Colección de retos estilo Capture The Flag para practicar lo aprendido en el programa. Cada reto es autocontenido (los datos van en el propio enunciado) y trae su solución comentada. El objetivo siempre es encontrar una flag con el formato:
FLAG{...}
🎓 Intenta resolverlo por tu cuenta con
reto.md; solo después abresolucion.md. Todo es material didáctico: resuélvelo con tus herramientas en tu propia máquina.
Una flag prueba que alcanzaste el objetivo, pero no que comprendiste el mecanismo. Después de resolver, documenta evidencia, causa raíz, mitigación y detección con la plantilla de writeup. Si quieres continuar en un entorno externo, elige uno desde la guía de plataformas autorizadas y revisa primero sus reglas de publicación.
| Categoría | Reto | Dificultad | Parte relacionada |
|---|---|---|---|
| 🔐 Cripto | Cebolla de encodings | ⭐ | 2 |
| 🕸️ Web | El JWT indiscreto | ⭐ | 4 |
| 🌐 Redes | Autenticación a la vista | ⭐ | 1 |
| 🔬 Forense | Lo que esconde el binario | ⭐ | 9 |
| 🔎 OSINT | Postal sin remitente | ⭐⭐ | 12 |
| 💥 Pwn / Rev | Reversa el check | ⭐⭐ | 5 |
| 🎮 Game Security | El cliente que mandaba demasiado · ¿Snap o experto? | ⭐–⭐⭐ | 19 |
No hay servidor de puntuación: te autoverificas con solucion.md. Si quieres montar un
CTF real para un grupo, puedes cargar estos retos en CTFd usando la flag
de cada solucion.md como respuesta.
Para evaluar aprendizaje profesional, añade cuatro criterios a la flag: reproducción del camino, explicación causal, control preventivo y señal de detección. El glosario global ayuda a mantener el vocabulario consistente.
¿Tienes un buen reto? Sigue la estructura ctf/<categoria>/reto-NN-<slug>/ con reto.md
(enunciado + datos) y solucion.md (writeup + flag). Usa la
plantilla común, declara categoría y dificultad, y
comprueba que ningún paso necesite atacar servicios externos. Ver
CONTRIBUTING.