On-line cоревнования CIT CTF начнутся 15 мая (суббота) в 15-00 по томскому времени и будут длиться 24 часа. Участникам предстоит искать уязвимости в сервисах и решать логические задачи и квесты из области компьютерной безопасности.
CTF международный, зарегистрировалось много знакомых команд из других стран. Мы тоже зарегистрировались.

7 comments:
Привет, медведи! Мы, StopUsToo, тоже в игре. Команд много, выходные пройдут классно. Смущает только то, что до сих пор ни на международных не засветились ребята из MIT и лиги плюща. Очень хочется померятся с ними силами, не взирая на результаты. :)
online CTF на сутки - этого по-моему еще не было. Вырулят команды, которые грамотно заавтоматизируют свои эксплойты:)
У нас для этого ручной демон уже есть ) Правда ради его появления на свет и последующего дебага был пожертвован матмехавский бардак, эх
Вообще со временем не очень удачно получилось, у многих пред(сессионный | дипломный | кандидатский) мандраж. Да и 24 часа на нормальную игру - это серьезный тест на прочность. Интересно, что в итоге получится
Время это да.
Через неделю после этого CTF будут отборочные на DEFCON. CIT CTF может стать хорошей тренировкой/разминкой перед DEFCON'ом.
хехе. CIT CTF прошел, по формату он был как DEFCON Quals, флагов не было. Результаты. Мы заняли второе место:) Скоро будет отчет.
Мишки, давайте уже признавайтесь, как решили таск Crypto Pandas? ;)
Я себе уже все локти обкусал ^_^
2-а файла, в одном символы (26 строчек по 26 символов), во втором цифры+6 типов символов, всего 480 знаков, по моему файлы до этого еще были в архиве с каким-то слабым паролем, не помню :)
В 1 файле подсчитываем вхождения разных символов, получаем 2-е группы символов, которые явно отличаются по числу вхождений между собой. Оставляем символы одной группы, получается что в каждой строчке и каждом столбце у нас находится по 1-му символу, делаем предположение, что это перестановочная матрица. Берем второй файл и заменяем в нем буквы по перестановочной матрице, получаем (как бы случайно) буквы из диапазона [a-f]. Имеем 480 символов из диапазона [1-9, a-f], смотрим, что 480=15*32. Берем первые 32 символа и запихиваем в md5cracker, оказывается, что это действительно хэш от 2-х букв, декодируем остальные хэши, получаем строку ответа.
Authorize to leave a comments