CSAW CTF Final Round 2015
33 challenges with 99 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not. 25 of them also carry the solution CSAW CTF Final Round 2015’s own organisers published, which is linked on the challenge itself.
Full task list on CTFtimeBinary exploitation7
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwn adventure
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwning
- pwn adventure
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwn adventure
- forensics
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwn adventure
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md, solver.py
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwning
- pwn adventure
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwn adventure
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Misc6
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, aweinstock314/aweinstock-ctf-writeups, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- pwning
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015, ypl.coffee
- pwning
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Uncategorised6
The upstream scoreboard did not say, so neither do we.
Check
3 official solutionsAlso written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Real Hackers Use
2 official solutionsAlso written up in: negasora/Some-CTF-Solutions, negasora/CTFWriteups
Slabs of Platinum Crypto 500
2 official solutionsAlso written up in: negasora/Some-CTF-Solutions, negasora/CTFWriteups
Boombox Exploit Output 2015 12 27
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Boombox Reversed Source
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Exploitation250 Hipster Exploit
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Reverse engineering5
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- reverse engineering
- pwn adventure
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Forensics5
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Mandiant c920fc463eaf996489749457abc9b2eb
3 official solutionsAlso written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Cryptography2
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Web2
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015
Published by the organisers in osirislab/CSAW-CTF-2015-Finals: README.md
Also written up in: ctfs/write-ups-2015, AntiRootkit1/write-ups-2015, TycoRyco/write-ups-2015