Csókavár

HCSC 2022 CTF

A Cyber Security Challenge egy évente megrendezett európai CTF verseny, ennek magyar előválogatója a HCSC. 2022-ben én is megpróbáltam. Már kiöregedtem a rendes mezőnyből, de volt egy összesített kategória, amin életkortól függetlenül indulhatott akárki, szóval gyakorolni, tanulni is jó volt. Végül nyolcadik lettem összesítettben.

A magyar fordulót a Nemzeti Kibervédelmi Intézet rendezi minden évben, azzal a nem titkolt céllal, hogy utánpótlást találjanak maguknak.

A verseny felülete a ctfd platformot keresztül volt elérhető, ezen kaptuk meg a feladatokat, itt küldtük be a flageket, és itt láttuk, hogy hányadik helyen állunk. Néhány feladatot közvetlenül innen lehetett letölteni, de a legtöbbet egy erre a célra kialakított VPN hálózaton keresztül érhettük el, amihez a hozzáférést a verseny előtt pár perccel kaptuk meg.

A verseny három napos volt, és a feladatokat is három részletben tették elérhetővé. Az utolsó adag kizárólag virtuális gépekből állt (linux és windows), ezeket előtte nap már le lehetett tölteni egy nagy titkosított fájlban, aminek a jelszavát viszont csak az utolsó nap kaptuk meg.

Az ilyen versenyeken megszokott módon a kommunikáció Discordon keresztül zajlott.

Itt gyűjtöttem össze néhány megoldásomat, de az egyik versenytárs készített egy teljes writeupot, így sok értelmét nem látom a részletesebb kifejtésnek.