Flag in Flame writeup

The SOC team discovered a suspiciously large log file after a recent breach. When they opened it, they found an enormous block of encoded text instead of typical logs. Could there be something hidden within? Your mission is to inspect the resulting file and reveal the real purpose of it. The team is relying on your skills to uncover any concealed information within this unusual log.

Download the encoded data here: Logs Data. Be prepared—the file is large, and examining it thoroughly is crucial .

Flag in Flame solución

Descargaremos el archivo ‘logs.txt’, pero al abrirlo con el comando ‘cat’, veremos que no es legible en su estado original:

Se puede apreciar que, al inicio del archivo, comienza con la secuencia ‘iVBORw0KGgo’. Esta secuencia es la firma de los archivos .png en Base64, por lo que descodificaremos el archivo y guardaremos su salida en formato .png:

base64 -d logs.txt > test.png

Esto nos proporcionará la siguiente foto:

En el pie de esta se puede encontrar la siguiente secuencia:

7069636F4354467B666F72656E736963735F616E616C797369735F69735F616D617A696E675F65633139383466637D

Esta secuencia de caracteres podemos deducir que está codificada en hexadecimal, debido a que los números van de 0 a 9 y las letras de A a H. La introduciremos en CyberChef para ver el texto en claro:

Obteniendo así la flag de este CTF.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *