Log Hunt writeup
Descripción

Our server seems to be leaking pieces of a secret flag in its logs. The parts are scattered and sometimes repeated. Can you reconstruct the original flag?
Download the logs and figure out the full flag from the fragments.
Log Hunt solución
Descargamos y examinamos el archivo server.log:

Este archivo está compuesto por 2348 líneas, pero en la primera podemos ver la primera parte de la flag:
[1990-08-09 10:00:10] INFO FLAGPART: picoCTF{us3_
Podríamos hacer Ctrl + f a lo largo de todo el archivo, pero también podemos extraer la información con comandos.
Primero, extraemos todas las líneas que posean ‘FLAGPART:’, la información comun en todas las entradas con parte de la flag con el comando ‘grep’:
grep "FLAGPART:" server.log

Sin embargo, esto nos mostrará los duplicados que haya dentro del archivo. Con este resultado podríamos construir la flag manualmente, pero se puede refinar el comando para obtenerla en una única línea:
grep "FLAGPART:" server.log | awk -F'FLAGPART: ' '{print $2}' | awk '!seen[$0]++' | tr -d '\n'
Con este comando la terminal está realizando lo siguiente:
- grep «FLAGPART:» server.log: Obtiene todas las líneas del archivo server.log que posean la palabra ‘FLAGPART’.
- |: Envía el resultado imprimido por el comando de la izquierda al comando de la derecha.
- awk -F’FLAGPART: ‘ ‘{print $2}’: Separa el resultado anterior en dos columnas delimitadas por ‘FLAGPART: ‘ e imprime la segunda columna.
- awk ‘!seen[$0]++’: Imprime todos los resultados que no han sido impresos anteriormente.
- tr -d ‘\n’: Borra (-d) todos los saltos de línea (\n) que encuentre.
Con este comando obtendremos el siguiente resultado:

Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
