-
HawkSec UNIFEI
Status Ativo História A HawkSec UNIFEI é um projeto acadêmico de competição tecnológica vinculado à Universidade Federal de Itajubá (UNIFEI). O projeto foi criado em 2022 por estudantes ávidos por explorar o vasto campo da cibersegurança, com especial ênfase em competições de Capture The Flag (CTF). A missão central é sensibilizar a sociedade para a…
-
VESPAS
Status Ativo História O Vanguarda de Estudos de Segurança, Privacidade e Ameaças em Sistemas (VESPAS) é um projeto de extensão vinculado ao Departamento de Informática (DAINF) e ao Programa de Pós Graduação em Computação Aplicada (PPGCA) da UTFPR-CT. O projeto é voltado principalmente para o estudo de tópicos de cibersegurança e participação em competições CTF.…
-
InitOne
Status Ativo História A InitOne, fundada no início de 2020, é o resultado da troca de ideias entre um grupo de amigos que tem em comum a vontade de aprender cada vez mais sobre a segurança da informação. Logo abaixo você poderá ver quem são os integrantes atuais da equipe e saber um pouquinho mais…
-
GRIS – UFRJ
Status Ativo História O Grupo de Resposta a Incidentes de Segurança (GRIS) é um grupo de extensão da Universidade Federal do Rio de Janeiro (UFRJ), criado pelos alunos da graduação do curso de Ciência da Computação em novembro de 2003. Localizado no Centro de Ciências Matemáticas e da Natureza (CCMN), tem como objetivo oferecer, sem…
-
Shingeki no Chikungunya
Também conhecido como Shingeki No Covid, é um time composto inteiramente por amigos de múltiplas faculdades e cursos que gostam de resolver puzzles, assistir animes e jogar jogos cooperativos. Tem como mascote a Mosquito-chan™. Nome escolhido por um dos membros por soar legal. Composição dos membros: Faculdades: Unicamp USP UFSCar Cursos: Ciência da Computação Engenharia…
-
Ganesh
Status Ativo História Ganesh é um grupo de alunos vinculado ao ICMC-USP sem fins lucrativos focado no estudo, discussão e desenvolvimento de técnicas para a segurança de sistemas computacionais e redes de computadores. Por meio do estudo e do desenvolvimento de técnicas e algoritmos voltados para a segurança de sistemas computacionais e redes de computadores,…
-
ITA_Sec
Status Ativo História A ITA_Sec é um grupo de estudos sobre segurança da informação do Instituto Tecnólogico de Aeronáutica (ITA). Iniciado em 2018, é composto por alunos da graduação e da pós-graduação do instituto. Mais informações você encontra em nosso site. Membros @locutor (Captain) @erictoshio (Founder) @gitoso @rising @nickolasbmm @eric.guerra.07 @Xandy_tabosa @stevenson Ex-Membros @n0ps13d @bruxo…
-
imesec1337
STATUS Ativo HISTÓRIA Idealizada em 2015 e criada em 2016, a IMESEC é uma iniciativa criada por alunos do Instituto Militar de Engenharia, que estuda temas de Segurança da Informação, participa de competições online e eventos de segurança cibernética. Nascida a partir da visão dos alunos do curso de computação de complementar a formação…
-

0x8Layer
Status ATIVO História Um time de amigos, com o intuito de aprender e ensinar. O time costuma jogar CTF’s internacionais do CTF time. Membros Foucan (Captain) V3ntur4x (Vice Cap.) Bujk nCKbr Rorscharch1 Anomized Teles F3x0r Nullarmor Snowiee Mysther Garcez Kauedg Kowalski C3rb3rus Snake Exploitation Site https://0x8layer.github.io/ Repositório de resoluções https://github.com/0x8LayerTeam
-
GS2W
[mk_image src=”https://github.com/gs2win/logo/blob/master/gs2w_150_900_512x512.png?raw=true” image_width=”512″ image_height=”512″ crop=”true” lightbox=”false” frame_style=”simple” target=”_self” caption_location=”inside-image” align=”left” margin_bottom=”10″] Status Ativo História Existia um grupo de estudos no Garoa Hacker Clube sobre Segurança da informação e em 2017 o pessoal se juntou para criar um time a parte do espaço e nasceu o GS2W. Site: gs2w.org CTFs realizados: Roadsec 2018 FirstBlood + CTF-BR –…
-
Deadlock Team
Status ATIVO História O Deadlock surgiu a partir de um grupo de estudos sobre TI que foi criado em 2016. O time foi criado com o objetivo de reunir pessoas interessadas em assuntos relacionados a TI e InfoSec, e que estivessem disponíveis para participar de campeonatos de Capture the Flag. Desde então, temos reunido membros…
-

RATF {Rage Against The Flag}
STATUS Ativo HISTÓRIA O RATF (Rage Against The Flag), é um time de CTF formado em 2016 com o objetivo de competir em eventos nacionais e internacionais. Reunimos entusiastas em segurança da informação com o intuito de trocar conhecimento e evoluirmos juntos em busca de posições cada vez melhores nos rankings das competições. Para mais…
-
Wallpaper
We ‘borrowed’ Fábio Jebb’s personal notebook, consiglere of Don Jebb and family business man. We analyzed his notebook acquired evidences. Download the file and find something interesting. Solução Utilizando a ferramente stegsolve (https://www.wechall.net/forum/show/thread/527/Stegsolve_1.3/page-1) mudamos o modo da imagem para ‘Random colour map’ e facilmente conseguimos ver a a flag. Flag: hnrv{an_easy_secret_with_michael}
