>
<dc:date>2023-07-28T18:42:31Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Este reto est&#225; pensado para navegadores basados en Chromium.&lt;/strong&gt;
&lt;/div&gt;
&lt;p&gt;Se ha habilitado un servicio de capturas de pantalla. El sitio tambi&#233;n alberga el secreto del desarrollador (/flag), al que s&#243;lo se puede acceder internamente. Tienes las fuentes del sitio a tu disposici&#243;n, as&#237; que busca la forma de acceder a ellas.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Relative Path Overwrite</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Relative-Path-Overwrite</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Relative-Path-Overwrite</guid>
<dc:date>2023-07-28T18:42:06Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Se ha lanzado un nuevo sitio de almacenamiento de archivos. Pretende ser ligero, seguro y gratuito, y permitir a cualquiera almacenar y acceder r&#225;pidamente a sus archivos. Sin embargo, parece que el desarrollador ha cometido un peque&#241;o error. &#191;Puedes descubrirlo&#160;?&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; No es necesario hacer root en la m&#225;quina virtual, por lo que no hay /passwd que recuperar.&lt;/li&gt;&lt;li&gt; El servidor web es accesible en el puerto &lt;strong&gt;8080&lt;/strong&gt;.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;ADVERTENCIA&#160;: El bot no tiene acceso a internet y los archivos se limpian con mucha regularidad&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=279&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>CSP Bypass - Nonce 2</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/CSP-Bypass-Nonce-2</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/CSP-Bypass-Nonce-2</guid>
<dc:date>2023-06-27T09:58:40Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Ruulian
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Un desarrollador amante de los colores decidi&#243; poner en l&#237;nea un sitio web despu&#233;s de haber sido pirateado. Desde su trauma, es imbatible en CSP y ahora conf&#237;a en .....&lt;br class=&#034;autobr&#034; /&gt;
&#161;Demu&#233;strale que puedes robar sus cookies y s&#225;lvalo de otro trauma&#160;!&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>AST - Deobfuscation</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/AST-Deobfuscation</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/AST-Deobfuscation</guid>
<dc:date>2023-06-27T09:58:02Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
mhoste
, 
Lxt3h
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;HessKamai ha lanzado la versi&#243;n 2.0, y creen que nada ni nadie podr&#225; reproducir la generaci&#243;n de sensores. Tu amigo te ha enviado un AST, as&#237; que te toca a ti demostrarles que su anti-bot es reversible.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Javascript - Obfuscation 6</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/Javascript-Obfuscation-6</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/Javascript-Obfuscation-6</guid>
<dc:date>2023-04-27T10:34:00Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
n3rada
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Bienvenido a LeakIdea&#160;&lt;b class=&#034;smiley&#034; title=&#034;lunettes de soleil&#034;&gt;&#128526;&lt;/b&gt; &#161;&#160;!&lt;/p&gt;
&lt;p&gt;Trabajas para proteger obras digitales utilizando diversas t&#233;cnicas, como el web scraping. Tu misi&#243;n consiste en estudiar el funcionamiento de un sitio pirata (estructura CSS/HTML, desofuscaci&#243;n JS, etc.) para comprender los mecanismos de seguridad existentes y optimizar as&#237; los bots Python que simular&#225;n el comportamiento de un usuario.&lt;/p&gt;
&lt;p&gt;A primera vista, parece que el contenido est&#225; simplemente indexado y que ser&#237;a f&#225;cil recuperar el cyberlocker escondido detr&#225;s. &#161;Pi&#233;nselo otra vez&#160;! Acabo de descubrir un sitio, rmovies.love, que descifra las URL devueltas por la API de una forma muy poco habitual.&lt;/p&gt;
&lt;p&gt;Estoy atascado y necesito tu ayuda. No puedo averiguar qu&#233; est&#225; pasando. Necesito que encuentres la funci&#243;n de descifrado para poder lanzar mi bot contra este sitio y preparar mis peticiones DMCA.&lt;/p&gt;
&lt;p&gt;Para facilitarte la tarea, he extra&#237;do elementos espec&#237;ficos del sitio para que puedas centrarte &#250;nicamente en la desofuscaci&#243;n de este maldito c&#243;digo.&lt;/p&gt;
&lt;p&gt;Buena suerte y mant&#233;ngame informado de sus progresos.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>XS Leaks</title>
<link>https://www.root-me.org/es/Desafios/Web-Cliente/XS-Leaks</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Cliente/XS-Leaks</guid>
<dc:date>2022-04-08T06:06:49Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mizu
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Atenci&#243;n&lt;/strong&gt;&#160;: Este desaf&#237;o no se puede resolver en los siguientes navegadores web&#160;: Brave, Edge.
&lt;/div&gt;
&lt;p&gt;Despu&#233;s de haber completado su sitio de chateo con el fracaso, su amigo vuelve a usted con un sitio de gesti&#243;n de notas. Te explica que ha bloqueado todas las inyecciones y que, por lo tanto, es imposible recuperar la informaci&#243;n sobre los usuarios. Empiezas a hablarle de XS-Leak pero parece que no lo entiende. Decides mostrarle que no s&#243;lo las entradas de los usuarios son importantes.&lt;/p&gt;
&lt;p&gt;Su objetivo&#160;: obtener el nombre de una nota del administrador.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Informaci&#243;n&#160;: La bandera est&#225; en min&#250;sculas&lt;/strong&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Cliente/" rel="directory"&gt;Web - Cliente&lt;/a&gt;
</description>
</item>
</channel>
</rss>
