Kappa CTF – Telegram
Kappa CTF
717 subscribers
463 photos
15 videos
12 files
131 links
The bestest CTF СМИ in this channel
Download Telegram
За минуту до окончания накал страстей разгорелся и в основном чате соревнований
🔥2💊2
Тем временем начался ENOWARS 7 с рейтингом целых 100 на CTFTime.

Формат шоу заключается в том, что организаторы решили без предупреждения поменять ключ, которым подписывались флаги — причём не предупредили не только участников, но и жюрейку. Поэтому 100% баллов зависят от SLA. Где-то мы это уже видели...

Изображение: пользователь a_misc, Discord.
👍5
Также некоторые команды перенимают лучшие практики OpenToAll
😁11👍1
Регистрация на один из крупнейших турниров страны, как всегда, полна сюрпризов и неожиданностей.

Кстати, организаторы вернулись к истокам — прямиком в Сколково. Вернётся ли вместе с площадкой атмосфера легендарности, известный сколковский интернет, отсутствие устройств «мощностью L2» и всё то, за что наша редакция так любила первые кубки?
😁2👍1
Тем временем на дворе середина сентября — а это значит, что почти 25 команд собрались в Ека Самаре, чтобы поучаствовать в финале VolgaCTF 2023.

В этом году наши корреспонденты, к сожалению, не будут радовать вас самыми оперативными новостями из центра событий — но вы можете всё увидеть своими глазами в онлайн-трансляции на сайте Волги.
😭12🆒3👍2
В этом году соревнования KubanCTF претерпели большие изменения — изменился город проведения с Краснодара на Сочи, и даже команда разработки.

Для проведения отбора в этом году была выбрана самая надёжная жюрейка (после хакердомовской, конечно) — CTFd. И, разумеется, как всегда, настроить её у организаторов не получилось.

Дошло до того, что в середине соревнований организаторы решили передеплоить борду. Заодно, по всей видимости, был проведён полный ребрендинг соревнований.

Редакция попробовала ознакомиться с заданиями, но сайт оказался недоступен.
🤡12💊4👍2🤯2🔥1🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
Импортоопережение добралось и до Санкт-Петербурга — в этот раз переходящее знамя организаторов CTF от Комитета по науке и высшей школе снова перешло к новым лицам.

В этом году организаторы решили не только переименовать соревнование в «Студент CTF» (до 2022 года оно называлось Student CTF), но и переосмыслить само понятие CTF.

Что из этого получилось — смотрите (а точнее, слушайте) в видеоролике.

Источник: видео «CTF 2023 promo», пользователь channel32432104, rutube
🤡17🔥52
Итак, Студент CFT (если судить по описанию трансляции) начался.

Соревнование проходит в формате «jeopardy stream»: жюри ровно в 12:00 пожелало удачи в стриме на RuTube и запустило прямую трансляцию CTFd.

По правилам Студент CTF, которые есть в распоряжении редакции, все команды «обязаны зарегистрироваться» до 12:10, иначе их участие будет аннулировано.

Однако, ссылки на борду нигде нет. Неужели организаторы решили дисквалифицировать всех и сэкономить на проведении финала?
🤡10😁5👏3👍1🤔1🤪1
Что ж, 12:10 — по всей видимости, регистрация завершена.

Желаем удачи всем нулю командам!
🔥9😁4
Итак, первый CTF в мире со встроенной anti-DDoS-защитой
🤷‍♂4👏1
Длительность данного соревнования определяется организаторами в динамическом режиме: несмотря на открытие борды в 12:11, соревнование не завершилось ни в 21:00, ни в 21:11

Первая попытка завершить Студент CTF случилась ещё два часа назад — около 19:00. Выяснилось, что не все команды успели закетчить зе-флаги (о флагах, кстати, чуть позже), поэтому под натиском комментариев борду открыли.

В этот раз, видимо, борду закрыли уже окончательно.

А как вы думаете, как лучше завершать соревнования: путём голосования участников или в любую минуту с вероятностью 0,5%?
👍3❤‍🔥1🤯1
Что ж, организаторы объявили об окончании соревнования всего лишь через 5 минут после закрытия борды — и обещают разборы тасков после финала.

Наша редакция опережает время, поэтому прямо сейчас — разбор категории PWN со Студент CTF 2023.
11🤡4💩2
На скриншоте вы видите все задания категории pwn.

Ключевой идеей решения заданий данной категории является вставка фигурной скобки в конец флага. Дойдя до этой идеи, десятки команд без труда смогли сдать данные таски.

UPD: Заданий было более двух, однако идея решения всех была похожей. Подробнее
🤡38🔥7
Многие задания были в формате white-box, что позволило командам наглядно изучить принципы работы алгоритма. Как пример — сложное задание из категории crypto на знание алгоритма RSA.

К сожалению, сервера, на котором можно было протестировать свой эксплойт, предоставлено не было.
🤡33🔥7👍2
Если в команде нет эксперта по white-box, не беда — всегда можно попрактиковаться в изучении однонаправленных хеш-функций.

Выбор широк — задание на взлом хеша (на скриншоте), на перебор пароля от RAR-архива или на расшифровку AES без ключа.
🔥18🤡7
Тем временем организаторы сначала выключили реакции в канале, а после того, как клоунов стали ставить в комментариях, выключили и их.

Наша редакция успела запечатлеть скриншот системы регистрации на Студент CTF — она находилась именно в этих комментариях.

UPD: Это не система регистрации: организаторы сказали, что всем командам необходимо указать эти данные в комментариях. Подробнее
💩992🖕91🤣14🏆6🔥3🍌2
610 ботов, поставившие 💩, вы этим что хотели сказать? Просто интересно
💩9.73K🔥92🌚2
ОПРОВЕРЖЕНИЕ

В редакцию обратился человек, которому поступила жалоба лиц, представившихся организаторами Студент CTF. Мы внимательно изучили жалобу и обнаружили некорректные сообщения в нашем канале.

Редакция канала «Kappa CTF» опровергает недостоверные сведения о соревнованиях «Студент CTF»:

1. В заметке https://news.1rj.ru/str/kappactf/1259 утверждалось, что организаторы предоставили 2 задания категории pwn. На самом деле заданий было не меньше шести, однако все задания содержали исходный код с флагом.

2. В заметке https://news.1rj.ru/str/kappactf/1263 утверждалось, что система регистрации находилась в Telegram. Однако выяснилось, что регистрация была через онлайн-форму, а организаторы просто зачем-то попросили всех участников написать ФИО и название команды в комментариях.

Приносим извинения нашим читателям и организаторам соревнований.
😁41🤡13🤣4🤪41🔥1💩1🥴1
Мы уже думали, что всё, но оказалось не всё.

Райтап на задание, практически построчно совпадающее с одним из сегодняшних криптотасков, написан командой b1os из Индии — и почему-то он загружен на GitHub два года назад. Даже не знаем, как так вышло:

https://github.com/teambi0s/InCTFi/tree/master/2021/Crypto/Lost%20Baggage

Там же, в директории Right Now Generator, участникам сегодняшнего соревнования встретится ещё один знакомый сниппет кода.
🥰19🤡9🤓3💩2🤣2🌚1