Agregar square y writeup de de-anonymization

This commit is contained in:
2018-11-14 22:50:35 -06:00
parent d45bd54776
commit f313e4d5fe
2 changed files with 60 additions and 0 deletions
+60
View File
@@ -0,0 +1,60 @@
# de-anonymization
Se nos entrega la
[url](https://glacial-coast-79626.squarectf.com/4WzKpfyFbgdEzO3ONxDPpIXdo9Qps5)
de un sitio web, al cual tenemos que ingresar como un tal Yakubovics,
el inconveniente es que no tenemos la contraseña, pero tenemos varios
datasets que prometen tener información.
Una vez que ingresamos al sitio web, podemos visualizar la opción de
recuperar la contraseña, como medida se nos piden preguntas acerca
del dueño del correo.
![Datos](rp.png)
Todo parece simple, revisando los datasets podremos encontrar toda
la información que se nos solicita, el detalle será unir los
archivos en uno solo, o en su dado caso, realizar los cruces
correctos. Para este caso se empleó Python:
```python
#!/usr/bin/env python
# coding: utf-8
# Librería
import pandas as pd
# Lectura de archivos
df1 = pd.read_csv('1.csv')
df2 = pd.read_csv('2.csv')
df3 = pd.read_csv('3.csv')
df4 = pd.read_csv('4.csv')
df5 = pd.read_csv('5.csv')
# Unión de dataframes
jdf1 = df1.merge(df2, how = 'inner').merge(df3, how = 'inner').merge(df4, how = 'inner').merge(df5, how = 'inner')
# Exportar a csv
jdf1.to_csv('final')
# A partir de aquí podemos utilizar herramientas como grep, hará el proceso más sencillo.
```
Por último buscamos coincidencias en el dataset:
```shell
>_ grep -i Yakubovics | xargs -d ','
```
Con esto podremos llenar la información que nos pide la página de
recuperación, asignar una nueva contraseña y ver la contraseña
asignada anteriormente, que en este caso será la flag.
```
flag-5ed43dc6356b2b68c689422769952b82
```
BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 22 KiB