-
String Cryptography
Analyze the samples below, obtained by intercepting some Club communications, in order to understand the logic behind the codification/generation of the strings. Then, access the address below and decode the 10 words which will be provided. Learning how to decode this will be useful again later! Samples we obtained: “Flow” -> Original string (plaintext) ->…
-
r300 – Russian Roullet
Um canditato infiltrado nas eleicoes tentou derrubar seus oponentes. Existem boatos que ele estava sendo apoiado pela Digital Chipmunks, com grandes ambicoes que é conhecido por sua falta de misericordia. Com este candidato foi encontrado um plano de ataque aos canditados, que utilizava a nova tecnologia desenvolvida pela empresa. Alguns dizem que tal tecnologia ainda…
-
[ Server Pwnage ]
Descrição: Seu objetivo é capturar a bandeira no Servidor da Empresa XYZ, disponível em http://pwnage.ctf-br.org. Caso consiga, submeta a flag para contato@ctf-br.org. É proibido utilizar técnicas que deixam o sistema indisponível, e o primeiro a submeter será o vencedor e ganhará a premiação: Curso da Clavis de Auditoria Web. Boa sorte a todos! 🙂 Server: pwnage.ctf-br.org…
-
[ 1day_1chall ] :: [ Day 4 – BÔNUS 2 – Stegossauro ]
Descrição: Mais cabra da peste da história brasileira, Uma tool com seu nome poderia salvar a sua pele! Link: http://game.ctf-br.org/challenges/stegossauro.txt Baixamos o arquivo stegossauro.txt e verificamos que trata-se de um arquivo com diversos espaços em branco. Tiramos o hexdump para analisar melhor o que seriam estes espaços: [root:…BR/CPBR2016/DAY_04/BONUS_02]# cat stegossauro.txt # [root:…BR/CPBR2016/DAY_04/BONUS_02]# cat -vet stegossauro.txt ^I^I^I…
-
[ 1day_1chall ] :: [ Day 3 – BÔNUS 1 – Crypto Baby ]
Descrição: Call me baby! Link: http://game.ctf-br.org/challenges/crypto-bonus.png O pessoal do CTF-BR propôs um desafio BÔNUS para o terceiro dia de 1day_1chall. Desta vez somos surpreendidos pela foto de um maluco (Call Me Maybe) com peruca e alguns números e pontos, aparentemente sem sentido: Seguindo a linha de raciocínio proposta pela descrição do desafio (Call me / Me liga) e…
-
[ 1day_1chall ] :: [ Day 2 – Watson ]
Descrição: Qpcihz… pacyjpehi h pavhjoceh fh glos fh KWO gly iy yzmhzcjp ye xccd://qqq.kwo.vhb/zyqi/ichjoyi/2008/fymyewyj/mhfy_122908, y ipol yiip kjpiy fhofp, gly y’ p kapv. Dtcxhz whewp! Trata-se de uma mensagem criptografada. Aparentemente existe um endereço de uma página web: xccd://qqq.kwo.vhb/zyqi/ichjoyi/2008/fymyewyj/mhfy_122908. Então começamos a analisar utilizando algumas “colas”: X=h C=t D=p Q=w Ciphertext: ABCDEFGHIJKLMNOPQRSTUVWXYZ Plaintext: ??tp???????????????w????????h??…
-
[ 1day_1chall ] :: [ Day 1 – Mathroshka ]
Descrição: D1v1r74-53 c0m 4 Matroshka! (use wget se tiver dificuldades para baixar o arquivo) Link: http://game.ctf-br.org/challenges/Day1-Matroshka.zip Utilizamos o comando “file” para saber realmente qual o tipo de arquivo apresentado neste desafio: [root:…BR/CPBR2016/DAY_01/write-up]# file Day1-Matroshka.zip Day1-Matroshka.zip: Zip archive data, at least v1.0 to extract Rodamos o comando “unzip” para descompacta-lo e (para nossa surpresa) nos deparamos com um mais um…
-
Campus Party
O EVENTO Competições realizadas pelo CTF-BR na Campus Party. EDIÇÕES DO EVENTO
-
f55 – Ubuntor
Find out about me. Hint: It’s all about me! Solução Olhando na página http://sctf.io/about tinha uma Qr code na foto do Samuel Kim. Lendo o QRcode aparecia algo como abaixo: iVBORw0KGgoAAAANSUhEUgAAAB4AAAAXAQMAAAAm8W0pAAAABlBMVEUAAAD///+l2Z/dAAAAaElEQVQI12M4Uxksw3D1e2gNw5nfwTYMV/+CWMVbZRj+////h6H3WeYahluvVoGIrDkQ1t1nQAIs+2/bciCxavUfhv9Zy0EEiFWe/Qciu3WbZgdDaHjWDoZQ8awZDNHhWXsYdgdndQAAbBA+tIufstkAAAAASUVORK5CYII= Decodificando e jogando para uma arquivo temos algo como isso em png. $ cat b64.txt | base64 -d > teste.png Seguindo usei o binwalk…
-
e40 – PWN1
First pwnable, this should be nice and easy. nc pwn.problem.sctf.io 1337 Hint: Read up on Buffer Overflows. Solução O problema é um buffer overflow realizando um disassemble no arquivo pwn1 nós vemos que o endereço de memória da função get_flag é: 0x80484ad. Para chamar a função, precisamos sobrescrever o endereço de retorno da função main…
-
w50 – The Flag Shop
Go get the flag! http://flagshop.problem.sctf.io Solução Após criar uma conta no site flagshop e navegar até a página da sua conta, havia um JavaScript interessante. var unlock_flag = function() { $.post(“/api/flag/unlock”, function() { $.post(“/api/flag/delete”, function() { display_message(“#unlock_msg”, “success”, “done.”); }); }); } Arrumando o JavaScript conseguimos obter a flag. Flag flag{1d5d38e5f226e32bd4dfce55} Criado por RTFM
