Mostrando entradas con la etiqueta ctf. Mostrar todas las entradas
Mostrando entradas con la etiqueta ctf. Mostrar todas las entradas

jueves, 26 de enero de 2017

EKOPARTY PRE-CTF & CTF 2016


A finales de Octubre del 2016 presenciamos lo que sería por primera vez el CTF más grande de latinoamérica! EKOPARTY CTF 2016, en el cual más de 1300 equipos demostraron sus habilidades en diferentes temáticas de la seguridad informática.

A continuación se expone todo el detalle de la pre-competencia y competencia final!


EKOPARTY PRECTF 2016

La primera semana de Octubre de 2016 se publicaron cuatro problemas de seguridad relacionados con ingeniería inversa y computación forense, con los cuales se tenía la oportunidad de adquirir una entrada gratuita a la conferencia.

El resumen de cada problema y sus pistas pueden encontrarse a continuación:
    • Pistas bindiff, it's free!, funciones backdoor, remote tcp shell, search for execl
    • El binario provisto es una versión de VSFTP modificada que al aceptar una cadena específica como usuario abre una shell remota en el puerto 1337. Es un caso de la vida real que se presentó hace 5 años.
  • PARANOID - A paranoid making some mistakes
    • Pistas XOR IT, keylength = 4, known plaintext NOT at the beginning, XOR Congrats
    • Primero un disco cifrado con LUKS, después un volumen cifrado con VeraCrypt, y por último un secreto cifrado con XOR y parte del texto plano que contenía la palabra EKO, con lo cual era posible obtener la respuesta a través de un ataque de texto plano conocido.
  • CODEOP - The bad crypto construction
    • Pistas don't bf, python opcodes, saved index, o[i<<16^0x13]
    • Código de python ofuscado y en forma de opcodes, cuyo algoritmo de cifrado es poco robusto y que puede ser fácilmente reversible.
  • ROBOTO - Himitsu wo shiri tai, Mr Roboto
    • Pistas new roboto.elf file!, arduino ELF, pulses, morse
    • En este problema se entregó un programa para Arduino el cual transmitía la respuesta a través de pulsos siguiendo el código morse.

El total de descargas únicas por cada problema fue el siguiente:
  • BACKDOOR: 398
  • PARANOID: 235
  • CODEOP: 191
  • ROBOTO: 188
Los tres ganadores de esta pre-competencia y sus soluciones fueron:
  1. @fz - Writeup fz
  2. @amn3s1a_team - Writeup amnesia
  3. Juan Facundo - Writeup Facundo

EKOPARTY CTF 2016


Un total de cuarenta y cinco retos en seis categorías fueron propuestos:
  1. Misc: problemas de seguridad no relacionados a las siguientes categorías.
  2. Web: múltiples ataques en aplicaciones web.
  3. FBI: problemas relacionados a la deep web donde el objetivo principal era desenmascarar los servidores reales detrás de servicios como TOR e i2P.
  4. Reversing: problemas de ingeniería inversa haciendo uso de diferentes tecnologías y arquitecturas.
  5. Pwning: binarios vulnerables con protecciones conocidas.
  6. Forensics: artefactos de sistemas operativos y aplicaciones.
La descripción de los problemas, los binarios, y las soluciones pueden ser vistos en el repositorio de writeups de CTF EKOPARTY 2016.

ALGUNOS NÚMEROS


Las siguientes son estadística generales de la competencia:
Y estadísticas más específicas de cada problema:

RANKING


Después de 2 días seguidos de CTF, fue cerrada la competencia y anunciados los ganadores:
  1. Dragon Sector, desde Polonia quienes lideraron la mayoría de la competencia!
  2. dcua, desde Ucrania.
  3. 0daysober, desde Suiza-Francia.
  4. LC/BC desde Rusia.
  5. Samurai, desde Estados Unidos.
  1. amn3s1a, desde España-Perú, quienes fueron los ganadores locales.
Esperamos que hayan disfrutado de esta publicación y nos podamos ver en el EKOPARTY CTF 2017!

jueves, 1 de octubre de 2015

Resultados del PRE CTF eko11

El 12 de Septiembre se llevó a cabo el PRE CTF. Compartimos los resultados finales. Gracias a todos los que participaron. Les recordamos que muy pronto estará el CTF de la eko11 ¡Los esperamos!




Total usuarios registrados
656

Top 10 países registrados
Argentina: 164
Internacionales: 119
Estados unidos: 37
Colombia: 34
India: 34
Vietnam: 33
Taiwan: 27
España: 25
Rusia: 20
Inglaterra: 16

Usuarios que finalizaron todos los retos
17

Usuarios que resolvieron al menos un reto
305

Usuarios que no resolvieron retos
351

Respuestas fallidas
23054

Vistazos a los retos
7370

Inicios de sesión
3418

Total de peticiones web
978383

Tablero de clasificación final

Los 5 ganadores de la precompetencia
1 More Smoked Leet Chicken Rusia
2 mongo Mongolia
3 dcua Ukrania
4 l4w.io Vietnam
5 BalalaikaCr3w Rusia

El equipo más veloz!
More Smoked Leet Chicken, quienes finalizaron todos los retos en 1 día 4 horas






viernes, 28 de agosto de 2015

Pre CTF #eko11

El Pre-CTF del a ekoparty 2015 es una competencia orientada a todos los entusiastas y profesionales en seguridad informática que quieran poner sus habilidades a prueba. La idea de esta pre competencia es funcionar como un pre calentamiento para el CTF de la eko de este año. El pre ctf consiste en una variedad de desafíos en diferentes categorías que deben ser resueltos. Cada desafío recibe puntos y el participante con mayor puntaje es el ganador.

Las categorías propuestas son:
  • Web application security
  • Reverse engineering
  • Exploiting
  • Cryptography
  • Miscellaneous (challenges that do not fit into the above categories)
Premio - Los Top 5 recibirán una entrada a la ekoparty 2015 (+ regalitos).
Reglas:
  1. El pre CTF es un juego online de tipo jeopardy, accesible desde Internet el cual tiene una duración de 1 semana (12 al 19 de Septiembre GMT -3)
  2. El pre CTF puede ser jugado por personas o equipos
  3. El premio es el honor. Pero también hay una entrada a la conferencia + remera + taza de la eko
  4. El premio solo puede ser reclamado por una persona, no todos los miembros del equipo. Los top 5 del ranking son premiados
  5. El participante debe proveer un punto real de contacto para futuras notificaciones o reclamar el premio
  6. El participante debe proveer un solucionario con los retos resueltos para poder reclamar el premio
  7. El solucionario debe ser provisto dentro de los 2 primeros días una vez finalizada la competencia
  8. Los participantes que se comporten de manera inadecuada serán inmediatamente descalificados:
    • Compartir soluciones
    • Atacar computadores o aplicaciones que no fueron designados en la competencia
    • Atacar otros participantes
    • Hacer ataques de fuerza bruta
  9. Los participantes son clasificados según su puntaje y velocidad
  10. Para cualquier duda o sugerencia nos pueden contactar en irc.freenode.net #ekoparty

 Está abierta la inscripción para jugar en https://ctf.ekoparty.org/

El NULL Life team ha ganado el CTF en la eko y ahora hicieron uno ellos. Muchas gracias! @NullLifeTeamhttps://null-life.com