CSAW CTF Qualification Round 2018
58 challenges with 253 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not. 20 of them also carry the solution CSAW CTF Qualification Round 2018’s own organisers published, which is linked on the challenge itself.
Full task list on CTFtimeUncategorised11
The upstream scoreboard did not say, so neither do we.
Stage 1
3 official solutionsAlso written up in: sajjadium/ctf-archives, sajjadium/ctf-archives, mohamedaymenkarmous/CTF
AliensVSSamurais
2 official solutionsAlso written up in: integeruser/on-pwning, VoidMercy/CTFs
Description
2 official solutionsAlso written up in: AdityaVallabh/ctf-write-ups, GooseCTF/CTF-Writeups
Take An L Description
2 official solutionsAlso written up in: EmpireCTF/empirectf, Aurel300/empirectf
X86 1 Stage 1
2 official solutionsAlso written up in: EmpireCTF/empirectf, Aurel300/empirectf
Common
1 official solutionAlso written up in: TechSecCTF/writeups
doubletrouble] Floating point sort.
1 official solutionAlso written up in: expend20.github.io
Generate Challenge
1 official solutionAlso written up in: TechSecCTF/writeups
Payload
1 official solutionAlso written up in: k4k4/CSAW-CTF-Qualification-Round-2018
RE500 kvm
1 official solutionAlso written up in: SouhailHammou/CTF
Scoreboard
1 official solutionAlso written up in: HackUCF/ctfs
Binary exploitation10
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: sajjadium/ctf-writeups, sajjadium/ctf-writeups, sajjadium/CTFium, sajjadium/CTFium, sajjadium/ctf-writeups, sajjadium/ctf-writeups, sajjadium/PersianCatsCTF, sajjadium/PersianCatsCTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md, solver.py
Also written up in: KevOrr/ctf-writeups, sajjadium/ctf-writeups, sajjadium/CTFium, KevOrr/ctf-writeups, sajjadium/ctf-writeups, sajjadium/PersianCatsCTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md, solver.py
Also written up in: KevOrr/ctf-writeups, sajjadium/ctf-writeups, sajjadium/CTFium, KevOrr/ctf-writeups, sajjadium/ctf-writeups, sajjadium/PersianCatsCTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solve.py, solver.py
Also written up in: sajjadium/ctf-writeups, sajjadium/CTFium, 0n3m4ns4rmy/ctf-write-ups, sajjadium/ctf-writeups, sajjadium/PersianCatsCTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md
Also written up in: integeruser/on-pwning
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solve.py
Also written up in: integeruser/on-pwning
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.py
Also written up in: GooseCTF/CTF-Writeups, GooseCTF/CTF-Writeups
Bigboi 25
2 official solutionsAlso written up in: HackUCF/ctfs, HackUCF/ctfs
Shell Code README
1 official solutionAlso written up in: sectt.github.io
Reverse engineering9
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: allesctf/writeups, ALLESCTFTeam/ctf
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- revesing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md, solve.py
Also written up in: hawkhe.art
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Sudhackar
4 official solutionsAlso written up in: ByteBandits/writeups, Hope0351/CTF-collection, ByteBandits/writeups, Hope0351/CTF-collection
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
"kvm" Reversing 500
1 official solutionAlso written up in: rce4fun.blogspot.com
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solve.asm
Cryptography8
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md, solver.py
Also written up in: AdityaVallabh/ctf-write-ups, GooseCTF/CTF-Writeups
- sympy
- math
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md
- crypto
- single-byte
- xor
Same technique in picoCTF: Custom encryption, XtraORdinary, It's Not My Fault 2
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solve_challenge.go
Also written up in: TechSecCTF/writeups, TechSecCTF/writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
- zlib
- compression
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.py
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md
Also written up in: GooseCTF/CTF-Writeups
Also written up in: galhacktictrendsetters.wordpress.com
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Babycrypto README
1 official solutionAlso written up in: sectt.github.io
Web8
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
- web
- ldap
Same technique in picoCTF: Live Art, secure-email-service, No FA
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.js
Also written up in: 0ops/ctfs, w181496/CTF
- web
- oauth
- jwt
Same technique in picoCTF: Java Code Analysis!?!, JaWT Scratchpad, JAuth
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Hackermovie
1 official solutionAlso written up in: 0ops/ctfs
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: sol.py
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Novuln
1 official solutionAlso written up in: 0ops/ctfs
- web
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Misc7
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md, solver.py
Also written up in: AdityaVallabh/ctf-write-ups, GooseCTF/CTF-Writeups
- misc
- ppc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- miscellaneous
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.py
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Algebra 100
1 official solutionAlso written up in: HackUCF/ctfs
Bin T 50
1 official solutionAlso written up in: HackUCF/ctfs
Forensics5
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: README.md
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.py
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- ios
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Published by the organisers in osirislab/CSAW-CTF-2018-Quals: solver.py