Cyber Apocalypse CTF 2022: Intergalactic Chase
81 challenges with 298 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeBinary exploitation18
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: thewhitecircle/ctf_writeups, Hackin7/Programming-Crappy-Solutions, cakehonolulu/CTF, twc1rcle.com
- bof
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: lightz96/ctf-writeups, GonTanaka/CTF-Writeups, vital-information-resource-under-siege/PWN-Challenges
- pwn
- heap
- ret2win
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: Green-Avocado/CTF, lightz96/ctf-writeups, Green-Avocado/CTF, vital-information-resource-under-siege/PWN-Challenges
- pwn
- shellcode
Same technique in picoCTF: handoff, Binary Gauntlet 2, Kit Engine
Also written up in: siunam321/CTF-Writeups, trojanduck/ctf-writeups, Hackin7/Programming-Crappy-Solutions, cakehonolulu/CTF
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: lightz96/ctf-writeups, GonTanaka/CTF-Writeups, vital-information-resource-under-siege/PWN-Challenges
- pwn
- heap
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: vital-information-resource-under-siege/PWN-Challenges, vital-information-resource-under-siege/PWN-Challenges
- one_gadget
- pwn
- heap
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: Hackin7/Programming-Crappy-Solutions, lightz96/ctf-writeups, cakehonolulu/CTF
- pwn
- ret2libc
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: lightz96/ctf-writeups, GonTanaka/CTF-Writeups
- pwn
- heap
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: Hackin7/Programming-Crappy-Solutions, GonTanaka/CTF-Writeups
- pwn
- xor
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Going Deeper
3 official solutionsAlso written up in: rafiina/CTF-Write-Ups, GonTanaka/CTF-Writeups, death-of-rats/CTF
Entrypoint
2 official solutionsAlso written up in: GonTanaka/CTF-Writeups, death-of-rats/CTF
Retribution
2 official solutionsAlso written up in: GonTanaka/CTF-Writeups, death-of-rats/CTF
Sabotage
2 official solutionsAlso written up in: Green-Avocado/CTF, Green-Avocado/CTF
3 Finding Bad Char
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
5 Exploit
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
Final Exploit
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
Local Exploit
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
Template
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
Web16
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: r00tstici/writeups, BrennenWright/CaptureTheFlag-Writeups, gg0h/CTF, BrennenWright/CaptureTheFlag-Writeups
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: r00tstici/writeups, Hackin7/Programming-Crappy-Solutions, Scopee/ctf-writeups, r00tstici/writeups
- web
- rce
- xss
Same technique in picoCTF: Live Art, secure-email-service, msfroggenerator2
Also written up in: hackalcubo/CTF-Writeups, rafiina/CTF-Write-Ups, gg0h/CTF
- web
- svg-to-png
- cookie
- cookie-session
- directory-traversal
- cve-2021-23631
- lfr
- forgery
Same technique in picoCTF: logon, More Cookies, Secrets
Also written up in: hackalcubo/CTF-Writeups, Hackin7/Programming-Crappy-Solutions, Hackin7/Programming-Crappy-Solutions, jamesasec.io
- web
- zipslip
- cookie-forgery
- csrf
- blindxss
- flask-session
- pickle-deserialization
Same technique in picoCTF: logon, More Cookies, Cookie Monster Secret Recipe
Also written up in: thewhitecircle/ctf_writeups, BrennenWright/CaptureTheFlag-Writeups, gg0h/CTF, Hackin7/Programming-Crappy-Solutions, twc1rcle.com
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Blinkerfluid
5 official solutionsAlso written up in: thewhitecircle/ctf_writeups, hackalcubo/CTF-Writeups, trojanduck/ctf-writeups, gg0h/CTF, twc1rcle.com
Also written up in: hackalcubo/CTF-Writeups, jamesasec.io
- cve-2022-0543
- redis
- web
- ssrf
- gopher
Same technique in picoCTF: Live Art, secure-email-service, No FA
Intergalactic Post
4 official solutionsAlso written up in: hackalcubo/CTF-Writeups, rafiina/CTF-Write-Ups, apostolides/ctf-writeups, gg0h/CTF
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
KrpytosSupport
2 official solutionsAlso written up in: thewhitecircle/ctf_writeups, twc1rcle.com
Also written up in: Hackin7/Programming-Crappy-Solutions
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
AdmistUs
1 official solutionAlso written up in: hackalcubo/CTF-Writeups
Exploit V1
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
Intergalatic Post
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
KryptoSupport
1 official solutionAlso written up in: hackalcubo/CTF-Writeups
SpikyTamagochi
1 official solutionAlso written up in: hackalcubo/CTF-Writeups
Cryptography11
