🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer el registro de archivos: qué dejó la aplicación y dónde
4 tareas · 40 min · Principiante
El registro de archivos anota cada lectura, escritura y borrado que hizo la aplicación durante la captura, con su hora y su ruta. La pregunta que contesta es qué dejó escrito y dónde: dentro de su directorio privado, que el sistema aísla del resto de aplicaciones, o fuera de él, en un almacenamiento compartido. Lo que no contesta es qué contiene cada archivo, y esa es la trampa de la lectura: una ruta sospechosa no es un dato expuesto hasta que se ve su contenido, y una ruta aburrida puede guardar justo lo que no debía. Se trabaja con la captura de Barranquero Pagos, aplicación de laboratorio, en un emulador propio y con autorización.
Objetivo de la sala
El registro de archivos anota cada lectura, escritura y borrado que hizo la aplicación durante la captura, con su hora y su ruta. La pregunta que contesta es qué dejó escrito y dónde: dentro de su directorio privado, que el sistema aísla del resto de aplicaciones, o fuera de él, en un almacenamiento compartido. Lo que no contesta es qué contiene cada archivo, y esa es la trampa de la lectura: una ruta sospechosa no es un dato expuesto hasta que se ve su contenido, y una ruta aburrida puede guardar justo lo que no debía. Se trabaja con la captura de Barranquero Pagos, aplicación de laboratorio, en un emulador propio y con autorización.Cada línea del registro de archivos trae la operación, la ubicación y la ruta. Con eso se sabe si el archivo vive en el espacio privado de la aplicación o fuera, cuándo se escribió y si se borró al cerrar la sesión. Lo que no trae es el contenido: un archivo llamado datos.json puede estar vacío y uno llamado cache.tmp puede guardar un identificador de cuenta. Para afirmar que un archivo guarda datos sensibles hace falta ver una muestra de lo que contiene.
Fuera del directorio privado ya no rige el aislamiento por aplicación; cuánto se expone depende de la versión del sistema y de los permisos de quien lee, así que el informe lo dice sin exagerar.
Responde para continuar
El registro de archivos muestra una escritura en el almacenamiento compartido. ¿Qué se puede afirmar solo con esa línea?
Ver pista de ayuda
La ruta y la ubicación dicen dónde; el contenido solo lo da una muestra del archivo.
Abre archivos.log y el guion. En el guion el operador pidió a mano guardar un comprobante, así que ese archivo es consecuencia de una acción del usuario. Hay otro archivo escrito fuera del directorio privado que ninguna acción del guion pidió y que, al cerrar la sesión, la aplicación no borró: en la muestra se ve que lleva un dato de la cuenta de prueba. Cruzar el registro con el guion es lo que separa lo esperado de lo sorprendente.
El nombre del archivo, sin la ruta, es lo que se copia al informe.
Responde para continuar
¿Qué archivo escrito en la ubicación compartida no corresponde a ninguna acción del guion? Escribe solo su nombre.
Ver pista de ayuda
Compara las escrituras compartidas de archivos.log con lo que pidió el operador y mira muestras.txt.
El otro archivo compartido es el comprobante de pago. Está en la carpeta de descargas y lo lee la propia aplicación un instante después de escribirlo. Parece el mismo caso, pero no lo es: la hora coincide con la acción del guion en que el operador pulsó guardar el comprobante. Es un comportamiento que el usuario pidió y que cualquier aplicación de pagos ofrece.
Se anota en el informe como comportamiento esperado, con el cruce que lo justifica, para que quien revise no lo marque como hallazgo. Reportar lo esperado como fallo gasta la credibilidad de los hallazgos que sí lo son.
Responde para continuar
Un comprobante de pago aparece en la carpeta compartida justo tras la acción «Guardar comprobante» del guion. ¿Qué se hace con él?
Ver pista de ayuda
Compara la hora de la escritura con la acción del guion y decide si fue el usuario quien lo pidió.
La hora de la escritura es parte de la evidencia. Permite cruzarla con el guion, con el registro de red y con el del sistema: si el archivo se escribe justo después de una acción del guion, la relación entre ambos eventos es directa, y quien reproduzca el análisis sabe en qué segundo mirar.
Un hallazgo sin hora es una afirmación; con hora es una observación que otros pueden volver a encontrar.
Responde para continuar
¿A qué hora se escribió el archivo que nadie pidió? Escríbela como aparece en el registro.
Formato esperado: __:__:__
Ver pista de ayuda
Es la hora de la línea de ese archivo en archivos.log.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.