0CTF/TCTF 2020 Quals
38 challenges with 115 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeUncategorised13
The upstream scoreboard did not say, so neither do we.
Babybypass
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Computing
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Flash
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Simple Curve
2 official solutionsAlso written up in: roadicing/ctf-writeups, roadicing/ctf-writeups
Babymips Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Fix Shellcode
1 official solutionAlso written up in: ispoleet/ctf-writeups
Flash Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Flash Vm Disasm
1 official solutionAlso written up in: ispoleet/ctf-writeups
Happy Tree Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
J Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Sham (733pt)
1 official solutionAlso written up in: ctf.harrisongreen.me
TCTF noeasyphp Down the FFI Rabbit Hole ( )
1 official solutionAlso written up in: pwnfirstsear.ch
W Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Misc9
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, perfectblue/ctf-writeups, rollsafe/ctf-writeups, flagbot.ch, ur4ndom.dev
- pyjail
- misc
- python3
Same technique in picoCTF: PW Crack 2, PW Crack 1, PW Crack 3
babymips
3 writeupsAlso written up in: ispoleet/ctf-writeups, perfectblue/ctf-writeups, rollsafe/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, epicleet/write-ups
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Duet
1 writeupAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, shift-crops/CTFWriteups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
emmm
2 writeupsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
flash-1
3 writeupsAlso written up in: ispoleet/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
eeeeeemoji
3 writeupsSame technique in picoCTF: PW Crack 2, Permissions, Specialer
Chromium SBX
1 writeupSame technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Reverse engineering5
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: perfectblue/ctf-writeups, ispoleet/ctf-writeups, rollsafe/ctf-writeups, perfectblue/ctf-writeups, rollsafe/ctf-writeups, www.pwndiary.com, flagbot.ch, pwndiary.com
- rev
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: roadicing/ctf-writeups, roadicing/ctf-writeups
- rev
- crypto
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: ispoleet/ctf-writeups
- rev
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: ispoleet/ctf-writeups
- webassembly
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Patch Timing Anti Re
1 official solutionAlso written up in: ispoleet/ctf-writeups
Cryptography4
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: perfectblue/ctf-writeups, roadicing/ctf-writeups, rollsafe/ctf-writeups, perfectblue/ctf-writeups, roadicing/ctf-writeups, rollsafe/ctf-writeups
- algebra
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- hyperelliptic-curves
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
TCTF 2020 Crypto babyring
1 official solutionAlso written up in: deut-erium.github.io
Web4
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
easyphp
3 writeups- php
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
- web
- crypto
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
- web
- php
Same technique in picoCTF: Live Art, secure-email-service, No FA
- svg
- xss
- imagemagick
- web
Same technique in picoCTF: Live Art, secure-email-service, msfroggenerator2
Binary exploitation2
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, perfectblue/ctf-writeups, leesh3288/CTF, hzqmwne/my-ctf-challenges, hzqmwne/my-ctf-challenges, hzqmwne/my-ctf-challenges, rollsafe/ctf-writeups
- pwnable
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwnable
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Forensics1
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
- forensics
- web
- misc
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r