Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: modehacker en 2 Octubre 2017, 22:39 pm



Título: Reto informatico
Publicado por: modehacker en 2 Octubre 2017, 22:39 pm
hola amigos, la semana pasada encontre un reto informatico el cual no he podido descifrar debido a mi poca experiencia en este campo de la seguridad, agradeceria si me pudieran ayudar o al menos indicarme por donde debo empezar.
El archivo con tiene lo siguiente.


ELF>0@@`2@8   @@@@@@¯¯88@8@@@úú ..`.`P (.(.`(.`––TT@T@DDPÂtd∞∞@∞@ååQÂtdRÂtd..`.`/lib64/ld-linux-x86-64.so.2GNU GNUo`ú
\≥òÈcHÙ<H:6¨ Ä)ågUaá0DRu>må X f_K01`8@1`libc.so.6fflushstrncpyputs__stack_chk_failputcharstdinfgetsstrlenstdoutfputcmallocusleepfwritefprintf__libc_start_mainfree__gmon_start__GLIBC_2.4GLIBC_2.2.5ii
õui   •¯/` 01`@1`0` 0`(0`00`80`@0`H0`P0`X0`   `0`
h0` p0`
x0`Ä0`HÉÏHã›( HÖ¿tË˚HɃ√ˇ5“( ˇ%‘( @ˇ%“( hȇˇˇˇˇ% ( hÈ–ˇˇˇˇ%¬( hÈ¿ˇˇˇˇ%∫( hÈ∞ˇˇˇˇ%≤( hȆˇˇˇˇ%™( hÈêˇˇˇˇ%¢( hÈġˇˇˇ%ö( hÈpˇˇˇˇ%í( hÈ`ˇˇˇˇ%ä( h   ÈPˇˇˇˇ%Ç( h
È@ˇˇˇˇ%z( h È0ˇˇˇˇ%r( h È ˇˇˇˇ%j( h
Èˇˇˇˇ%“' fê1ÌIâ—^Hâ‚HɉPTI«¿Ä@H«¡@H««ˇ@ËWˇˇˇÙfD∏71`UH-01`HɯHâÂv∏HÖ¿t]ø01`ˇ‡fÑ]√@f.Ñæ01`UHÅÓ01`H¡˛HâÂHâH¡Ë?H∆H—˛t∏HÖ¿t ]ø01`ˇ‡]√fDÄ=a( uUHâËnˇˇˇ]∆N( Û√@ø .`HÉ?uÎì∏HÖ¿tÒUH⡖]ÈzˇˇˇUHâÂHãˇ' ∫ò@æ’@Hâ«∏Ëà˛ˇˇãr' i–Iãˆ' جâ«∏Ë߲ˇˇHã¿' ∫‡@æ’@Hâ«∏ËI˛ˇˇã3' i–Iã∑' جâ«∏Ëh˛ˇˇHãÅ' ∫ @æ’@Hâ«∏Ë
˛ˇˇãÙ& i–Iãx' جâ«∏Ë)˛ˇˇHãB' ∫`@æ’@Hâ«∏ËÀ˝ˇˇãµ& i–Iã9' جâ«∏ËÍ˝ˇˇHã' ∫†@æ’@Hâ«∏Ëå˝ˇˇãv& i–Iã˙& جâ«∏Ë´˝ˇˇHãƒ& ∫‡@æ’@Hâ«∏ËM˝ˇˇã7& i–Iãª& جâ«∏Ël˝ˇˇHãÖ& ∫ @æ’@Hâ«∏Ë˝ˇˇã¯% i–Iã|& جâ«∏Ë-˝ˇˇHãF& ∫`@æ’@Hâ«∏Ëœ¸ˇˇãπ% i–Iã=& جâ«∏ËÓ¸ˇˇHã& ∫†@æ’@Hâ«∏Ëê¸ˇˇãz% i–Iã˛% جâ«∏ËظˇˇHã»% ∫®@æ’@Hâ«∏ËQ¸ˇˇã;% i–Iãø% جâ«∏Ëp¸ˇˇHãâ% ∫«@æ’@Hâ«∏˸ˇˇã¸$ i–IãÄ% جâ«∏Ë1¸ˇˇHãJ% ∫fl@æ’@Hâ«∏Ë”˚ˇˇãΩ$ i–IãA% جâ«∏ËÚ˚ˇˇHã % ∫˜@æ’@Hâ«∏Ëî˚ˇˇã~$ i–Iã% جâ«∏Ë≥˚ˇˇHãÃ$ ∫fl@æ’@Hâ«∏ËU˚ˇˇã?$ i–Iã√$ جâ«∏Ët˚ˇˇHãç$ ∫@æ’@Hâ«∏Ë˚ˇˇã$ i–IãÑ$ جâ«∏Ë5˚ˇˇHãN$ ∫'@æ’@Hâ«∏Ë◊˙ˇˇã¡# i–IãE$ جâ«∏ˈ˙ˇˇê]√UHâ˸ˇˇøË¿˙ˇˇã$ i¿Iâ«∏Ë»˙ˇˇHã·# Hâ¡∫æø?@Ëö˙ˇˇã‰# i¿Iâ«∏Ëí˙ˇˇHã´# Hâ¡∫æø?@Ëd˙ˇˇãÆ# i¿Iâ«∏Ë\˙ˇˇøË2˙ˇˇHãk# Hâ¡∫æøB@Ë$˙ˇˇøË
