0CTF 2016 Quals
55 challenges with 192 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeWeb12
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: sixstars/ctf, mzet-/ctf-writeups, ispoleet/ctf-writeups, garzon/CTF-Writeups, andres-weitzel/ctf-writeups, sixstars/CTF, dollberg.xyz
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Guestbook 1 7
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Guestbook 2 7
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Monkey 4
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Piapiapia 6
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Rand 2 2
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: p4-team/ctf
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: p4-team/ctf
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
- web
- xss
Same technique in picoCTF: Live Art, secure-email-service, msfroggenerator2
Monkey (Web 4)
2 official solutionsAlso written up in: w00tsec.blogspot.com, zepvn.com
[#Insanity ] Guestbook 1 & 2 (web)
1 official solutionAlso written up in: blog.ka0labs.net
Guestbook 1 & 2
1 writeup- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Uncategorised11
The upstream scoreboard did not say, so neither do we.
Exploit2 Warmup
2 official solutionsAlso written up in: Kung-Pao-Chicken/ctf, Kung-Pao-Chicken/ctf
0day.Work
1 official solutionAlso written up in: 0day.work
Cr2 Equation
1 official solutionAlso written up in: elliptic-shiho/ctf-writeups
Cr2 Rsa
1 official solutionAlso written up in: elliptic-shiho/ctf-writeups
Emulated Program
1 official solutionAlso written up in: ispoleet/ctf-writeups
Also written up in: xiaohuajiao/my-ctf
Integral
1 official solutionAlso written up in: p4-team/ctf
Momoangr
1 official solutionAlso written up in: ocean-sec/writeups
Also written up in: xiaohuajiao/my-ctf
Vm Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Also written up in: garzon/CTF-Writeups
Reverse engineering10
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: p4-team/ctf, sixstars/ctf, sixstars/CTF, sixstars/ctf, sixstars/CTF
- mips
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Momo 3
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Overheard 6
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Papi 8
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Trace 4
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: p4-team/ctf
- re
- android
Also written up in: sixstars/ctf, ispoleet/ctf-writeups, sixstars/CTF
Also written up in: sixstars/ctf, ispoleet/ctf-writeups, sixstars/CTF
- android
- reverse engineering
- art
- mobile
Misc10
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Boomshakalaka 3
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Checkin 1
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Opm 3
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
State Of The Art 5
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Webdroid++ 7
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Xor Painter 4
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: p4-team/ctf, sixstars/ctf, sixstars/CTF
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: p4-team/ctf, p4-team/ctf
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: ispoleet/ctf-writeups
Exploit
1 official solutionAlso written up in: p4-team/ctf
Cryptography8
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: p4-team/ctf, sonickun/ctf-crypto-writeups, oalieno/CTF, b01lers/writeups, metowolf/CTF, OAlienO/CTF, sonickun/ctf-crypto-writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard
Arsenal 8
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: p4-team/ctf, insuyun/CTF-writeup, insuyun/CTF-writeup
- rsa
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard
Equation 2
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Peoples Square 6
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Rsa 2
5 official solutionsAlso written up in: ctfs/write-ups-2016, epicleet/write-ups-2016, jashanbhoora/write-ups-2016, Niccher/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: p4-team/ctf, sixstars/ctf, sixstars/CTF
- crypto
- reverse engineering
- aes
Same technique in picoCTF: AES-ABC, Compress and Attack, cryptomaze
Equations
1 official solutionAlso written up in: b01lers/writeups
Binary exploitation3
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: p4-team/ctf, p4-team/ctf, ocean-sec/writeups, shift-crops/CTFWriteups
- exploit
- ptrace
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: scwuaptx/CTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Forensics1
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r