Como identificar uma flag?

Todo challenge de um CTF costumar ter pelo menos uma chave-secreta como reposta, normalmente chamada de flag.

O formato de como essa flag é apresentada varia de competição para competição. Muitas vezes é uma string bem distintiva, de forma que, quando você ver uma, saberá que é uma flag. Além disso, a competição costuma explicitar o formato de flag que deverá ser enviado.

Por exemplo, flags podem estar explícitas como

flag{M4C4L191Jd912}

Assim, a flag é flag{M4C4L191Jd912} ou M4C4L191Jd912, dependendo da competição.

Elas podem ser indicadas por uma frase como

The answer is ABidaBBeBelaB

Assim, a flag é ABidaBBeBelaB.

Ou apenas um sentença compreensível como

ther5s_n0_Place_l1ke_h0m3

Assim, a flag é a própria sentença ther5s_n0_Place_l1ke_h0m3.

Mesmo assim, podem existir várias outras formatações diferentes para uma flag, como um link ou uma expressão matemática. Mas essas apresentadas serão as mais comuns.

Exercícios

WeChall: get sourced