404CTF 2022

Préambule

Les 'write ups' avec une πŸ” ont un article dédié (détaillé), les autres n'ont qu'un TL;DR vous donnant la piste de résolution.
Vous trouverez les 'sources' originale du challenge ansi que mes 'screens' de résolution et mes éventuelles notes/scripts de solution en cliquant sur le symbole πŸ’Ύ du challenge.
Le flag est aussi donné (quand je l'ai trouvé), pour indication (et puis, cela pourrait aider au référencement pour l'année suivante πŸ˜ƒ)

Pour ce CTF…

J'ai aussi fait une archive avec tous les fichiers des challenges , si vous n'avez pas envie d'aller voir chaque writeup πŸ˜…

Challenges

Divers

6038 / 7038 points

Cryptanalyse

7043 / 10906 points

Exp. Binaires

3061 / 5061 points

Forensics

8606 / 8606 points

OSINT

2438 / 3425 points

Programmation

2851 / 2851 points

Reverse

7917 / 7917 points

Stéganographie

4475 / 4475 points

Web

2966 / 2966 points

Web3

2092 / 3092 points

Résultats

Mon classement: 10e/2460 (avec 47308 points)

Tous les rΓ©sultats sont dans ce zip avec le classement complet, la liste des challenges avec leur nombre de points, et mon scoreboard
1765 challengers avaient scorΓ© au moins 1 flag utile (c'est Γ  dire en ignorant le Bienvenue et Discord)

Mon objectif était top 10, c'est réussi!
J'ai clear tout le Forensic, Stéganographie, Programmation, Rétro-ingénierie (lol, probablement sans en reverse un seul!), tous les challenges Intro et Facile, et quasi tous les "Moyen" (sauf "En construction", snif…)

Top 10

Mon objectif était d'être dans le top 10: il est atteint!
Les classements furent dynamiques: j'ai souvent été éjecté du top 10… pour y revenir le soir!

Dans un CTF "long" comme celui-ci (environ 1 mois), il ne faut pas considérer sa place comme "acquise": il est possible de scorer et de flagguer jusqu'au dernier jour, voir, jusqu'à la dernière heure

Mon Scoreboard

Mon scoreboard: j'ai flaggué pendant toute la durée du CTF, et j'ai pu clear plusieurs catégories et niveaux de challenges

Je ne regrette pas les 80 points "perdus" en hint pour Hackllebard ransomware 3/4: sans eux, je n'aurai pas scoré les 2 flags (le 3/4 et le 4/4) car je n'aurai pas persisté sur la piste du bruteforce du KeePass via John.
Je regrette en revanche d'avoir raté "En construction" πŸ˜₯