-
s250 – Simple Stegano
Just a basic stegano software. Find the message hidden in the original image, and you’re good to go. You can hide any message you want in the image too! Solução Com uma tool em python conseguimos extrair a flag. #!/usr/bin/env python from PIL import Image import sys def tobits(s): result = [] for c in…
-
w50 – Phone Lock 1
A friend of mine forgot her phone password. I told her you’re the hacker! Go get ‘em tiger. Solução Olhando a lógica do .js que fazia a comparação dos números que a gente digitava lá no painel. O código sempre fazia a comparação do md5(salt+numero_inserido) == “71257edb421e9280e0c2a3b3e2febf64” Gerei um python que fazia a mesma…
-
f100 – SSL Sniff 2
We received a network capture file of an HTTPS request that was MITMd. This time we know that the actual request had useful information, and thanks to you we now have the culprit’s private key. Find the useful information SSLSniff2 Solução O desafio fornece o pcap para análise e a private key, primeiro passo abrir o…
-
f50 – SSL Sniff 1
We received a network capture file of an HTTPS request that was MITMd. Try to find the culprit. Solução Esse foi muito easy, não precisou nem analisar no Wireshark. root@kali:~/Downloads# strings dump.pcap localhost Key-Is-dUs1mKl4 Ashburn1 Kiwi1 Kiwi Lord1 localhost1 info@localhost0 150902181829Z 151002181829Z0 Key-Is-dUs1mKl4 Ashburn1 Kiwi1 Kiwi Lord1 localhost1 info@localhost0 U(hu {“vv GasR\0%8iM< 0FTa B)7-…
-
s100 – Steganography 3
We can get desktop capture! Read the secret message. Solução O challenge se tratava de um flood fill, percebemos isso com a dica do paint aberto com a lata de tinta selecionada. Com uma ferramenta de edição de imagem Photoshop, Fireworks ou Gimp resolvia o problema. Bastava pintar a área em branco da imagem. Flag…
-
c100 – Unzip
Unzip the file unzip Solução Coletando informações do arquivo. zipinfo unzip.zip -rw-r—– 3.0 unx 14182 TX defN 30-Nov-15 04:23 backnumber08.txt -rw-r—– 3.0 unx 12064 TX defN 30-Nov-15 04:22 backnumber09.txt -rw——- 3.0 unx 22560 BX defN 1-Dec-15 03:21 flag O pkcrack usa o método de colisão para fazer a quebra da senha então precisa de um arquivo…
-
rc140 – Recon1
Someone has attacked your site. We have attached a log collected from the time of the attack. This task is split into two parts. The end goal (Recon 2) is to find the full name of the attacker. The flag for Recon 1 is not the name of the attacker. Recon 1 flag will appear…
-
w130 – YWS
My friend wrote a cool web server. I’m sure he’s stored some great doxxxs on the website. Can you take a look and report back any interesting things you find? The web page is at http://yws-fsiqc922.9447.plumbing Hint! Where does the website not want you to go? Solução Depois de uma análise no site e…
-
Hack Dat Kiwi
O Evento Conforme palavras dos criadores do Hack Dat Wiki: “Hack Dat Kiwi is a new CTF franchise designed by security researchers and hackers with the aim of creating quality challenges that the participants enjoy solving. We do not put puzzles in our CTFs, and the challenges are designed for those who really know what they…
-
0wnz
Status Ativo História O Instituto Alpha Lumen foi a primeira instituição de ensino fundamental/médio a participar do CTF-BR Universities (e do H4ck4fl4g), é um colégio para alunos de altas habilidades onde no núcleo de computação há 3 vertentes: robótica, programação e infosec. No curso de Infosec, o professor (João Góes) cujo qual tem apenas 16…
-
p7 – reader (Day 7)
Read 10 times. nc adctf2014.katsudon.org 43010 O objetivo nesse desafio era conectar no servidor e decodar 10 códigos de barra que apareciam em ASCII mode. A imagem no fim do post ilustra bem como eram. Solução barcode.py: #! /bin/python import socket code_03 = {‘100010100′:’0′,’101001000′:’1′,’101000100′:’2′,’101000010′:’3′,’100101000′:’4′,’100100100′:’5′,’100100010′:’6′,’101010000′:’7′,’100010010′:’8′,’100001010′:’9′,’110101000′:’A’,’110100100′:’B’,’110100010′:’C’,’110010100′:’D’,’110010010′:’E’,’110001010′:’F’,’101101000′:’G’,’101100100′:’H’,’101100010′:’I’,’100110100′:’J’,’100011010′:’K’,’101011000′:’L’,’101001100′:’M’,’101000110′:’N’,’100101100′:’O’,’100010110′:’P’,’110110100′:’Q’,’110110010′:’R’,’110101100′:’S’,’110100110′:’T’,’110010110′:’U’,’110011010′:’V’,’101101100′:’W’,’101100110′:’X’,’100110110′:’Y’,’100111010′:’Z’, ‘101011110’:”, ‘100101110’:’-‘, ‘111010100’:’.’, ‘111010010’:’ ‘, ‘111001010’:’$’,’101101110′:’/’,’101110110′:’+’,’110101110′:’%’,’100100110′:’$’,’111011010′:’%’,’111010110′:’/’,’100110010′:’+’} HOST = “adctf2014.katsudon.org” PORT =…
-
f200 – f0rg0tt3nP@$$w0rd
Our network administrator built this system last night but had to leave before documenting some data. I need you to find a few things for us. Downloaded here. Password: f0rg0tMyP@$$w0rd@g@!n. Please review and fill in the details here Solução Realizamos o download do arquivo e fizemos sua extração com a senha fornecida na descrição: O arquivo…
