CSAW CTF Qualification Round 2013
102 challenges with 205 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not. 30 of them also carry the solution CSAW CTF Qualification Round 2013’s own organisers published, which is linked on the challenge itself.
Full task list on CTFtimeReverse engineering28
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Keygenme Source
5 official solutionsAlso written up in: ctfs/write-ups-2013, ctfs/write-ups-2013, ctfs/write-ups-2013, ctfs/write-ups-2013, ctfs/write-ups-2013
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md, solve.c
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md, solution/keygen.cpp, solution/solver.rb
Also written up in: deepinsecurity.blogspot.com
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
(100, 150, 300)
2 official solutionsAlso written up in: balidani.blogspot.hu, balidani.blogspot.pt
Csawreversing2
2 official solutionsAlso written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Also written up in: guyinatuxedo/ctf
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Also written up in: deepinsecurity.blogspot.com
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
#1 DotNetReversing.exe
1 official solutionAlso written up in: l4m3rs.blogspot.com
Bikinibonanza 150
1 official solutionAlso written up in: ctfs/write-ups-2013
Crackme 300
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Csaw2013reversing1 100
1 official solutionAlso written up in: ctfs/write-ups-2013
Csaw2013reversing2 200
1 official solutionAlso written up in: ctfs/write-ups-2013
Csawreversing1
1 official solutionAlso written up in: guyinatuxedo/ctf
Dotnet 100
1 official solutionAlso written up in: ctfs/write-ups-2013
Encrypt
1 official solutionAlso written up in: ctfs/write-ups-2013
Impossible 500
1 official solutionAlso written up in: ctfs/write-ups-2013
Keygenme 400
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Noobs First Firmware Mod 500
1 official solutionAlso written up in: ctfs/write-ups-2013
Binary exploitation15
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md, PoC_c1.py, solve.py
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: shift-crops/CTFWriteups, 0x90avi.wordpress.com
Csawdiary 300
2 official solutionsAlso written up in: ctfs/write-ups-2013, shift-crops/CTFWriteups
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md, exploit.py
Miteegashun 400
2 official solutionsAlso written up in: ctfs/write-ups-2013, shift-crops/CTFWriteups
Also written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Scp Hack 500
1 official solutionAlso written up in: ctfs/write-ups-2013
Misc13
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Black And White 100
1 official solutionAlso written up in: ctfs/write-ups-2013
Deeeeeeaaaaaadbeeeeeeeeeef 200
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Life 300
1 official solutionAlso written up in: ctfs/write-ups-2013
Network1 50
1 official solutionAlso written up in: ctfs/write-ups-2013
Network2 50
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Uncategorised13
The upstream scoreboard did not say, so neither do we.
Also written up in: DhavalKapil/ctf-writeups
Also written up in: DhavalKapil/ctf-writeups
Also written up in: DhavalKapil/ctf-writeups
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Exploit300
1 official solutionAlso written up in: t00sh/ctf
Exploit400
1 official solutionAlso written up in: t00sh/ctf
Fil Chal
1 official solutionAlso written up in: insuyun/CTF-writeup
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Results
1 official solutionAlso written up in: l4m3rs.blogspot.com
Web12
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Same technique in picoCTF: Live Art, secure-email-service, No FA
Same technique in picoCTF: Live Art, secure-email-service, No FA
Same technique in picoCTF: Live Art, secure-email-service, No FA
Same technique in picoCTF: Live Art, secure-email-service, No FA
Cryptomatv2 400
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Guess Harder 100
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Herpderper 300
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Nevernote 200
1 official solutionAlso written up in: ctfs/write-ups-2013
Widgetcorp 400
1 official solutionAlso written up in: ctfs/write-ups-2013
Cryptography11
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Also written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md, solve.py
Onlythisprogram 300
2 official solutionsAlso written up in: ctfs/write-ups-2013, ctfs/write-ups-2013
Csawpad 100
1 official solutionAlso written up in: ctfs/write-ups-2013
Csawpad Solve
1 official solutionAlso written up in: ctfs/write-ups-2013
Shannon1948
1 official solutionAlso written up in: ctfs/write-ups-2013
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Slurp 500
1 official solutionAlso written up in: ctfs/write-ups-2013
OSINT8
Answer a question about the real world from public sources. The work is pivoting between identifiers, not exploiting anything.
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Same technique in picoCTF: CVE-XXXX-XXXX
Forensics2
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md
Published by the organisers in osirislab/CSAW-CTF-2013-Quals: README.md