˙ˇˇHãC# Hâ¡∫æøI@˸˘ˇˇøË‚˘ˇˇøËÿ˘ˇˇê]√UHâøh@ËG˘ˇˇê]√UHâÂHÉÏ@Hâ}ÿHâu–HâU»HãE–HÉ¿H∫´™™™™™™™H˜‚Hâ–H—ËHçÖHãE»HâHãE»HãHâ«Ëg˘ˇˇHâE¯HÉ}¯u
∏È√«E‡«E‰È;ãE‡HòH;E–sãE‡çPâU‡Hc–HãEÿH–∂∂¿Î∏âEËãE‡HòH;E–sãE‡çPâU‡Hc–HãEÿH–∂∂¿Î∏âEÏãE‡HòH;E–sãE‡çPâU‡Hc–HãEÿH–∂∂¿Î∏âEãEË¡‡â¬ãEÏ¡‡¬ãE–âEÙãE‰çPâU‰Hc–HãE¯H¬ãEÙ¡Ëɇ?â¿∂ć0`àãE‰çPâU‰Hc–HãE¯H¬ãEÙ¡Ë É‡?â¿∂ć0`àãE‰çPâU‰Hc–HãE¯H¬ãEÙ¡Ëɇ?â¿∂ć0`àãE‰çPâU‰Hc–HãE¯H¬ãEÙɇ?â¿∂ć0`àãE‡HòH;E–Ç∂˛ˇˇ«E‡Î$HãE»HããE‡HòH)¬Hâ–HçPˇHãE¯H–∆=ÉE‡HãM–H∫´™™™™™™™Hâ»H˜‚Hâ–H—ËHâ¬H“H¬Hâ»H)–ãÖ 1`;E‡ßHãE¯…√UHâÂHÉÏPHâ}»Hâu¿HâU∏HãÍ  HÖ¿u
∏Ë°HãE¿É‡HÖ¿t
∏ÈâHãE¿H¡ËHâ¬Hâ–H¿H¬HãE∏HâHãE¿HçPˇHãE»H–∂<=uHãE∏HãHçPˇHãE∏HâHãE¿HçP˛HãE»H–∂<=uHãE∏HãHçPˇHãE∏HâHãE∏HãHâ«Ë”ˆˇˇHâE¯HÉ}¯u
∏È˙«E‹«E‡È‘ãE‹Hc–HãE»H–∂<=u ÉE‹∏Î*Hã
˝ ãE‹çPâU‹Hc–HãE»H–∂Hæ¿H»∂æ¿âE‰ãE‹Hc–HãE»H–∂<=u ÉE‹∏Î*Hã
± ãE‹çPâU‹Hc–HãE»H–∂Hæ¿H»∂æ¿âEËãE‹Hc–HãE»H–∂<=u ÉE‹∏Î*Hã
e ãE‹çPâU‹Hc–HãE»H–∂Hæ¿H»∂æ¿âEÏãE‹Hc–HãE»H–∂<=u ÉE‹∏Î*Hã
 ãE‹çPâU‹Hc–HãE»H–∂Hæ¿H»∂æ¿âEãE‰¡‡â¬ãEË¡‡ ¬ãEÏ¡‡¬ãE–âEÙãE‡Hc–HãE∏HãH9¬sãE‡çPâU‡Hc–HãE¯H–ãUÙ¡ÍàãE‡Hc–HãE∏HãH9¬sãE‡çPâU‡Hc–HãE¯H–ãUÙ¡ÍàãE‡Hc–HãE∏HãH9¬sãE‡çPâU‡Hc–HãE¯H–ãUÙàãE‹HòH;E¿Ç˛ˇˇHãE¯…√UHâÂHÉÏøË∞ÙˇˇHâ! «E¸Î"Hã ãE¸Hò∂ć0`∂¿H–ãU¸àÉE¸É}¸?~ÿê…√UHâÂHã‚ Hâ«Ë¬Ûˇˇê]√UHââ¯àEÏ∂EÏçPÑ¿H¬¿¯æ¿ÉËâE¯∂EÏ⬿˙¿Í–ɇ)–æ¿âE¸ãU¯â–¡‡–¿â¬ãE¸–âEÙÉ}Ù   ~ÉmÙãEÙ]√UHâÂHÉÏâ˙âàUÏàEËæEÏâ«ËÑˇˇˇ¡‡âE¯æEËâ«ËsˇˇˇâE¸ãU¯ãE¸–…√UHâÂSHÉÏ(dHã%(HâEË1¿Hâ‡Hâ√«E‘#ãE‘Hc–HÉÍHâUÿHc–Iâ–AπHc–Hâ÷øHò∫HÉÍH–ø∫H˜˜Hk¿H)ƒHâ‡HÉ¿HâE‡«E–ÎHãU‡ãE–Hò∆ÉE–ãE–;E‘|Á«E–ÎPãE–¿É¿Hò∂Äê@æ–ãE–¿Hò∂Äê@æ¿â÷â«Ëı˛ˇˇâ¬ãE–Hò∂Äÿ@â—1¡HãU‡ãE–Hòà ÉE–ãE–;E‘|®Hã Hâ¡∫æøB@ËÕÚˇˇ«E–ÎHãU‡ãE–Hò∂æ¿â«Ë˝ÒˇˇÉE–ãE–;E‘|›Hã  Hâ∆ø