-

s200 – c0d3z3r0
I found this the other day and thought you might be interested. Check it out by clicking here. Solução A descrição deste desafio informa que o t0k3n encontra-se na página: http://wgzlivelabs-c0d3z3r0.gam3z.com. Acessando a página do desafio, a imagem de fundo nos chama a atenção: Realizamos o download da imagem bgrnd.png para análise: Suspeitamos que a flag…
-
c100 – start3r
_______ sik UqfpcsY …. hack on and play fair! Solução Inicialmente pensamos que fosse substituição, relacionada a tradicional frase “Hack the Planet!”. Estávamos certos em partes, realmente se relacionava à frase, mas não era substitution. Prestando atenção na segunda parte do enunciado, “hack on and play fair”, chegamos na cifra playfair. Bastava achar um decoder…
-
s200 – CoolPic
Check out my cool pic! Download here. Password: h!dd3n Solução O arquivo em questão era uma imagem com um toque “geolado”, digo, “gelado”. Após tentarmos as técnicas tradicionais de esteganografia sem êxito, baixamos a imagem original com mesma resolução (800×600) e comparamos. Certamente havia algo modificado no próprio arquivo, pois a diferença de tamanho era gritante…
-
warl0ck gam3z
O Evento Plataforma criada para oferecer mini-CTFs “sob demanda”. Participam de vários eventos e conferências, levando os challenges aos participantes interessados. Edições do Evento
-
RTFM – Red Team Freakin’ Maniacs
Status Ativo História O RTFM – Red Team Freakin’ Maniacs foi criado em abril de 2015 com a finalidade de aprofundar os conhecimentos sobre os diferentes temas de Segurança da Informação, divulgar o CTF e participar de eventos nacionais / internacionais. Para mais informações acesse a page do time disponível em [ http://rtfm-ctf.org ] Membros Lista atual de membros Participações Organização do CTF Hackversity na H2HC (Hackers 2 Hackers Conference), São…
-
s225 – Blind
Description Download the file and find the flag. Solução Inicialmente pegamos a imagem, e como a camada principal dela era 100% transparante, vasculhamos as outras com o stegsolve. Em uma delas, podemos ver um helicóptero. Em outras, faixas esquisitas na parte superior: Inicialmente achamos que as faixas superiores podiam ser Braille (até fazendo trocadilho com…
-
f200 – Number π
Description Find the flag in this file. Solução Conseguimos matar esse challenge após o CTF, visto que só 3 times conseguiram resolver durante a competição, e não foram lançados write-ups do mesmo. Pedimos uma dica no canal do ASIS, e alguém falou: <mxn> pi apparently was pifs Com essa dica, pesquisamos sobre o pifs e achamos…
-
f250 – Dump
Where is flag? file Solução Ao abrir o arquivo, podemos ver que se trata de um dump de VirtualBox SavedState V2.0. Inicialmente achamos que daria pra analisar com o Volatility, mas como estava em formato “raw“, não foi possível. O amigo \0x29a pesquisou e achou um write-up da edição de 2014 do ASIS CTF, onde também utilizaram um dump…
-
CTF-BR Team
História A ideia de formação surgiu enquanto eu (gnx) estava falando com o BOTDrake do PdB. Pensamos em fazer um experimento de jogar todo mundo junto, utilizando os tradicionais recursos que já usamos para a logística do ELT nos CTFs (IRC + Rizzoma), e como adicional trocando ideias por voz através do TeamSpeak. O experimento deu certo…
-
m150 – x-y-z
http://dl.0ops.net/x-y-z Dando uma olhada nesse arquivo , a gente pode ver várias coordenadas x/y/z ( duh ) : $ cat x-y-z | head -n 5 -4.751373,-2.622809,2.428588;-4.435134,-3.046589,2.406030;-4.788052,-2.661979,2.464709 -4.692748,-2.599611,2.629112;-4.656070,-2.560445,2.592991;-4.788052,-2.661979,2.464709 -4.692748,-2.599611,2.629112;-4.788052,-2.661979,2.464709;-4.435134,-3.046589,2.406030 -4.656070,-2.560445,2.592991;-4.516017,-2.714652,2.570303;-4.751373,-2.622809,2.428588 -4.656070,-2.560445,2.592991;-4.751373,-2.622809,2.428588;-4.788052,-2.661979,2.464709 Inicialmente eu pensei em fazer um plot em 3D dos pontos apresentados . Para fazer isso eu usei o gnuplot, pois outros serviços online travaram…
-
m50 – Treasure
Romors say that something is buried in treasure.ctf.0ops.sjtu.cn, happy treasure hunting. 🙂 Inicialmente, ao acessar o endereço e ver que caiu no meu apache local, já senti a pegadinha: v4 é localhost, e tem um v6 apontando para o endereço certo: alisson@alisson-note:~$ host treasure.ctf.0ops.sjtu.cn treasure.ctf.0ops.sjtu.cn has address 127.0.0.1 treasure.ctf.0ops.sjtu.cn has IPv6 address 2001:470:d:b28::40:1 Subi uma droplet…
-
m1 – warmup (Day 1)
