Tanto si has participado como si no, siempre es interesante ver las soluciones de otros, como han resuelto aquello en lo que te quedaste enganchado, o simplemente intentar pensar si lo hubieras podido resolver si hubieras participado (aunque para este caso siempre somos un poco "sobrados", cuando otro nos dice la solución siempre parece muy fácil :P
Bueno, el caso es que las PreQuals del CTF de la Defcon18 acabaron ayer a las 04:00 de la mañana, y en estos momentos llevamos unas cuantas horas que diversos participantes están publicando sus soluciones, así que me ha parecido interesante hacer una pequeña recopilación que iremos completando según vayan saliendo soluciones. Por supuesto, dejad comentarios si veis más soluciones que merece la pena incluir :)
Allá vamos, por categorías, que como ya sabeis están puntuadas de 100 a 500 en función de la dificultad:
- Pursuit Trivial: 100, 200, 300, 400, 500
- Crypto Badness: 100, 200, 300, 400, 500
- Packet Madness: 100, 200, 300, 400, 500
- Binary L33tness: 100, 200, 300, 400, 500
- Pwtent Pwnables:100, 200, 300, 400, 500
- Forensics: 100, 200, 300, 400, 500
También se han publicado algunos videos.
Si alguien encuentra por ahí algún WriteUp para los que faltan, o una solución mejor o mejor explicada a los que hay aquí, que ponga un comentario y lo cambiamos.
Gracias también a todas las personas a las que sigo en Twitter, y a Google, sin cuya colaboración este post no sería posible :P A ver si lo conseguimos completar entre todos.
Desde Pentester.Es, enhorabuena a aquellos equipos que se han clasificado para la final en Las Vegas.
Mucha suerte!
Si alguien encuentra por ahí algún WriteUp para los que faltan, o una solución mejor o mejor explicada a los que hay aquí, que ponga un comentario y lo cambiamos.
Gracias también a todas las personas a las que sigo en Twitter, y a Google, sin cuya colaboración este post no sería posible :P A ver si lo conseguimos completar entre todos.
Desde Pentester.Es, enhorabuena a aquellos equipos que se han clasificado para la final en Las Vegas.
Mucha suerte!
20 comentarios :
Yo jugue el CTF con unos amigos, creo que no lo hicimos demasiado mal para ser la primera vez (lulzteam, buscadnos en el ranking :-)). Las soluciones son una ayuda cojonuda para prepararnos el siguiente CTF, muchas gracias!
@digital: Yo diría que nada mal :)
Si encuentras más WriteUps para los que faltan, pon un comentario y lo vamos completando.
Gracias por el comentario!
Un saludo! ;)
Que hay tocayo ;)
http://twitter.com/ivanlef0u
En este twitter de ivanlef0u se va re-twitteando todos los writeups/material sobre las pruebas
Ayer se publicaron 3 videos en la cuenta de VOS de algunas pruebas, que si bien en algunos casos no es suficiente, ayudan o complementan perfectamente las versiones escritas :D
http://www.screentoaster.com/user?username=vos
Hola tocayo! xD
Había visto los videos, pero creo recordar que no mostraba la solución como tal, quiero decir, que por ejemplo lanza algo que ha programado y lo saca, pero no enseña el código.
De todas maneras, eso de que tenga el video tiene su aquel, voy a ponerlo :)
Gracias!
Genial que estés haciendo la recopilación :D
Yo tb retwiteo soluciones y procuro avisar cuando hay CTFs y cosas relacionadas :) Si os interesa: @roman_soft
Ivan es el de Nibbles, su twitter es más que recomendable :)
No es que Ivan sea el de Nibbles, es que el tio ES Nibbles. Ha concursado solo y ha quedado decimo!
Él solo????!!!
Hay que joderse :P
http://work.hackerschool.org/DOWNLOAD/DefconCTF/2010/
Gracias @vierito5, incluidos los que faltaban :)
@digital: no te lo crees ni tú!!! Una persona sólo no queda décimo, ya te lo digo yo, es imposible :)))
En Nibbles había un huevo de gente: sbz, stalkr, etc...... En el irc de ddtek habia lo menos 9 o por ahí (y a veces no todos entran al irc).
Saludos.
Es cierto, de los nibbles había "un cojón" (hablando en plata).
Por cierto, el pwn300 no es correcto, el enlace que hay es un enlace a un vídeo del bin300.
Un saludo!
@RoManSoFt: Eso me cuadra más :P
@Dade: Ya está quitado el enlace, gracias por avisar ;)
Wenas,
Aqui tienes la solucion al pp300, por si quieres enlazarlo:
http://securityblackswan.blogspot.com/2010/05/lets-solve-this-challenge.html
Slds
Gracias por el aporte @Anónimo, ya está incluido el enlace :)
Gracias @José, uno menos :)
pp100 http://coma.0x3f.net/ctf/defcon-quals-pp100-writeup/
Slds
Gracias por el aporte @Anónimo, ya solo nos quedan 4 ;)
Alguno de los que hay puestos el texto está en Japonés o Koreano. Si encontrais otro en inglés ponedlo también, y así nos enteramos todos mejor.
Bin400 por Tora:
http://blog.zynamics.com/2010/06/02/defcon-ctf-bin400-writeup/
Gracias por la aportación @nomex ;)
Publicar un comentario