Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Buscar una aguja en cien archivos

4 tareas · 20 min · Principiante

Buena parte del trabajo —atacar o defender— es encontrar una línea concreta entre miles. Hacerlo a mano no escala; una herramienta de texto lo hace en segundos: grep en Linux, Select-String en Windows. Recorren todos los archivos que les digas y devuelven solo las líneas que coinciden con lo que buscas. Lo usas sobre la configuración de Salitre.

0 de 4 · 0%

Objetivo de la sala

Buena parte del trabajo —atacar o defender— es encontrar una línea concreta entre miles. Hacerlo a mano no escala; una herramienta de texto lo hace en segundos: grep en Linux, Select-String en Windows. Recorren todos los archivos que les digas y devuelven solo las líneas que coinciden con lo que buscas. Lo usas sobre la configuración de Salitre.

Revisar a ojo si cien archivos de configuración esconden una contraseña es imposible: para cuando acabas, te saltaste tres. Una herramienta de texto busca una palabra en todos ellos de una vez y devuelve solo las líneas que coinciden. En Salitre, buscar «password» en toda la configuración saca a la luz en segundos lo que a mano no se encontraría. La misma orden sirve al que audita y al que responde a un incidente.

Lo que no escala no se hace. Buscar en texto a escala es lo que convierte «imposible a mano» en «una línea».

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Quieres saber si alguno de cien archivos de configuración tiene una contraseña dentro. ¿Cómo lo haces bien?

Ver pista de ayuda

Cien archivos a ojo no se revisan; una orden los recorre todos.

grep y Select-String hacen lo mismo con nombres distintos: buscar un patrón en texto y devolver dónde aparece. Da igual el sistema; cambia la palabra que escribes, no el método. Saber que las dos existen y que resuelven el mismo problema es lo que te deja trabajar igual de rápido en Linux y en Windows. En Salitre, la búsqueda sobre la configuración se plantea igual en los dos lados.

No se trata de memorizar banderas: se trata de saber que «buscar un patrón en muchos archivos» tiene una herramienta hecha para eso en cada sistema.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En Linux usas grep para buscar un patrón en texto. ¿Qué usas en Windows para lo mismo?

Ver pista de ayuda

Cambia el nombre, no el método.

Que la búsqueda saque una credencial en claro en un guion olvidado no cierra el trabajo: lo abre. Una contraseña escrita a texto plano en un archivo de despliegue hay que tratarla como comprometida —rotarla— y averiguar dónde más se usó. La herramienta te lleva al hallazgo; el criterio decide qué hacer con él. En Salitre, la búsqueda destapa justo eso en un guion viejo.

Encontrar el problema es media tarea. La otra media es reaccionar: una credencial a la vista se rota, no se deja «para luego».

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

La búsqueda saca una contraseña escrita en claro en un guion de despliegue olvidado. ¿Qué haces?

Ver pista de ayuda

Una credencial a la vista en texto plano está, para efectos prácticos, filtrada.

La credencial escondida no se adivina: sale del resultado de la búsqueda. Abre el laboratorio, revisa lo que devolvió la búsqueda sobre la configuración de Salitre y baja hasta el código de sala al pie.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el laboratorio, abre el resultado de la búsqueda en texto y lee el código de sala al final. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Está después de la tabla de coincidencias. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad