> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/ctfs/metodologias-de-evaluacion-huella-y-escaneo-ctf-1.md).

# Metodologías de evaluación: Huella y escaneo CTF 1

## Descripción general

<figure><img src="/files/EJOsSE6klZhOg4St2122" alt=""><figcaption></figcaption></figure>

***

## Tareas

Los Laboratorios de Comprobación de Habilidades son ejercicios interactivos y prácticos diseñados para validar los conocimientos y las habilidades que has adquirido en este curso mediante situaciones reales. Cada laboratorio presenta tareas prácticas que requieren que apliques lo aprendido. A diferencia de otros laboratorios de INE, no se proporcionan soluciones, lo que te reta a demostrar tu comprensión y capacidad para resolver problemas. Tu desempeño se califica, lo que te permite seguir tu progreso y medir el desarrollo de tus habilidades a lo largo del tiempo.

## Entorno de laboratorio

En este entorno de laboratorio, se le proporcionará acceso a una máquina Kali Linux mediante la interfaz gráfica de usuario. La máquina de destino será accesible en **<http://target.ine.local>** .

**Objetivo:** Realizar reconocimiento en el objetivo y capturar todas las banderas ocultas en el entorno.

**Banderas para capturar:**

* **Bandera 1** : El servidor anuncia con orgullo su identidad en cada respuesta. Fíjate bien; podrías encontrar algo inusual.
* **Bandera 2** : Las instrucciones del portero suelen revelar lo que debería pasar desapercibido. No olvides leer entre líneas.
* **Bandera 3** : El acceso anónimo a veces lleva a tesoros olvidados. Conéctate y explora el directorio; podrías encontrar algo valioso.
* **Bandera 4** : Una base de datos bien nombrada puede ser muy reveladora. Echa un vistazo a las configuraciones para descubrir el tesoro escondido.

***

## **🚩 target.ine.local**&#x20;

Flag 1

Para obtener la primera flag, comenzamos con un escaneo de puertos utilizando `nmap`. En este caso, usamos el parámetro `-sC`, que ejecuta scripts de detección por defecto. Estos scripts realizan tareas comunes como identificar versiones de servicios, enumerar usuarios, obtener banners, etc.

Durante este escaneo, uno de los scripts detecta y muestra directamente la **flag1** como parte de su salida. Esto indica que la flag está expuesta de forma muy básica, probablemente en un banner de servicio o en una respuesta por defecto del servidor.

<figure><img src="/files/s1CoVdfx8aXnHzxyxywa" alt=""><figcaption></figcaption></figure>

Flag 2

En la salida del escaneo anterior, otro de los scripts revela rutas accesibles dentro del servidor web. Una de estas rutas es **`/secret-info`**, lo que sugiere que podría contener información sensible.

<figure><img src="/files/oUNzoZW4nIIsQ44FQGWB" alt=""><figcaption></figcaption></figure>

Accediendo a esa ruta (por ejemplo, con un navegador o utilizando `curl`), encontramos un archivo llamado **`flag.txt`**. Si hacemos un `curl http://target.ine.local/secret-info/flag.txt`, obtenemos el contenido del archivo y con ello conseguimos la **flag2**.

<figure><img src="/files/EzfcQALbfcyb6R4Dm5wo" alt=""><figcaption></figcaption></figure>

Flag 3

El escaneo también revela que el servicio **FTP** está activo y permite conexión como usuario `anonymous`, es decir, sin credenciales.

Nos conectamos con un cliente FTP (`ftp <ip>`), ingresamos como `anonymous`, y dentro del directorio principal encontramos un archivo llamado **`flag.txt`**.

Usamos el comando `get flag.txt` para descargarlo a nuestra máquina local. Al abrirlo, vemos la **flag3**.

<figure><img src="/files/u9BTME6hujnFIXMZnyf9" alt=""><figcaption></figcaption></figure>

Flag 4

Aún dentro del servicio FTP, identificamos otro archivo interesante llamado **`creds.txt`**. Lo descargamos y dentro contiene credenciales válidas (usuario y contraseña).

Estas credenciales las usamos para conectarnos al servicio **MySQL** que también se encuentra activo en la máquina (`mysql -h <ip> -u <usuario> -p`). Una vez dentro, listamos las bases de datos (`SHOW DATABASES;`) y buscamos información útil.

Dentro de una de las bases de datos, encontramos la tabla o archivo que contiene la **flag4**, y con eso completamos esta etapa.

<figure><img src="/files/XNWvC2ExcGQ7n41AcYPO" alt=""><figcaption></figcaption></figure>