Ë-ÚˇˇHâ‹êHãEËdH3%(tËÚˇˇHã]¯…√UHâÂHâ}ËHâu‡«E¯HÉ}‡#wHÉ}‡u∏ÎD«E¸Î-ãE¸Hc–HãEËH–∂ãE¸Hò∂Ä0@8¬t   «E¯ÎÉE¸ãE¸HòH;E‡r»ãE¯]√UHâÂHÅφâΩlˇˇˇHâµ`ˇˇˇdHã%(HâE¯1¿«  «Öxˇˇˇ«Ö|ˇˇˇË‘ˆˇˇHã HçE–æ#Hâ«Ë_ÒˇˇHÖ¿ÑâHçE–Hâ«Ë
ÒˇˇHâEàHãEàHçPˇHçM–HçE†HâŒHâ«ËÀˇˇHãEàHçHˇHçUÄHçE†HâŒHâ«Ë|˜ˇˇHâEê∏Ë≠¸ˇˇHãEêHâ«Ë∂ˇˇHâ¡HçUÄHãEêHâŒHâ«Ës˘ˇˇHâEò∏Ë}¸ˇˇHãEêHâ«ËÜˇˇHâ¬HãEêHâ÷Hâ«ËÖ˛ˇˇâÖ|ˇˇˇHã Hâ¡∫æøY@Ë–ˇˇÉΩ|ˇˇˇtHHã Hâ¡∫!æø`@Ë©ˇˇHã“ Hâ¡∫æøY@Ëãˇˇ∏Ëú¸ˇˇÎTHã® Hâ¡∫æø?@Ëaˇˇã´ i¿Iâ«∏ËYˇˇHãr Hâ¡∫%æøà@Ë+ˇˇHãT Hâ¡∫æøY@Ë
ˇˇ∏HãM¯dH3 %(tËÑÔˇˇ…√fêAWAVAâˇAUATLç%Ó UHç-Ó SIâˆIâ’L)ÂHÉÏH¡˝ËœÓˇˇHÖÌt 1€ÑLâÍLâˆDâˇAˇ‹HÉ√H9ÎuÍHɃ[]A\A]A^A_√êf.ÑÛ√HÉÏHɃ√ .d8888b.              888        8888888888             888%s
d88P  Y88b             888        888                    888888    888             888        888                    888888        .d88b.  .d88888 .d88b. 8888888 .d88b. .d8888b 888888888       d88""88bd88" 888d8P  Y8b888    d8P  Y8b88K     888888    888888  888888  88888888888888    88888888"Y8888b.888Y88b  d88PY88..88PY88b 888Y8b.    888    Y8b.         X88Y88b. "Y8888P"  "Y88P"  "Y88888 "Y8888 888     "Y8888  88888Pºº’ "Y888 .d8888b.888888888888888888888d88P  Y88b   888    888888    888   888    888888          888    888Y88b  d88P   888    888 "Y8888P"    888    888|
|  >  What is the secret key? Level written by Javier (@javutin)242D2228352D292A3B34383B393534312E21203C30282D28392B352B203B36382C3A33BACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONBACONdWx0cmFzdXBlcnNlY3JldGtleXRlbGxub29uZQ==| 
|  Correct! Here is your flag :)
|  Sorry! GAMEOVER! No flag for you!
;åÄ͡ˇÿÄΡˇ®vÏˇˇmˇˇ kÒˇˇ@|Òˇˇ`£ÛˇˇÄnˆˇˇ†ªˆˇˇ¿—ˆˇˇ‡0˜ˇˇk˜ˇˇ ·¯ˇˇHO˘ˇˇh`˚ˇˇà–˚ˇˇ–zRx ê–͡ˇ*zRx ê$†ÈˇˇFJ wÄ?;*3$"DnΡˇ˜AÜC
Ú dEÔˇˇ˛AÜC
˘ Ñ#ˇˇAÜC
L §ˇˇ'AÜC
" ƒÚˇˇÀAÜC
∆ ‰∆ÙˇˇMAÜC
H ÛÙˇˇAÜC
Q $ÈÙˇˇ_AÜC
Z D(ıˇˇ;AÜC
v $dCıˇˇvAÜC
EÉl åëˆˇˇnAÜC
i ¨flˆˇˇAÜC

