HITCON CTF 2017 Quals
68 challenges with 187 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeUncategorised37
The upstream scoreboard did not say, so neither do we.
Also written up in: yuawn/CTF, yuawn/CTF, yuawn/CTF, yuawn/CTF, yuawn/CTF, ssspeedgit00/CTF, ssspeedgit00/CTF, ssspeedgit00/CTF
REHOST
8 official solutionsAlso written up in: pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive
Artifact
5 official solutionsAlso written up in: ymgve/ctf-writeups, integeruser/on-pwning, wangray/ctf_dump, wangray/ctf_dump, conceptofproof/CTFs
Also written up in: david942j/ctf-writeups, david942j/ctf-writeups, tools_col/ctf-writeups, tools_col/ctf-writeups
Also written up in: 5unKn0wn/ctfs, conceptofproof/CTFs, osirislab/CTF-Solutions, conceptofproof/CTFs
Start 1.0
3 official solutionsAlso written up in: Kyle-Kyle/Pwn, Kyle-Kyle/Pwn, Kyle-Kyle/Pwn
Also written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Also written up in: orangetw/My-CTF-Web-Challenges, Hope0351/CTF-collection
Also written up in: yuawn/CTF, ssspeedgit00/CTF
Flag2
2 official solutionsAlso written up in: yuawn/CTF, ssspeedgit00/CTF
Gen Seccomp
2 official solutionsAlso written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Patch
2 official solutionsAlso written up in: david942j/ctf-writeups, tools_col/ctf-writeups
Also written up in: yannayl/ctf-writeups, yannayl/ctf-writeups
Sql So Hard
2 official solutionsAlso written up in: orangetw/My-CTF-Web-Challenges, Hope0351/CTF-collection
Artifact 2.5
1 official solutionAlso written up in: Kyle-Kyle/Pwn
Baby First Revenge2
1 official solutionAlso written up in: bennofs/docs
Bamboobox2
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
Craxme
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
Craxme2
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
DESCRIPTION
1 official solutionAlso written up in: pwncollege/ctf-archive
Dump Stack
1 official solutionAlso written up in: wangray/ctf_dump
Easy 2.0
1 official solutionAlso written up in: Kyle-Kyle/Pwn
Easy To Say1.5
1 official solutionAlso written up in: Kyle-Kyle/Pwn
Also written up in: yannayl/ctf-writeups
Jeffexploit Artifact
1 official solutionAlso written up in: wangray/ctf_dump
Also written up in: aweinstock314/aweinstock-ctf-writeups
Migration
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
Mt19937
1 official solutionAlso written up in: aweinstock314/aweinstock-ctf-writeups
Ret2lib
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
Ruby Rop
1 official solutionAlso written up in: wangray/ctf_dump
Ruby Rop Oneline
1 official solutionAlso written up in: wangray/ctf_dump
Sakura Crack
1 official solutionAlso written up in: ispoleet/ctf-writeups
Sakura English
1 official solutionAlso written up in: blog.terrynini.tw
Secretserver2
1 official solutionAlso written up in: pietroferretti/ctf
Simplerop
1 official solutionAlso written up in: WildfootW/CTF_Write-up.old
Also written up in: wangray/ctf_dump
Sssp (Unsolved)
1 official solutionAlso written up in: qwaz/solved-hacking-problem
Binary exploitation10
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: wangray/ctf_dump, pietroferretti/ctf, pietroferretti/ctf, toomanybananas/ctf_solutions, toomanybananas/ctf_solutions
- rop
- pwn
- ruby
Same technique in picoCTF: lockdown-horses, Guessing Game 1, vr-school
Also written up in: InfoSecIITR/write-ups, integeruser/on-pwning, posgnu/ctfs
- misc
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: integeruser/on-pwning, LYoungJoo/CTF, pwn2expoit/ctfwriteup, ujin5/ctfwriteup
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
- misc
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: briansp8210/CTF-writeup, willtuna/CTF-writeup, briansp8210/CTF-writeup, willtuna/CTF-writeup
- perfection
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: shpik-kr/ctf, orangetw/My-CTF-Web-Challenges, Hope0351/CTF-collection
- rce
- shell
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: integeruser/on-pwning, shift-crops/CTFWriteups
- pwn
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: wangray/ctf_dump
- pwn
- crypto
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Cryptography6
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: p4-team/ctf, p4-team/ctf, qwaz/solved-hacking-problem, qwaz/solved-hacking-problem, oalieno/CTF, oalieno/CTF, wangray/ctf_dump, OAlienO/CTF
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: ymgve/ctf-writeups, ymgve/ctf-writeups, ymgve/ctf-writeups
- programming
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: qwaz/solved-hacking-problem, qwaz/solved-hacking-problem
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: wangray/ctf_dump
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: ymgve/ctf-writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Secret server README
1 official solutionAlso written up in: sectt.github.io
Reverse engineering6
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: ymgve/ctf-writeups, ispoleet/ctf-writeups, LYoungJoo/CTF, edwardchoijc/ctf-writeups, blog.terrynini.tw
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
HandcraftedPyc
1 official solutionAlso written up in: team-bitskrieg/CTF-writeups
Sakura Reversing
1 official solutionAlso written up in: hacktracking.blogspot.se
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Seccomp Reverse
1 official solutionAlso written up in: wangray/ctf_dump
- perfection
- reverse
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Misc6
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: david942j/ctf-writeups, david942j/ctf-writeups, david942j/ctf-writeups, InfoSecIITR/write-ups, scwuaptx/CTF, tools_col/ctf-writeups, tools_col/ctf-writeups, tools_col/ctf-writeups
Also written up in: pwn2expoit/ctfwriteup, ujin5/ctfwriteup
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: p4-team/ctf
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Easy to say README
1 official solutionAlso written up in: sectt.github.io
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Web3
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: SPRITZ-Research-Group/ctf-writeups, shpik-kr/ctf, orangetw/My-CTF-Web-Challenges, Hope0351/CTF-collection
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: david942j/ctf-writeups, tools_col/ctf-writeups, hawkhe.art
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Are you rich 1 and 2
1 official solutionAlso written up in: team-bitskrieg/CTF-writeups