Google Capture The Flag 2020
97 challenges with 291 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not. 17 of them also carry the solution Google Capture The Flag 2020’s own organisers published, which is linked on the challenge itself.
Full task list on CTFtimeUncategorised55
The upstream scoreboard did not say, so neither do we.
Dotnet
6 official solutionsAlso written up in: perfectblue/ctf-writeups, CTF-STeam/ctf-writeups, Pusty/writeups, rollsafe/ctf-writeups, CTF-STeam/ctf-writeups, c0m0r1/CTF-Writeup
Published by the organisers in google/google-ctf: exploit/doit.py, exploit/stage2.c
Also written up in: LevitatingLion/ctf-writeups
Published by the organisers in google/google-ctf: exploit/app.go, exploit/pwn.js, exploit/sc.asm
Echoserver
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Key Gate
2 official solutionsAlso written up in: sajjadium/ctf-archives, dot0ris/CTF-Writeup
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Published by the organisers in google/google-ctf: src/exploit/exploit.md
Also written up in: LevitatingLion/ctf-writeups
Solve2
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
Sprint2
2 official solutionsAlso written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups
V02 Pwnit
2 official solutionsAlso written up in: mephi42/ctf, mephi42/ctf
Published by the organisers in google/google-ctf: exploit/poc.py, exploit/run.sh
Published by the organisers in google/google-ctf: exploit/poc.py, exploit/run.sh
2 28 Exploit
1 official solutionAlso written up in: saaramar/echo_googlequals2020
2020 8 23 Pasteurize GoogleCTF
1 official solutionAlso written up in: 7riple7hrea7.com
Actions and States
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Also written up in: nguyenduyhieukma/CTF-Writeups
App Ads
1 official solutionAlso written up in: koolkdev/ctf-writeups
Apply
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Apply0
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Changelog
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Chunk
1 official solutionAlso written up in: TFNS/writeups
Contrib and Examples
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Control and Debug
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Errors and Exceptions
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Exceptional (363pt 10 solves)
1 official solutionAlso written up in: ctf.harrisongreen.me
Getting Started
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Grammar Analysis
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Published by the organisers in google/google-ctf: src/solution.py
How Context Switching Works
1 official solutionAlso written up in: qwaz/solved-hacking-problem
If Apply
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Inject
1 official solutionAlso written up in: captainGeech42/ctf-writeups
Inputs and Parsing
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Installing and Using
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Interpret
1 official solutionAlso written up in: HexRabbit/CTF-writeup
Language Docs
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Lua53 Parse
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Also written up in: captainGeech42/ctf-writeups
Pasteurize GoogleCTF
1 official solutionAlso written up in: 7riple7hrea7.com
Pasteurize Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
PEGTL
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Performance Notes
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Published by the organisers in google/google-ctf: exploit.sh
Pwnit
1 official solutionAlso written up in: mephi42/ctf
QuickSolution
1 official solutionAlso written up in: tmiddlet/CTF
Registers Matter (347pt 12 solves)
1 official solutionAlso written up in: ctf.harrisongreen.me
Rules and Grammars
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Runtime
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Published by the organisers in google/google-ctf: exploit/doit.py
Server
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Sprint X86
1 official solutionAlso written up in: Pusty/writeups
Tech Support (Trick Abuse Self XSS, CSRF login, improper session management)
1 official solutionAlso written up in: 0xd0ff9.wordpress.com
V00 Segv Stack Collides With Globals
1 official solutionAlso written up in: mephi42/ctf
V01 Corruption That Does Not Segv
1 official solutionAlso written up in: mephi42/ctf
Published by the organisers in google/google-ctf: exploit.txt
Misc20
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: captainGeech42/ctf-writeups, TheWinRaRs/Writeups, TheMaccabees/ctf-writeups, TheMaccabees/ctf-writeups, TheMaccabees/ctf-writeups, TheMaccabees/ctf-writeups, captainGeech42/ctf-writeups, nordbo/writeups
- sandbox
- seccomp
- easy
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Published by the organisers in google/google-ctf: src/solve_first.py, src/solve_second.py
Also written up in: vbe0201/google-ctf-2020, poortho/ctf-writeups, DavidRimon/ctfs-writeups, vbe0201/google-ctf-2020, DavidRimon/ctfs-writeups
- avr
- hardware
- arduino
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: TFNS/writeups, m4rt1n0/ctf-write-ups, TheWinRaRs/Writeups, uahcyber/ctfwriteups, qwaz/solved-hacking-problem
- easy
- hardware
- verilog