Today is warmup. 0x41444354465f57334c43304d335f37305f414443374632303134 Solução Trata-se de um Hexadecimal podemos usar os seguintes comandos para converter. echo 0x41444354465f57334c43304d335f37305f414443374632303134 | xxd -r -p ou echo 0x41444354465f57334c43304d335f37305f414443374632303134 |sed ‘s/../& /g’ |tr ‘[a-z]’ ‘[A-z]’ |sed ‘s/ / p /g’ |sed ‘s/$/ p/’|awk ‘{print “16i “$0}’|dc |tr ‘ ‘ ‘\n’ |awk ‘{printf(“%c”,$0)}’ Flag: The flag is ADCTF_W3LC0M3_70_ADC7F2014. Criador…
-
w400 – Question 4
Buy Nullcon Pass For Free. Flag format: flag{flag} nullcon.html Solução Ok , a gente tem que comprar um entrada de graça . Se a gente olhar pro código fonte da página : <!DOCTYPE HTML PUBLIC “-//W3C//DTD HTML 4.0 Transitional//EN”> <HTML> <HEAD> <meta charset=”UTF-8″> <TITLE> Web Challenge</TITLE> </HEAD> <BODY> <center> <h3> Buy Nullcon Corporate Pass…
-
w300 – Question 3
Find the keys to your home. [Flag: Updated] loop.php Solução Tem uma casa , então eu fui tentando “Home” , “House” e nada , aí lembrei daquela frase “There is no place like 127.0.0.1” e tentei “127.0.0.1” , nisso ele retorna : You are not on the right path A place to loo[k]::back esse “::”…
-
w100 – Question 1
To Err is human! An error may not always be an indication of something wrong, but can be the stepping stone of success. Flag format: flag{flag} TToErrisHuman.php Solução Se a gente acessar a página ele retorna : Not Found The requested URL was not found on this server. Additionally, a 404 Not Found error was…
-
f500 – Question 4
This image contains a pagefile. Can you tell the size of it (in bytes)? Password to open archive:Synergy@123 Flag format: flag{flag} Image.rar Solução O objetivo é bem simples: identificar o tamanho do Pagefile.sys (arquivo de paginação do Windows). O arquivo disponibilizado é um dump de memória, detectado como um ELF: $ file Image Image: ELF 64-bit…
-
c100 – Question 1
Find the key: TaPoGeTaBiGePoHfTmGeYbAtPtHoPoTaAuPtGeAuYbGeBiHoTaTmPtHoTmGePoAuGeErTaBiHoAuRnTmPbGePoHfTmGeTmRaTaBiPoTmPtHoTmGeAuYbGeTbGeLuTmPtTmPbTbOsGePbTmTaLuPtGeAuYbGeAuPbErTmPbGeTaPtGePtTbPoAtPbTmGeTbPtErGePoAuGeYbTaPtErGePoHfTmGeHoTbAtBiTmBiGeLuAuRnTmPbPtTaPtLuGePoHfTaBiGeAuPbErTmPbPdGeTbPtErGePoHfTaBiGePbTmYbTmPbBiGeTaPtGeTmTlAtTbOsGeIrTmTbBiAtPbTmGePoAuGePoHfTmGePbTmOsTbPoTaAuPtBiGeAuYbGeIrTbPtGeRhGeBiAuHoTaTbOsGeTbPtErGeHgAuOsTaPoTaHoTbOsGeRhGeTbPtErGePoAuGePoHfTmGeTmPtPoTaPbTmGeAtPtTaRnTmPbBiTmGeTbBiGeTbGeFrHfAuOsTmPd Solução Depois de passar algumas horas encarando isso sem nenhuma ideia , me passou pela cabeça que “Au” é o elemento Ouro , aí você começa a perceber que tudo aí são elementos químicos . Pra decodificar eu fiz um script usando essa biblioteca lfd.uci.edu/~gohlke/code/elements.py.html , ela tem toda a tabela…
-
m200 – Question 2
Find out whats hidden in this garbage IP PORT – 54.165.191.231:2909 Flag format: flag{flag} Solução Ok , se a gente se conectar com o netcat nesse ip/porta ele retorna : _ _ _____ _ _ __ __ _ _ ______ _ _ | | | | / ____| | | (_) \ \ / /…
-
p100 – Question 1
Get Aldrich Killian’s Coordinates: This is the story of Tony Stark, called Iron Man, and Aldrich Killian, the creator of the Extremis virus and the founder of Advanced Idea Mechanics. Iron Man is bound to capture or kill Aldrich Killian to save the world. Definitely it is not easy task as Aldrich Killian is genius…
-
nullcon HackIM
nullcon HackIM O EVENTO Evento patrocinado pelo pessoal da EMC Corporation (EMC²), e parte integrante da conferência internacional de segurança nullcon, que ocorre na Índia. Conta com challenges em diversas categorias, como Programming, Trivia, Misc, Forensics, Exploitation, Reversing, Web e Crypto. EDIÇÕES DO EVENTO
-
TheGoonies
Status Ativo História Equipe de CTF criada em 2014 por amigos que se inspiram no espírito de aventura do filme “Os Goonies”. https://www.youtube.com/watch?v=Scu81EW4UC8 http://pt.wikipedia.org/wiki/Os_Goonies Membros rick2600 gbr bernardomr maycon Argorok Melhores resultados 1º Lugar: Pwn2win 2014 – http://ctf.tecland.com.br/Pwn2Win/game/scoreboard/ Top 4: HnR4 CTF 2014 – http://hnr4.hackingnroll.com/ranking/ Top 7: CSCamp CTF 2014 – https://ctftime.org/event/179 Top 7: ADCTF2014 – http://adctf2014.katsudon.org/fullscoreboard
-
c8 – rotate (Day 8)
A challengue continha um .zip, mas sem descrição Solução Dentro do rotate.zip havia um arquivo rotate.py e um arquivo flag.jpg.enc. Segue o rotate.py: import sys import math import struct p = lambda x: struct.pack(‘f’, x) u = lambda x: struct.unpack(‘b’, x)[0] if len(sys.argv) != 3: sys.exit(1) filename = sys.argv[1] key = math.radians(int(sys.argv[2])) bs = open(filename,…
-
w2 – alert man (Day 2)
Can you alert(‘XSS’)? alert man Solução Well , a gente precisa dar um alert(“XSS”) pra conseguir a flag . o código-fonte da página é esse : alert man alert man alert man Your tweet: function appendTweet(tweet) { t = tweet.replace(/[‘”]/g, ”); li = document.createElement(‘li’); li.innerHTML = t; document.getElementById(‘tweets’).appendChild(li); }; appendTweet(‘here is your tweet!’); _=’var :=[“HVHD>B>D91LI01ZDS7$LVDB0*89V0D&6Z4I4*H3#NDB31&49&15&2&W9&3&9492832W5??5613W780D$S5HC7*4BB33*674DE798SCY3BSCFYD#DBOPQ@X969963O6667@4A782/0C@/85QOM71Q%X53@TE141375H0833O4@DA5/39E%G84GDGC2N83%@7C78XA%X%TDG381%G3T4081PP447/6M0!9!70!29!1!4C27%PQ13”];eval(function…
