← Back to list

head-dump (Pico CTF)

En este laboratorio se nos expone un escenario en el que hay algunos artículos en una página. Con la ventaja de contar con la documentación…

Destripador · 2026-01-19 05:23 · 0 claps · 1.4 min read
#cybersecurity #ctf #picoctf #heapdump #challenge
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity 📊 · Economic Policy

head-dump (Pico CTF)

En este laboratorio se nos expone un escenario en el que hay algunos artículos en una página. Con la ventaja de contar con la documentación de la API, debemos encontrar el endpoint encargado de cargar la memoria del servidor, ya que allí se encuentra la clave.

Página inicial

Página inicial

Documentación de la API y rutas de endpoints

Documentación de la API y rutas de endpoints

Al revisar las rutas de los endpoints, hay una que dice explícitamente lo que buscamos.

En esta es donde se aloja la memoria del servidor, por lo que en nuestra terminal procedemos a ejecutar el comando:

curl -X GET http://verbal-sleep.picoctf.net:56634/heapdump > posible.txt

Esto devolverá la memoria del servidor y algunos códigos ASCII que se refieren a la flag del laboratorio.

Longitud de memoria más ASCII

Longitud de memoria más ASCII

Para obtener la flag, tendremos que traducir los números a su equivalente en caracteres ASCII, por lo que yo usé un código en Python.

Código en Python usado para decodificar el ASCII

Código en Python usado para decodificar el ASCII

Al decodificarlo, se encontró la flag.


메타데이터
post_id
da5f2400dd50
slug
head-dump-pico-ctf-da5f2400dd50
url
https://medium.com/@destripador.30001/head-dump-pico-ctf-da5f2400dd50
canonical_url
https://medium.com/@destripador.30001/head-dump-pico-ctf-da5f2400dd50
author_url
https://medium.com/@destripador.30001
status
ok
fetched_at
2026-06-13 07:35:29