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: rafiina/CTF-Write-Ups, death-of-rats/CTF
- blockcipher
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: MrEn1gma/Writeups, MrPos3id0n/Writeups, MrEn1gma/Writeups, MrPos3id0n/Writeups
- aes_ecb
- rust
- reversing
Same technique in picoCTF: AES-ABC, Compress and Attack, cryptomaze
Also written up in: KooroshRZ/CTF-Writeups, death-of-rats/CTF
- crypto
- ecb
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
- diffie-hellman
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: rafiina/CTF-Write-Ups, death-of-rats/CTF
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: death-of-rats/CTF, death-of-rats/CTF
- elliptic-curves
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
- rsa
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard
- crypto
- z3
- preimage
- hash
Same technique in picoCTF: Guess My Cheese (Part 2), hashcrack, It's Not My Fault 2
- crypto
- ecdsa
- hnp
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
- franklin-reiter
- rsa
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard
- quantum
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Forensics10
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Also written up in: r00tstici/writeups, thewhitecircle/ctf_writeups, trojanduck/ctf-writeups, gum3t/CTF-Writeups, Hackin7/Programming-Crappy-Solutions, twc1rcle.com
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: thewhitecircle/ctf_writeups, trojanduck/ctf-writeups, gg0h/CTF, twc1rcle.com
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: thewhitecircle/ctf_writeups, gg0h/CTF, twc1rcle.com
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: thewhitecircle/ctf_writeups, gum3t/CTF-Writeups, twc1rcle.com
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: thewhitecircle/ctf_writeups, rafiina/CTF-Write-Ups, twc1rcle.com
- macros
- excel
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
- malware
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
- memory
Same technique in picoCTF: Bitlocker-2, investigation_encoded_2, FindAndOpen
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
GOLDEN PERSISTANCE
1 official solutionAlso written up in: gum3t/CTF-Writeups
Imw 1337
1 official solutionAlso written up in: lukaszhandy/ctfs
Uncategorised10
The upstream scoreboard did not say, so neither do we.
Easymde.Min
2 official solutionsAlso written up in: trojanduck/ctf-writeups, Scopee/ctf-writeups
F0daa85f B9de 4b78 Beff 2f86e242d6ac
2 official solutionsAlso written up in: trojanduck/ctf-writeups, Scopee/ctf-writeups
Jquery 3.6.0.Min
2 official solutionsAlso written up in: trojanduck/ctf-writeups, Scopee/ctf-writeups
Amidst Us Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Blinker Fluid Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Bonnie
1 official solutionAlso written up in: vital-information-resource-under-siege/PWN-Challenges
CTF Cyber Apocalypse 2022 Ir0nM4n
1 official solutionAlso written up in: BrennenWright/CaptureTheFlag-Writeups
Find Marhers Secret
1 official solutionAlso written up in: death-of-rats/CTF
Krpytos Support Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
onceAndmore
1 official solutionAlso written up in: ret2school/ctf
Reverse engineering9
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: siunam321/CTF-Writeups, thewhitecircle/ctf_writeups, trojanduck/ctf-writeups, BrennenWright/CaptureTheFlag-Writeups, Hackin7/Programming-Crappy-Solutions, BrennenWright/CaptureTheFlag-Writeups, twc1rcle.com
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: siunam321/CTF-Writeups, thewhitecircle/ctf_writeups, Hackin7/Programming-Crappy-Solutions, twc1rcle.com
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- golang
- python
- java
- rust
- reversing
- jni
- go
Same technique in picoCTF: vault-door-1, vault-door-3, vault-door-4
- nanomites
- crc32
- xor
- reversing
Same technique in picoCTF: Secure Password Database, vault-door-6, OTP Implementation
- reversing
- aes
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Misc7
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: r00tstici/writeups, siunam321/CTF-Writeups, trojanduck/ctf-writeups
- lfi
Same technique in picoCTF: Specialer, PW Crack 2, Permissions
Also written up in: siunam321/CTF-Writeups
- excel
- csv
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Navigating The Unknown
1 official solutionAlso written up in: R3tr074/exploits
Shooting 101
1 official solutionAlso written up in: R3tr074/exploits
- pwm
- hardware
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Space Pulses
1 official solutionAlso written up in: Hackin7/Programming-Crappy-Solutions
The Art Of Deception
1 official solutionAlso written up in: R3tr074/exploits