-
f300 – Readit
Readit http://files.quals.seccon.jp/Readit Solução $ – file Readit Readit: (Corel/WP) A gente tem um arquivo do LibreOffice com senha , depois de algumas tentativas a gente vê que a senha é seccon2014 . Flag SECCON{0ld_Mac_753} Criado por Hu3BR
-
w200 – REA-JUU WATCH
http://reajuu.pwn.seccon.jp/ Solução Você tem que fazer o maximo de pontos para conseguir a flag . Na pagina http://reajuu.pwn.seccon.jp/quiz/7 , tem esse javascript : function finishpoint() { $.getJSON(“/users/chk/11263”, null, function(data) { point = data.point; $(“#finishpoint”).text(“Your score is ” + point + “point!”); }); } Que pega a quantidade de pontos que você fez . A url…
-
w13 – loginpage (Day 13)
You can’t guess LOGINPAGE_SECRET absolutely, it’s not answer. So, maybe there are some vulnerability and you got an admin and flag. I wrote this web app on Oct. 28 2014. Perl is awesome language and I love it 🙂 loginpage.adctf2014.katsudon.org source O código do challenge pode ser visto aqui. Solução Como podemos ver esse challenge…
-
e20 – easypwn (Day 20)
Pwn me! The flag is in /home/easypwn/flag. ASLR enabled, no libs. Solução Pois bem, analisando o binário encontramos: Program Headers: Type Offset VirtAddr PhysAddr FileSiz MemSiz Flg Align LOAD 0x000000 0x08048000 0x08048000 0x0016c 0x0016c R E 0x1000 GNU_STACK 0x000000 0x00000000 0x00000000 0x00000 0x00000 RW 0x10 Isto é, em uma primeira olhada, não teremos uma stack…
-
m3 – listen (Day 3)
I couldn’t listen it, can you? listen.wav Solução Nesse challenge, o objetivo era escutar o áudio, que a princípio era inaudível. Após baixá-lo, verificamos o tipo de arquivo com o comando file. $ file listen.wav listen.wav: RIFF (little-endian) data, WAVE audio, Microsoft PCM, 16 bit, mono 1 Hz Abrindo com o Audacity, podemos ver o arquivo…
-
ADCTF
ADVENT Calendar O EVENTO Evento organizado pelo japonês akiym do time dodododo. Consiste em 25 challenges no período do advento, ou seja, de 1 a 25 de dezembro, todos os dias é liberado 1 challenge que pode ser de qualquer categoria (Rev, Web, Crypto, etc), sendo que a pontuação e a dificuldade equivalem ao dia de lançamento…
-
r200 – do the dump
Read the dump Solução Baixe o arquivo. Verifique que tipo de arquivo se trata. $ file df03c2e10b2fe18aa007ac38ae4db20e Tratasse de um arquivo ASCII text renomeie. $ mv df03c2e10b2fe18aa007ac38ae4db20e rev200 Crie um arquivo com extensão python. $ vi rev.py Com o seguinte código. #/usr/bin/python print ”.join([a[1].strip() for a in [s.split(‘\t’) for s in open(‘rev200’).xreadlines()] if len(a)==3]).replace(‘…
-
m300 – EmptySpaces
Bob, vou precisar da sua ajuda mais uma vez. Recebi esse arquivo por email, mas não consigo ler nada. É só lixo, ou vale alguma coisa? Solução Baixe o arquivo. Trate se de um arquivo texto. Vamos analisar o arquivo com o xxd: $ xxd 4eba98870d9be1de8191bf89fe7dc01b Logo vemos um texto formado por apenas 09…
-
rc100
Qual o IP do servidor de e-mail de onde Alice recebeu o e-mail anônimo? Solução A história de background do CTF era sobre uma jornalista e algo do gênero, essa jornalista recebia um e-mail e o header dele era: Received: from mail.disposable.com ([192.168.250.101]) by exchange.victim.com with SMTP (Microsoft Exchange Internet Mail Service Version 5.5.2653.13)…
-
r100 – MIPS
O que tem em $v0 ao final da execucão do programa? .text .globl main main: li $a0, 10 li $v0, 1 Loop: beq $a0, $zero, exit mul $v0, $a0, $v0 add $a0, $a0, -1 jal Loop exit: li $v0, 10 syscall Solução Bem, a gente sabe que isso foi programado em MIPS (http://pt.wikipedia.org/wiki/Arquitetura_MIPS) e a…
-
f50 – fs
4ch3 4 fl46 Solução Baixe o arquivo .tar.gz, e descompacte. Verique qual tipo de arquivo se trata, use o comando: $ file for50_fs Trate se de um arquivo IMG. Monte a imagem em um diretório para verificar o conteúdo $ mount for50_fs /mnt Mais confesso que foi perca de tempo, depois de passar algumas horas…
-
r500 – need a slave
Reverse me Solução Baixe o arquivo. Verifique que tipo de arquivo se trata. $ file cbae01eebf5ec7384dcf92507b640182 $ cbae01eebf5ec7384dcf92507b640182: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=0x2809a0eb366d3859f4e2fcc74a8bb49e00b2ddbf, not stripped2 Dê permissão de execução no arquivo. $ chmod +x cbae01eebf5ec7384dcf92507b640182 Executando o arquivo obtemos a seguinte…
-
r400 – dont be a kiddie