 DÖ¯ˇˇeBèBéE çB(åH0ÜH8ÉM@r8A0A(B BBB¯¯ˇˇ   @‡@ @
Ñ@.`.`ı˛ˇoò@p@¿@
± 0`P¿@x@H   ˛ˇˇoH@ˇˇˇoˇˇo"@(.`F@V@f@v@Ü@ñ@¶@∂@∆@÷@Ê@ˆ@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/GCC: (Ubuntu 5.4.0-6ubuntu1~16.04.4) 5.4.0 20160609.shstrtab.interp.note.ABI-tag.note.gnu.build-id.gnu.hash.dynsym.dynstr.gnu.version.gnu.version_r.rela.dyn.rela.plt.init.plt.got.text.fini.rodata.eh_frame_hdr.eh_frame.init_array.fini_array.jcr.dynamic.got.plt.data.bss.comment 8@8T@T !t@t$4ˆˇˇoò@ò(> ¿@¿∞Fp@p±Nˇˇˇo"@"$[˛ˇˇoH@H0jx@xHtB¿@¿P~@y0@0Ñ @ ç0@0RìÑ@Ñ   ôê@ê°∞@∞åØ@@@\π.`.≈.`.— .` .÷(.`(.–à¯/`¯/fl0`0àˆ0`†0å Ó01`,10Û0,14`1¸


Título: Re: Reto informatico
Publicado por: El_Andaluz en 2 Octubre 2017, 22:47 pm
Pero esto que carajo es ?  :huh:


Título: Re: Reto informatico
Publicado por: AlbertoBSD en 2 Octubre 2017, 22:50 pm
Por lo visto se trata de una aplicacion binaria de Linux.

Código:
ELF

Posiblemente se trate de algun binario para explotar alguna vulnerabilidad.

Pero asi como lo pega no sirve de nada ya que todos los caracteres

Código:
uÎì


Que no son printable podrían ser cualquier valor binario no printable.

Saludos!


Título: Re: Reto informatico
Publicado por: modehacker en 2 Octubre 2017, 23:14 pm
pero no tienen idea de que puedo hacer para descifrar eso?


Título: Re: Reto informatico
Publicado por: AlbertoBSD en 3 Octubre 2017, 03:11 am
Es un archivo binario de Linux:

Citar
se trata de una aplicacion binaria de Linux.

https://en.wikipedia.org/wiki/Executable_and_Linkable_Format