DEF CON CTF Qualifier 2019
95 challenges with 243 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeUncategorised70
The upstream scoreboard did not say, so neither do we.
Also written up in: EmpireCTF/empirectf, xywang18/ctf-pwn-writeup, xywang18/ctf-pwn-writeup, xywang18/ctf-pwn-writeup, xywang18/ctf-pwn-writeup, xywang18/ctf-pwn-writeup, Aurel300/empirectf
Also written up in: yuawn/CTF, yuawn/CTF, yuawn/CTF, ssspeedgit00/CTF, ssspeedgit00/CTF, ssspeedgit00/CTF
Shitorrent
6 official solutionsAlso written up in: david942j/ctf-writeups, pr0cf5/CTF-writeups, ch0rse/CTF-writeups, tools_col/ctf-writeups, bincat99/pwn, shift-crops/CTFWriteups
Rtoos
5 official solutionsAlso written up in: pr0cf5/CTF-writeups, ch0rse/CTF-writeups, pr0cf5/CTF-writeups, junorouse/ctf, ch0rse/CTF-writeups
Election Coin
4 official solutionsAlso written up in: david942j/ctf-writeups, tools_col/ctf-writeups, posgnu/ctfs, posgnu/ctfs
Han Solo
3 official solutionsAlso written up in: leesh3288/CTF, leesh3288/CTF, leesh3288/CTF
Speedrun2
3 official solutionsAlso written up in: Sudoite/ctf-writeups, Hope0351/CTF-collection, osirislab/CTF-Solutions
Vitor
3 official solutionsAlso written up in: roadicing/ctf-writeups, qwaz/solved-hacking-problem, eybisi.run
Also written up in: yuawn/CTF, ssspeedgit00/CTF
Also written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Also written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Also written up in: yuawn/CTF, ssspeedgit00/CTF
Brute
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Chainedrsa (Unsolved)
2 official solutionsAlso written up in: qwaz/solved-hacking-problem, qwaz/solved-hacking-problem
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Gadgets
2 official solutionsAlso written up in: Lanph3re/ctf, epicleet/write-ups
Gangweed
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Hotel
2 official solutionsAlso written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Leakfile
2 official solutionsAlso written up in: pr0cf5/CTF-writeups, ch0rse/CTF-writeups
Local
2 official solutionsAlso written up in: pr0cf5/CTF-writeups, ch0rse/CTF-writeups
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Also written up in: guyinatuxedo/ctf, guyinatuxedo/ctf
Simplified
2 official solutionsAlso written up in: arty-hlr/CTF-writeups, bincat99/pwn
Speedrun005
2 official solutionsAlso written up in: shift-crops/CTFWriteups, wotmd/CTF_Exploit
Speedrun010
2 official solutionsAlso written up in: shift-crops/CTFWriteups, wotmd/CTF_Exploit
Speedrun1
2 official solutionsAlso written up in: Sudoite/ctf-writeups, Hope0351/CTF-collection
Tania (Unsolved)
2 official solutionsAlso written up in: qwaz/solved-hacking-problem, qwaz/solved-hacking-problem
Also written up in: tarafans/CTF-writeup, tarafans/CTF-writeup
Also written up in: epicleet/write-ups
Also written up in: epicleet/write-ups
Also written up in: epicleet/write-ups
Also written up in: epicleet/write-ups
Also written up in: epicleet/write-ups
Also written up in: epicleet/write-ups
DEFCON1
1 official solutionAlso written up in: elyrian/CTF_WriteUP
DEFCON2
1 official solutionAlso written up in: elyrian/CTF_WriteUP
DEFCON3 BONUS
1 official solutionAlso written up in: elyrian/CTF_WriteUP
DEFCON4
1 official solutionAlso written up in: elyrian/CTF_WriteUP
DEFCON5
1 official solutionAlso written up in: elyrian/CTF_WriteUP
Also written up in: theKidOfArcrania/ctf-writeups
Gadget
1 official solutionAlso written up in: wani-hackase/wani-writeup
Jtaste
1 official solutionAlso written up in: leesh3288/CTF
Lcars
1 official solutionAlso written up in: junorouse/ctf
Also written up in: szk3y/writeups
MainActivity
1 official solutionAlso written up in: JustBeYou/ctfs
Make String 03
1 official solutionAlso written up in: wani-hackase/wani-writeup
Pwntool
1 official solutionAlso written up in: posgnu/ctfs
Recon Cant Even Unplug It
1 official solutionAlso written up in: alex-bellon/ctf-writeups
Redacted Puzzle Writeup
1 official solutionAlso written up in: lyellread/ctf-writeups
Review
1 official solutionAlso written up in: leesh3288/CTF
Also written up in: guyinatuxedo/ctf
Server
1 official solutionAlso written up in: leesh3288/CTF
Shellcode
1 official solutionAlso written up in: x64x6a/ctf-writeups
Solve1
1 official solutionAlso written up in: epicleet/write-ups