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: qwaz/solved-hacking-problem, qwaz/solved-hacking-problem, hxp.io, hxp.io
- sandbox
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Constraint
8 official solutionsAlso written up in: NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups, NicolaiSoeborg/ctf-writeups
Also written up in: TFNS/writeups, qwaz/solved-hacking-problem, LJP-TW/CTF, CTF-STeam/ctf-writeups, m4rt1n0/ctf-write-ups, uahcyber/ctfwriteups
Also written up in: vbe0201/google-ctf-2020, poortho/ctf-writeups, DavidRimon/ctfs-writeups
Also written up in: p4-team/ctf
- hardware
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Solver
3 official solutionsAlso written up in: sisoma2/CTF-Writeups, sisoma2/CTF-Writeups, acdwas/ctf
Also written up in: ADDVulcan/Writeups, tmiddlet/CTF
- hardware
- gnuradio
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Check
2 official solutionsAlso written up in: EmpireCTF/empirectf, Aurel300/empirectf
Exploit
2 official solutionsAlso written up in: Samuele458/CTF-writeups, saaramar/echo_googlequals2020
Also written up in: amelkiy/write-ups
- sandbox
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- sandbox
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
[GoogleCTF2020] Android
1 official solutionAlso written up in: ch4rli3kop/WRITE-UP
ConstraintLayout
1 official solutionAlso written up in: NicolaiSoeborg/ctf-writeups
Decrypt
1 official solutionAlso written up in: LJP-TW/CTF
Sol Reverse
1 official solutionAlso written up in: ch4rli3kop/WRITE-UP
Strcmpwn
1 official solutionAlso written up in: vbe0201/google-ctf-2020
- chrome
- sandbox
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Web7
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: m3ssap0/CTF-Writeups, Hope0351/CTF-collection, eskildsen/google-ctf-2020, penetration-test-learn/docs/CTF-Writeups, rikochet/ctf-writeups, weibell/ctf-google2020, zoeyg/public-write-ups
- web
- easy
Same technique in picoCTF: Live Art, secure-email-service, No FA
Published by the organisers in google/google-ctf: exploit.txt
Also written up in: TeamUnderdawgs/CTF-Docs, Ambrotd/Google-CTF-2020, eskildsen/google-ctf-2020, weibell/ctf-google2020
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: BlackFan/ctfs, eskildsen/google-ctf-2020, zoeyg/public-write-ups
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: TeamUnderdawgs/CTF-Docs, parrot409/writeups, 0xParrot/writeups, weibell/ctf-google2020
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: TeamUnderdawgs/CTF-Docs
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
All The Things
1 official solutionAlso written up in: TeamUnderdawgs/CTF-Docs
Pasterize
1 official solutionAlso written up in: TeamUnderdawgs/CTF-Docs
Reverse engineering7
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: CTF-STeam/ctf-writeups
- rev
- easy
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- android
- rev
Also written up in: perfectblue/ctf-writeups, epicleet/write-ups, rollsafe/ctf-writeups, blog.hexrabbit.io
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: perfectblue/ctf-writeups, vbe0201/google-ctf-2020, rollsafe/ctf-writeups, vbe0201/google-ctf-2020, nankeen.me
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- reversing
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Beginners
2 official solutionsAlso written up in: vbe0201/google-ctf-2020, vbe0201/google-ctf-2020
Reimpl
1 official solutionAlso written up in: vbe0201/google-ctf-2020
Cryptography5
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Published by the organisers in google/google-ctf: solve.py
Also written up in: simply-TOOBASED/ctf-writeups, DDOS-Attacks/ctf-writeups, schrislambert/personal_writeups, TheWinRaRs/Writeups, simply-TOOBASED/ctf-writeups, CTF-STeam/ctf-writeups, DDOS-Attacks/ctf-writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in google/google-ctf: sol.py
Also written up in: TFNS/writeups, simply-TOOBASED/ctf-writeups, DDOS-Attacks/ctf-writeups, schrislambert/personal_writeups, TheWinRaRs/Writeups, qwaz/solved-hacking-problem, simply-TOOBASED/ctf-writeups, DDOS-Attacks/ctf-writeups
- sha256
- crypto
- hash
Same technique in picoCTF: Guess My Cheese (Part 2), hashcrack, It's Not My Fault 2
Also written up in: nguyenduyhieukma/CTF-Writeups, schrislambert/personal_writeups, schrislambert/personal_writeups, mystiz.hk, b6a.black
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Published by the organisers in google/google-ctf: solve.py
Also written up in: TFNS/writeups, qwaz/solved-hacking-problem
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Binary exploitation3
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Published by the organisers in google/google-ctf: src/bin/exploit.rs
Also written up in: perfectblue/ctf-writeups, rollsafe/ctf-writeups, schrislambert/personal_writeups, perfectblue/ctf-writeups, qwaz/solved-hacking-problem, TheMaccabees/ctf-writeups, rollsafe/ctf-writeups, schrislambert/personal_writeups
- easy
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in google/google-ctf: README.md, exploit/expl.cc
Also written up in: shift-crops/CTFWriteups, blog.redrocket.club
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Published by the organisers in google/google-ctf: pwn.py
Also written up in: dot0ris/CTF-Writeup
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz