head-dump (Pico CTF)
En este laboratorio se nos expone un escenario en el que hay algunos artículos en una página. Con la ventaja de contar con la documentación…
head-dump (Pico CTF)
En este laboratorio se nos expone un escenario en el que hay algunos artículos en una página. Con la ventaja de contar con la documentación de la API, debemos encontrar el endpoint encargado de cargar la memoria del servidor, ya que allí se encuentra la clave.

Página inicial

Documentación de la API y rutas de endpoints
Al revisar las rutas de los endpoints, hay una que dice explícitamente lo que buscamos.

En esta es donde se aloja la memoria del servidor, por lo que en nuestra terminal procedemos a ejecutar el comando:
curl -X GET http://verbal-sleep.picoctf.net:56634/heapdump > posible.txt
Esto devolverá la memoria del servidor y algunos códigos ASCII que se refieren a la flag del laboratorio.

Longitud de memoria más ASCII
Para obtener la flag, tendremos que traducir los números a su equivalente en caracteres ASCII, por lo que yo usé un código en Python.

Código en Python usado para decodificar el ASCII
Al decodificarlo, se encontró la flag.
메타데이터
- post_id
- da5f2400dd50
- slug
- head-dump-pico-ctf-da5f2400dd50
- url
- https://medium.com/@destripador.30001/head-dump-pico-ctf-da5f2400dd50
- canonical_url
- https://medium.com/@destripador.30001/head-dump-pico-ctf-da5f2400dd50
- author_url
- https://medium.com/@destripador.30001
- status
- ok
- fetched_at
- 2026-06-13 07:35:29