Reverse me Solução Baixe o arquivo. Verifique que tipo de arquivo se trata. $ file e6a32393ccfa82cbef28effc33153041 e6a32393ccfa82cbef28effc33153041: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked ( uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=0x5fc3a5b1e5b4e9abcf5b6ec7f45da055fef94a83, not stripped Dê permissão de execução no arquivo. $ chmod +x e6a32393ccfa82cbef28effc33153041 Executando o arquivo obtemos a seguinte…
-
r300 – Winners
Reverse me Solução Baixe o arquivo. Verifique que tipo de arquivo se trata. $ file 9046c61c34e1b598b08f7c82f7eabebb 9046c61c34e1b598b08f7c82f7eabebb: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=0x1fc9af83b4f32bd751056a77d4057e6308a40b89, not stripped Dê permissão de execução no arquivo. $ chmod +x 9046c61c34e1b598b08f7c82f7eabebb Executando o arquivo obtemos a seguinte saída…
-
r200 – Evil Barney
Nunca gostei do Barney. Ele bagunça tudo! Solução Baixe o arquivo e renomeie. $ mv 26a77a15-5b34-489e-ba6e-00c344a2e49c.712eed3ccab0dcfafb1a1f95b8a5945a barney Verifique que tipo de arquivo se trata. $ file barney frypto: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, for GNU/Linux 2.6.32, BuildID[sha1]=0xeebcb88f7a46a6a0b7926005de7e129bcf04c77e, not stripped Dê permissão de execução no arquivo. $ chmod +x barney…
-
r100 – it rules
Reverse it Solução Baixe o arquivo. Verique qual tipo de arquivo se trata, use o comando: $ file ee469dfc6d467eabd615d9d2d274af00 $ ee469dfc6d467eabd615d9d2d274af00: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked ( uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=0x3cdb8b3c36079c48de10a5639153395444b2f801, not stripped Trate se de um arquivo ELF 32-bit. Verificando o arquivo com o…
-
c100 – Carnivore
Read the file! Solução Baixe o arquivo .tar.gz e descompacte. $ tar -vzxf 73d347e21d1d5b41167b1d770110fea5.tar.gz Trate se de um arquivo texto. Vamos analisar o arquivo com o HexEditor: $ hexeditor c100.txt Logo vemos um texto formado por apenas 20 e 09. Convertendo para binário o “20” em “0” e “09” em “1” Obtemos o seguinte binário: 0 1…
-
r300 – FRYPTO
Este código foi retirado de um dispositivo utilizado para autenticação de um dos agentes que nos espionaram. Porém preciso da chave que gera o token mostrado. Solução Baixe o arquivo .tar e descompacte. $ tar -xvaf 73d347e21d1d5b41167b1d770110fea5.tar Verique qual tipo de arquivo se trata, use o comando: $ file frypto $ frypto: ELF 64-bit…
-
r100 – To Do
What is the next mission? Solução Baixe o arquivo .tar.gz, e descompacte. $ tar -vzxf 6bdfb5cb1e90272e4046af18107b157a.tar.gz Verique qual tipo de arquivo se trata, use o comando: $ file todo $ todo: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, for GNU/Linux 2.6.32, BuildID[sha1]=0xeebcb88f7a46a6a0b7926005de7e129bcf04c77e, not stripped Trate se de um arquivo x86-64. Usando o…
-
f30 – g30
Qu4l 0 3574d0 0nd3 3574 f070 f01 71r4d4?? Leet speak nas vogais. Solução Baixe o arquivo .gz, e descompacte. Verique qual tipo de arquivo se trata, use o comando: $ file for30_g30 Trate se de um arquivo JPEG. Instale a tool Exif. Pode usar também o Jhead para obter dados sobre a imagem $ apt-get install…
-
f20 – k1k0
3553 c01073 p4r3c3 um c4r4 l364l, p36u3 4 fl46 c0m 3l3. Solução Baixe o arquivo .gz, e descompacte. Verique qual tipo de arquivo se trata, use o comando: $ file for20_k1k0 Trate se de um arquivo PNG. Baixe a tool Stegsolve.jar (ferramenta útil, embora seja java), use o comando: $ java -jar Stegsolve.jar Carregue a…
-
f60 – mus1c
4pr3c13 4 mu51c4, 3 53 p0551v3l, 4ch3 4 fl46 74mb3m! \o/ Solução Baixe o arquivo .gz, e descompacte. Verique qual tipo de arquivo se trata, use o comando: $ file for60_mus1c Trate se de um arquivo MP3. Baixe a tool Audacity. $ apt-get install audacity -y Abra o arquivo de audio no audacity. Observe uma…
-
n10 – p23
P3gu3 4 fl46, 3l4 n3m p0d3 53 35c0nd3r. Solução Baixe o arquivo .gz, e descompacte. Verifique o tipo de arquivo: $ file net10_p23 Trate se de um arquivo TCPDUMP Abra o arquivo com o Wireshark. Filtre por telnet no resultado nº 216 -> Click com o botão direito -> Fallow TCP Stream Obtemos a flag. Flag…
-
r15 – 70’s
05 71m35 c4nd1d4705 40 717ul0 d3 \”1337 d45 64l4x145\” pr3c154m pr0v4r 53u c0nh3c1m3n70 c0m l1n6u463n5 d3 pr06r4m4c40 0ld5ch00l5! : pri dup 256 mod emit 256 / dup 256 mod emit 256 / dup 256 mod emit 256 / emit ; 1701978177 pri 1936683123 pri 3273679220 pri 1092631209 pri 1667330658 pri 1650549857 pri 169959794 pri …
-
f15 – m1n14tur3
Ache a flag nessa miniatura! Solução Baixe o arquivo .tar.gz, e descompacte. Verique qual tipo de arquivo se trata, use o comando: $ file for15_m1n14tur3 Trate se de um arquivo PNG. Baixe a tool Stegsolve.jar (ferramenta útil, embora seja java), use o comando para executar: $ java -jar Stegsolve.jar Carregue a imagem PNG na janela…
-
f200 – ET
Mais uma vez você quis brincar de interceptar a comunicação entre agentes norte-americanos, hein? Parece que dessa vez o assunto é algo sério. Escute o áudio interceptado e tente descobrir do que se trata. Solução Baixe o arquivo .tar.gz, e descompacte. Trate se de um arquivo MP3. Instale a tool Audacity. $ apt-get install audacity Carregue…