Speedrun007
1 official solutionAlso written up in: wotmd/CTF_Exploit
Speedrun008
1 official solutionAlso written up in: wotmd/CTF_Exploit
Speedrun10
1 official solutionAlso written up in: osirislab/CTF-Solutions
Speedrun3
1 official solutionAlso written up in: osirislab/CTF-Solutions
Speedrun6
1 official solutionAlso written up in: osirislab/CTF-Solutions
Speedrun9
1 official solutionAlso written up in: osirislab/CTF-Solutions
Step0
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Stub Process
1 official solutionAlso written up in: leesh3288/CTF
Stub Ropping
1 official solutionAlso written up in: leesh3288/CTF
Visualizer
1 official solutionAlso written up in: leesh3288/CTF
Also written up in: NicolaiSoeborg/ctf-writeups
Also written up in: elyrian/CTF_WriteUP
Also written up in: epicleet/write-ups
Misc8
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: w181496/CTF, alex-bellon/ctf-writeups, alex-bellon/ctf-writeups, bincat99/pwn
- potpourri
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: tripoloski1337/writeup-ctf, wotmd/CTF_Exploit, go-madhat.github.io
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
chainedrsa
1 writeupAlso written up in: roadicing/ctf-writeups, perfectblue/ctf-writeups, insuyun/CTF-writeup, rollsafe/ctf-writeups
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: arty-hlr/CTF-writeups, bincat99/pwn, jo4-code.blogspot.com
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
bitor
1 writeupAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
- engineering
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: shift-crops/CTFWriteups
- speedrun
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: x64x6a/ctf-writeups
- shellcoding
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: shift-crops/CTFWriteups
- speedrun
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Binary exploitation7
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: pr0cf5/CTF-writeups, Lanph3re/ctf, ch0rse/CTF-writeups, guyinatuxedo/ctf, tin-z/mY_Writ3_Up5, osirislab/CTF-Solutions, pr0cf5/CTF-writeups, HexRabbit/CTF-writeup
- pwn
- heap
- tcache
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: phieulang1993/ctf-writeups, phieulang1993/ctf-writeups, wani-hackase/wani-writeup, tripoloski1337/writeup-ctf, wotmd/CTF_Exploit
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: simply-TOOBASED/ctf-writeups, DDOS-Attacks/ctf-writeups, tripoloski1337/writeup-ctf
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
speedrun-004
2 writeupsAlso written up in: Lanph3re/ctf, Lanph3re/ctf, wotmd/CTF_Exploit
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: shift-crops/CTFWriteups, szk3y/writeups
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: shift-crops/CTFWriteups, wotmd/CTF_Exploit
- pwn
- speedrun
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
speedrun-012
1 writeup- duktape
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Web4
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: bogomips/writeups, alex-bellon/ctf-writeups, graneed.hatenablog.com, jaimelightfoot.com
- web
- intro
- recon
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: w181496/CTF, graneed.hatenablog.com
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: w181496/CTF, shift-crops/CTFWriteups
- web
- pwn
- re
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: NicolaiSoeborg/ctf-writeups
- web
- pwn
- wasm
Same technique in picoCTF: Live Art, secure-email-service, No FA
Reverse engineering4
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, perfectblue/ctf-writeups, perfectblue/ctf-writeups, david942j/ctf-writeups, JustBeYou/ctfs, rollsafe/ctf-writeups, rollsafe/ctf-writeups, bannsecurity.com, eybisi.run
- android
- reverse
Also written up in: bannsecurity.com
- reverse
- angr
- engineering
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: junorouse/ctf
- reversing
- pwn
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: bannsecurity.com
- reverse
- engineering
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Cryptography2
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: pcw109550/write-up, roadicing/ctf-writeups, pcw109550/write-up
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: roadicing/ctf-writeups
- crypto
- rsa
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard