DEV Community

Cover image for No dejé que los nervios me impidieran programar mi propia utilidad
D C A
D C A

Posted on

No dejé que los nervios me impidieran programar mi propia utilidad

Lunes 28 de septiembre de 2026. Son las 9:30 y ya he entrado en el edificio que no era. Estoy nerviosa, en cierto modo ansiosa, expectante y con ganas de ver hacia dónde va este evento. No soy nueva asistiendo a eventos, formaciones o charlas, pero siempre tengo esa pequeña inquietud de "¿Qué voy a encontrarme esta vez?".

Y en esa espera, un chico se acercó y se presentó. Ya con eso el día había ganado puntos.

Así empecé la primera jornada. Tras una breve explicación de qué era, en qué consiste el método 42 y otros aspectos, nos enseñaron las instalaciones y nuestro entorno de trabajo durante los tres días que duraría el evento. Escogimos sitio y empezamos a trabajar.

Sobre el entorno no había mucho que decir, ya que eran escritorios virtualizados de Ubuntu.

Los primeros retos fueron sencillos para mí, pues ya tengo algunos conocimientos básicos de la terminal de Linux: pwd, cd, ls, mkdir, mv, tar y, en mi caso para crear archivos, nano. Fueron ejercicios para trabajar con la consola. Descomprimir un archivo, mover su contenido a una ruta específica. Sencillo. El segundo era saber qué hacía el fichero que movimos para ejecutarlo una serie de veces, es decir, aprender a pasar parámetros a un fichero .sh. Esto para mí no representaba un reto técnico, más que el consultar opciones específicas para el tar porque no es un comando que use con frecuencia, era para entender la plataforma, entender cómo iba a ser la dinámica y empezar a charlar con otros compañeros.

El siguiente grupo de ejercicios implicaba OSINT. Preparados, sí, pero OSINT a fin de cuentas. Aquí tuve la oportunidad de ver la metodología peer-to-peer en la que se basa 42 en acción, cuando nos ayudábamos unos a otros, el escuchar diferentes formas de explicar las cosas o incluso, procedimientos diversos que nos llevaban a la misma solución. Porque así funciona la informática: varios caminos llevan al mismo objetivo. En esta parte ya utilicé una herramienta online que no conocía de antes: exiftool, para ver visualmente metadatos de un archivo. También Google Lens para ubicar lugares aunque luego tengas que apoyarte en Street view o más Google research.

El tercer conjunto de ejercicios se trataba de ver vulnerabilidades de una web. Cosas que aún podemos encontrarlas hoy en día, aunque cada vez menos afortunadamente. El acceso a rutas no privatizadas o securizadas, el path traversal o el SQL injection. Aunque este laboratorio estaba bastante guiado, me gustó que se trataran este tipo de cuestiones en un entorno tan inicial.

Y el último grupo de retos consistía en codificaciones y hasheados. Un poco de base64 y hexadecimal. Identificar un MD5 y sacar la respuesta con CrackStation u otros similares por ser una contraseña poco robusta. Y un SHA1 con un diccionario de palabras donde la idea habría sido instalar John the Ripper, pero por falta de permisos, acabé programando en Python un script para hacer algo parecido.

Repositorio donde puedes consultar el script

A 30 de septiembre de 2026, a las 17:00, lo que me llevo son personas y formas de trabajar. Me llevo una lista de pequeñas cosas que puedo reforzar aprendiendo teoría y realizando más ejercicios y sobre todo, ganas de seguir profundizando. No habrá sido un reto técnico que me haya hecho desesperar, pero me ha dejado experimentar, disfrutar y saborear un entorno de aprendizaje donde ayudar y ser ayudado es el verdadero teamwork, que en este sector hace tanta falta.

Top comments (0)