-
Pwn2Win
O Evento O CTF Pwn2Win foi organizado pelos membros do TecLand Group e Epic Leet Team. A primeira edição ocorreu dia 11 de outubro de 2014, tendo como principal objetivo ajudar a promover o maravilhoso mundo das competições Capture the Flag no Brasil, e mostrar que esse tipo de evento é extremamente útil para a formação intelectual…
-
w100 – jspuzzle
jspuzzle.zip You need to fill in all blanks! Solução É dado um html com um JavaScript para ser “montado” e que no final resulte em um “alert(1)” . Código final comentado : “use strict”; ({“function” :function(){ // Seta o retorno da função abaixo na propriedade ‘null’ // Observe que ‘null’ nesse caso é uma string…
-
f100 – Casa de Peixes
Para conseguir informações privilegiadas de quem está nos espionando, enviamos um de nossos agentes para trabalhar como espião. Há uns dias, após o vazemento de algumas informações, ele está sendo tratado como suspeito de traição. Com os recursos de comunicação limitados e grampeados, sendo vigiado 24h, a única maneira que ele encontrou de nos passar…
-
f100 – AndroidChipmunks
Hey Bob. A Digital Chipunks está construindo um aplicativo. Boas intenções eles não devem ter. Dá uma olhada e vê o que você encontra! Solução Baixar o arquivo .apk, use o comando “file” para descobrir que tipo de arquivo se trata. $ file 1e1f6ecf-4862-4922-b88c-a76941f79f8a.apk $ 1e1f6ecf-4862-4922-b88c-a76941f79f8a.apk: Zip archive data, at least v2.0 to extract…
-
Epic Leet Team
Status Ativo História Após nossa participação no 2º Hacking n’ Roll, em 2012, percebemos o quão divertido é participar de eventos Capture the Flag (CTF), principalmente no formato Jeopardy. Pesquisando mais sobre o assunto, encontramos alguns sites que são referência no meio, como o CTFTime, que reúne todos os eventos online e offline de maior…
-
f300 – SECCON Wars: The Flag Awakens
http://youtu.be/1pC56S17-_A # Not need Japanese text to solve this task. # If you need it ? see below 🙂 http://pastebin.com/uXByBZv5 Solução Assistindo o vídeo, vemos que um QR Code começa a passar embaixo do logo do evento, começando em 55 segundos. Codamos em C++ um código que cria uma janela sobre a posição onde o QR ficava passando, e a…
-
c100 – Easy Cipher
87 101 108 1100011 0157 6d 0145 040 116 0157 100000 0164 104 1100101 32 0123 69 67 0103 1001111 1001110 040 062 060 49 064 100000 0157 110 6c 0151 1101110 101 040 0103 1010100 70 101110 0124 1101000 101 100000 1010011 1000101 67 0103 4f 4e 100000 105 1110011 040 116 1101000 0145…
-
p100 – Choose the number
nc number.quals.seccon.jp 31337 Solução Execuntando este comando, iremos notar que ele nos fornece números e espera que respondemos adequadamente. -3, -4 The maximum number? Ao fazer um código para responder a essa pergunta, percebemos que uma hora ele também começa perguntar sobre o minimum. Então bastou fazer um script para responder a essas perguntas de…
-
r100 – shuffle
find the string before randomizing. Solução Executando o binário fornecido, notamos o seguinte comportamento (bem adequado para o nome dele): $ ./shuffle SSCm CoOE{ eWC4}FEoTcCe2 $ ./shuffle 1{C!elcEhFmCO 0OWNC4oT Analisando o código percebemos que ele montava a string char por char na função main, antes de começar a fazer o shuffle dela. Então, bastou colocar…
-
w300 – Bleeding “Heartbleed” Test Web
http://bleeding.pwn.seccon.jp/ Solução Nossa equipe descobriu que passando um IP de um server vulnerável, ele obtia o que o servidor respondia, e jogava o resultado no banco de dados. A partir daí, precisariamos então simular um servidor vulnerável para verificar se a task se trata de SQL injetion, para isso, usamos um script de honeypot encontrado…
-
w100 – Alvos
Parece que a corporação tem em vista alguns alvos em específico. Existe um website que armazena as informações de seus alvos e status da contaminação pelos nano-virus. Como acesso esta lista? http://alvos.dchipmunks.com. Solução Descobrimos na tentativa e erro a página lista.php, e lá aparecia que “não tínhamos vindo da página admin.php“. Então usamos o comando abaixo…
-
m100 – The Hendersons
Bob lhe enviou está imagem. Deve ser uma espécie de boas vindas ao grupo da operação! Solução: É possível ver claramente nesta imagem a presença de um código morse: .– . .-.. -.-. —– — . –… — –… …. . …. -. .-. ….- Traduzindo-o, obtemos a flag. Flag: welc0me 7o 7he hnr4 …
-
Hacking N’ Roll
O Evento O Hacking n’ Roll, organizado pelo INSERT, é uma competição, no formato de um capture the flag jeopardy, que aborda diversos assuntos na área de segurança da informação. Capture the flag (CTF) é uma competição normalmente usada como exercício educacional para dar aos participantes experiência na área de segurança da informação, na condução…





