NeverLAN CTF 2019
82 challenges with 154 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeMisc35
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Webcipher
1 writeupAlso written up in: sTux/ctf
- coding
- scripting
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
64 Characters
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
All around the globe!
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Alright... who is this
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
AWShoot
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- bash
- bash
- bash
- bash
- bash
- bash
- bash
- bash
- bash
- bash
Bash all the things p1
1 writeup- trivia
Bash all the things p2
1 writeup- trivia
Beep Boop
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Bucket Name = Domain Name
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Let's get on the right PATH
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Sea Quail
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Simple, Storage, and Service
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
So many policies...
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Sorry... you don't have the privileges for this!
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
SQL Trivia 1
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
SQL Trivia 2
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
With some Milk
1 writeup- trivia
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Uncategorised12
The upstream scoreboard did not say, so neither do we.
REHOST
5 official solutionsAlso written up in: pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive, pwncollege/ctf-archive
Just you wait
2 official solutionsAlso written up in: zst-ctf/neverlanctf-2019-writeups, zst-ctf/neverlanctf-2019-writeups
Reverse1
2 official solutionsAlso written up in: srixivas/SecurityNuggets, Srinivas11789/SecurityNuggets
BashNinja Bash Games
1 official solutionAlso written up in: ryokubaka/CTF-Write-Ups
Filling a need 100
1 official solutionAlso written up in: LumaDevelopment/neverlanctf-2019-writeups
In the Cloud
1 official solutionAlso written up in: zst-ctf/neverlanctf-2019-writeups
Main.237378d2
1 official solutionAlso written up in: zst-ctf/neverlanctf-2019-writeups
Output2
1 official solutionAlso written up in: zst-ctf/neverlanctf-2019-writeups
Password Cracking
1 official solutionAlso written up in: ryokubaka/CTF-Write-Ups
Purvesta 75
1 official solutionAlso written up in: LumaDevelopment/neverlanctf-2019-writeups
Recon
1 official solutionAlso written up in: ryokubaka/CTF-Write-Ups
Words
1 official solutionAlso written up in: JisoonPark/writeup
Web11
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: flawwan/CTF-Writeups, str0nkus/NeverlanCTF-2019-Writeups, posix.tistory.com
- web
- sqlinjection
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Also written up in: securityespresso/writeups, str0nkus/NeverlanCTF-2019-Writeups, sTux/ctf, posix.tistory.com
- javascript
- web
Same technique in picoCTF: Java Code Analysis!?!, Live Art, secure-email-service
Also written up in: securityespresso/writeups, sTux/ctf
- javascript
- web
Same technique in picoCTF: Java Code Analysis!?!, Live Art, secure-email-service
Also written up in: securityespresso/writeups, str0nkus/NeverlanCTF-2019-Writeups, sTux/ctf
- web
- sql
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Also written up in: securityespresso/writeups, sTux/ctf
- web
- cookies
Same technique in picoCTF: logon, More Cookies, Cookie Monster Secret Recipe
Also written up in: securityespresso/writeups, posix.tistory.com
- web
- sqlinjection
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Also written up in: securityespresso/writeups, str0nkus/NeverlanCTF-2019-Writeups, sTux/ctf
- web
- sql
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Also written up in: posix.tistory.com
- web
- javascript
- react
Same technique in picoCTF: Java Code Analysis!?!, Live Art, secure-email-service
Things are not always what they seem
1 writeupAlso written up in: securityespresso/writeups, sTux/ctf
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Cloud Challenge
2 writeups- cloud
Same technique in picoCTF: Live Art, secure-email-service, No FA
Dirty Validate 50
1 official solutionAlso written up in: LumaDevelopment/neverlanctf-2019-writeups
OSINT9
Answer a question about the real world from public sources. The work is pivoting between identifiers, not exploiting anything.
Also written up in: fernandormoraes/write-ups, str0nkus/NeverlanCTF-2019-Writeups
- recon
Same technique in picoCTF: CVE-XXXX-XXXX
- recon
Same technique in picoCTF: CVE-XXXX-XXXX
purvesta
1 writeupAlso written up in: posix.tistory.com
- recon
Same technique in picoCTF: CVE-XXXX-XXXX
TeachThemToHack
1 writeupAlso written up in: str0nkus/NeverlanCTF-2019-Writeups
- recon
Same technique in picoCTF: CVE-XXXX-XXXX
Filling a need
1 writeup- recon
Same technique in picoCTF: CVE-XXXX-XXXX
- recon
Same technique in picoCTF: CVE-XXXX-XXXX
s7a73farm live set
1 writeup- recon
Same technique in picoCTF: CVE-XXXX-XXXX
Tineh Nimjeh's Live set
1 writeup- recon
Same technique in picoCTF: CVE-XXXX-XXXX
Unexpected intruder
1 writeup- recon
Same technique in picoCTF: CVE-XXXX-XXXX
Cryptography7
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Cover the BASEs
1 writeupAlso written up in: posix.tistory.com
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: zst-ctf/neverlanctf-2019-writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Z3r0 C00l Bruh
2 official solutionsAlso written up in: str0nkus/NeverlanCTF-2019-Writeups, zst-ctf/neverlanctf-2019-writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Alphabet Soup
1 writeup- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
February 14th
1 writeup- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Oink Oink
1 writeup- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Binary exploitation4
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
- binary
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: str0nkus/NeverlanCTF-2019-Writeups
Also written up in: LumaDevelopment/neverlanctf-2019-writeups
- binary
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Forensics3
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: str0nkus/NeverlanCTF-2019-Writeups
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Reverse engineering1
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: flawwan/CTF-Writeups
- rev
- binary
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200