CSAW CTF Qualification Round 2016
95 challenges with 320 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not. 17 of them also carry the solution CSAW CTF Qualification Round 2016’s own organisers published, which is linked on the challenge itself.
Full task list on CTFtimeMisc32
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Also written up in: ByteBandits/writeups, InfoSecIITR/write-ups, briansp8210/CTF-writeup, vxresearch/ctf-writeups, Hope0351/CTF-collection, integeruser/on-pwning, willtuna/CTF-writeup, InfoSecIITR/write-ups, secgroup.github.io
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solve/solve.py, solve/test.php, solve/vendor/autoload.php
Also written up in: ctfs/write-ups-2016, sonickun/ctf-crypto-writeups, vishwaraj/write-ups-2016, WCSC/writeups, WCSC/writeups, sonickun/ctf-crypto-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, WCSC/writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md, solution.cpp
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, WCSC/writeups, WCSC/writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: sonickun/ctf-crypto-writeups, WCSC/writeups, sonickun/ctf-crypto-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Regexpire 100
8 official solutionsAlso written up in: ctfs/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, ctfs/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solution.py
Also written up in: x64x6a/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Also written up in: WCSC/writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solver.py
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: x64x6a/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solve.py
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Also written up in: kikisctf.blogspot.hr, kikisctf.blogspot.com
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md, solution.py
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solve.py
Also written up in: quanyang.github.io
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: solver.sage.py
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md, solve.py
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Coinslot 25
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Pwn50 Warmup Exploit
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Binary exploitation20
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: ctfs/write-ups-2016, vxresearch/ctf-writeups, vishwaraj/write-ups-2016, poning.me
Moms Spaghetti 500
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Tutorial (pwn 200)
3 official solutionsAlso written up in: poning.me, maroueneboubakri.blogspot.fr, maroueneboubakri.blogspot.com
Tutorial 200
3 official solutionsAlso written up in: ctfs/write-ups-2016, vxresearch/ctf-writeups, vishwaraj/write-ups-2016
Aul 100
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Hungman 300
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Lauxlib
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Lobject
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Lstrlib
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Ltable
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Server
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Aul (pwn 100)
1 official solutionAlso written up in: poning.me
for hungman [PWN 300]
1 official solutionAlso written up in: blog.c0deh4cker.com
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: exploit_poc.py
Uncategorised15
The upstream scoreboard did not say, so neither do we.
Music To My Ears 10
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Fuzyll 200
3 official solutionsAlso written up in: ctfs/write-ups-2016, HackUCF/ctfs, vishwaraj/write-ups-2016
Scoreboard
3 official solutionsAlso written up in: ctfs/write-ups-2016, HackUCF/ctfs, vishwaraj/write-ups-2016
Eric Zhi Liang 10
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
2016 09 18 Wtf2
1 official solutionAlso written up in: Corb3nik/Corb3nik.github.io
Published by the organisers in osirislab/CSAW-CTF-2016-Quals: README.md
Hungman Exploit Output
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Mfw 125
1 official solutionAlso written up in: vxresearch/ctf-writeups
Pwn200 Tutorial
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Pwn200 Tutorial Exploit
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Pwn200 Tutorial Exploit.Cleaned
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Pwn300 Hungman Exploit
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Pwn50 Warmup
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Tutorial Exploit Output
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Watchword (Forensics 250)
1 official solutionAlso written up in: bitsforeveryone/write-ups
Cryptography8
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Broken Box 300
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Neo 200
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Sleeping Guard 50
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Still Broken Box 400
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Views
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Broken Box (Crypto 300 + 400)
1 official solutionAlso written up in: mslc.ctf.su
Neo [Crypto]
1 official solutionAlso written up in: thegoonies.github.io
Sleeping Guard 50 pts
1 official solutionAlso written up in: porpeeranut/CTF
Forensics7
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Brainfun 50
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Clams Dont Dance 100
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Evidence.Zip 100
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Kill 50
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Watchword 250
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Yaar Haar Fiddle Dee Dee 150
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Reverse engineering7
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Deedeedee 150
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Key 125
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Rock 100
4 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016, ctfs/write-ups-2016, vishwaraj/write-ups-2016
Gametime 50
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Ivninja 300
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
jquery.uploadPreview.min
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Tar Tar Binks 400
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Web6
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
I Got Id 200
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
User Functions
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Also written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Wtf.Sh 150
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
Wtf2.Sh 400
2 official solutionsAlso written up in: ctfs/write-ups-2016, vishwaraj/write-ups-2016
WTF.SH [WEB]
1 official solutionAlso written up in: thegoonies.github.io