🚩 Retos tipo CTF

Colección de retos estilo Capture The Flag para practicar lo aprendido en el programa. Cada reto es autocontenido (los datos van en el propio enunciado) y trae su solución comentada. El objetivo siempre es encontrar una flag con el formato:

FLAG{...}

🎓 Intenta resolverlo por tu cuenta con reto.md; solo después abre solucion.md. Todo es material didáctico: resuélvelo con tus herramientas en tu propia máquina.

Una flag prueba que alcanzaste el objetivo, pero no que comprendiste el mecanismo. Después de resolver, documenta evidencia, causa raíz, mitigación y detección con la plantilla de writeup. Si quieres continuar en un entorno externo, elige uno desde la guía de plataformas autorizadas y revisa primero sus reglas de publicación.

Categorías

Categoría Reto Dificultad Parte relacionada
🔐 Cripto Cebolla de encodings ⭐ 2
🕸️ Web El JWT indiscreto ⭐ 4
🌐 Redes Autenticación a la vista ⭐ 1
🔬 Forense Lo que esconde el binario ⭐ 9
🔎 OSINT Postal sin remitente ⭐⭐ 12
💥 Pwn / Rev Reversa el check ⭐⭐ 5
🎮 Game Security El cliente que mandaba demasiado · ¿Snap o experto? ⭐–⭐⭐ 19

Cómo se puntúa

No hay servidor de puntuación: te autoverificas con solucion.md. Si quieres montar un CTF real para un grupo, puedes cargar estos retos en CTFd usando la flag de cada solucion.md como respuesta.

Para evaluar aprendizaje profesional, añade cuatro criterios a la flag: reproducción del camino, explicación causal, control preventivo y señal de detección. El glosario global ayuda a mantener el vocabulario consistente.

Reglas

Aportar retos

¿Tienes un buen reto? Sigue la estructura ctf/<categoria>/reto-NN-<slug>/ con reto.md (enunciado + datos) y solucion.md (writeup + flag). Usa la plantilla común, declara categoría y dificultad, y comprueba que ningún paso necesite atacar servicios externos. Ver CONTRIBUTING.