InfoSec Write-ups

A collection of write-ups from the best hackers in the world on topics ranging from bug bounties and CTFs to vulnhub machines, hardware challenges and real life encounters. Subscribe to our weekly newsletter for the coolest infosec updates: https://weekly.infosecwriteups.com/

Follow publication

Member-only story

Hackeando la solución del día de Wordle

Héctor Martos
InfoSec Write-ups
Published in
5 min readFeb 15, 2022

Como seguro que le ha pasado a más de uno, me he convertido en un adicto al Wordle, el nuevo juego de moda inventado por Josh Wardle, por el que el New York Times pagó una cifra de 7 dígitos.

Captura de pantalla del juego

Este sencillo pero adictivo juego consiste en adivinar una palabra de cinco letras en un máximo de seis intentos. En cada intento puedes descubrir qué letras de las escogidas están en la palabra, y si están o no en la posición correcta.

Instrucciones para jugar a Wordle (en Español)

El juego original es en inglés, pero el colombiano Daniel Rodríguez creó una adaptación del juego en español que ha tenido el mismo éxito que el juego original.

Después de varios días jugando, me picó la curiosidad de saber cómo funcionaba el juego, y si era posible desvelar la palabra del día con ingeniería inversa.

Buscando la palabra del día

Lo primero que hice fue abrir el inspector de mi navegador y echar un vistazo a la actividad de red y al almacenamiento local. Así fue como encontré en Local Storage una variable llamada “solution”, que parecía un prometedor punto de partida.

La variable “solution” en Local Storage podría contener la palabra del día

Para cualquier ojo entrenado, ese símbolo “=” al final de la variable hacía sospechar que dicha variable estaba codificada en Base64, así que usé un descodificador online para intentar desvelar la solución. El algoritmo de codificación Base64 no es un algoritmo de cifrado, así que debería ser capaz de leer la palabra del día.

El valor descodificado de la solución resultó ser Salted__BJ\gb/rK#”f,

La solución parecía estar encriptada con algún algoritmo de cifrado, antes de codificarla en Base64. El autor había hecho cierto esfuerzo para ocultar la solución a los ojos de los curiosos.

Create an account to read the full story.

The author made this story available to Medium members only.
If you’re new to Medium, create a new account to read this story on us.

Or, continue in mobile web

Already have an account? Sign in

Published in InfoSec Write-ups

A collection of write-ups from the best hackers in the world on topics ranging from bug bounties and CTFs to vulnhub machines, hardware challenges and real life encounters. Subscribe to our weekly newsletter for the coolest infosec updates: https://weekly.infosecwriteups.com/

Written by Héctor Martos

Software Engineer. Curious and passionate Ethical Hacker. Believer in open-source philosophy. Learn by mistake, teach by example. https://hmartos.github.io

Responses (1)

Write a response