Bandit Learning Suite
¿Qué está pasando con los caracteres?
Para llegar al nivel 12, el juego nos indica que el archivo data.txt ha sido encriptado usando un sistema donde las letras han sido rotadas 13 posiciones hacia adelante. Este método es una variante del Cifrado César y se llama ROT13.
Es Simétrico / Recíproco
Como el alfabeto tiene 26 letras y rotamos 13, cifrar y descifrar usan exactamente el mismo algoritmo.
Solo cambia letras
Los números, espacios, saltos de línea y signos de puntuación quedan exactamente igual.
Visualizador y Traductor Interactivo
Modifica el texto o interactúa con el abecedario para ver la traslación
Mapeo del Abecedario
Anatomía del comando tr
Haz clic en cada fragmento para entender qué hace exactamente en el sistema
Explora la Sintaxis
Haz clic en cualquiera de las partes de la línea de comandos coloreadas de arriba para revelar su explicación detallada.
Simulador de Terminal Linux: Bandit 11
Practica la secuencia de comandos real de Bandit con esta terminal simulada interactiva
Pasos de Ejecución
Conectarse por SSH
Accede de forma segura al entorno del nivel 11 usando tu SSH.
Inspeccionar ‘data.txt’
Visualiza el archivo para comprobar el texto cifrado.
Rotar y Traducir
Aplica la fórmula ROT13 a través de ‘tr’.
Conectarse al Nivel 12
Usa la contraseña descubierta.
La Muñeca Rusa de la Compresión
En este nivel, data.txt es un Hexdump (volcado hexadecimal). Un hexdump representa datos binarios complejos como texto legible. Para resolver Bandit 12, debes:
Usa xxd -r para convertir el texto ASCII de vuelta a un archivo binario comprimido real.
Usa file para leer los «Magic Bytes» y descubrir el algoritmo (Gzip, Bzip2, Tar).
Renombra el archivo con su extensión correspondiente y extráelo. ¡Y repite el proceso 9 veces!
Haz clic en un formato para ver su firma de bytes:
Simulador de Descompresión Paso a Paso (Matryoshka)
Simulación interactiva de los 19 pasos requeridos para resolver el nivel 12 real.
Selecciona el comando correcto:
La Llave del Servidor Privado
Hasta ahora, te has conectado a Bandit usando siempre contraseñas tradicionales de texto plano. Sin embargo, en el mundo real, los servidores de producción se protegen de manera mucho más robusta utilizando **criptografía asimétrica** y **llaves SSH**.
Como bandit13, no recibirás la contraseña del siguiente nivel. En su lugar, encontrarás un archivo de identidad privada en tu directorio de inicio llamado sshkey.private. Deberás emplearlo de manera adecuada para ganarte el acceso como bandit14.
Inspecciona tu home con ls -la y descubre el archivo sshkey.private.
Asegura tu llave privada. SSH se negará a utilizar llaves con permisos muy abiertos (644). Requiere chmod 600.
Conéctate vía SSH usando el flag de identidad ssh -i hacia localhost.
Sintaxis del Acceso Seguro
Criptografía Asimétrica: ¿Cómo funcionan las llaves SSH?
Comprende de forma intuitiva y visual el protocolo de desafío-respuesta.
Cliente (bandit13)
Servidor (bandit14)
Fase 1: Ofrecimiento
Al iniciar la sesión mediante ssh -i sshkey.private, el cliente envía un aviso indicando que posee una llave con una firma específica.
Anatomía de una Llave Privada RSA
Format PEM
Al ejecutar cat sshkey.private, verás un bloque estructurado por dos delimitadores estandarizados del estándar RFC 7468. En medio se halla un bloque de datos cifrados Base64.
r7Fw8NLGa5+Uzec2rEg0WmeevB13AIoYp0MZyETq46t+jk9puNwZwIt9XgBZuf
… [Bloque de Cifrado Base64 Omitido para Simulación] …
—–END RSA PRIVATE KEY—–
Inspector de Permisos SSH
SSH requiere de forma obligatoria que tu llave privada solo sea legible por ti. Selecciona los permisos abajo para ver la respuesta:
Terminal de Infiltración: Paso a Paso
Extrae la contraseña final usando los comandos reales de SSH.
Comprobación del Entorno
Selecciona la acción correcta:
Símbolos, Redes y Puertos de Escucha
¡Ya eres bandit14! El siguiente paso del wargame pondrá a prueba tu comprensión de la pila de protocolos **TCP/IP** y de las conexiones en la red local. No buscarás un archivo, sino que tendrás que interrogar a un demonio/servicio local que corre silenciosamente en el puerto 30000.
Deberás enviar la contraseña que acabas de encontrar para Bandit 14 hacia el puerto 30000 en localhost para que el servicio verifique tu identidad y te retorne la credencial cifrada del nivel 15.
La herramienta de red por excelencia en Linux para enviar datos directos a sockets TCP/UDP.
Útil para interactuar interactivamente sobre conexiones puras de texto en puertos abiertos.