picoCTF 2022
65 challenges with 65 published solutions between them. Solution links go to picoctfsolutions.com, which is the only writeup source this index uses for picoCTF - one worked solution per challenge, rather than an aggregate of other people’s posts.
Every writeup on picoctfsolutions.comCryptography14
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
basic-mod1
1 writeup- encoding
- modular-arithmetic
basic-mod2
1 writeup- encoding
- modular-arithmetic
credstuff
1 writeup- credential-leakage
- caesar-cipher
morse-code
1 writeup- morse-code
- classical-cipher
NSA Backdoor
1 writeup- rsa
rail-fence
1 writeup- transposition-cipher
- classical-cipher
Sequences
1 writeup- python-reversing
- dynamic-programming
substitution0
1 writeup- classical-cipher
- frequency-analysis
substitution1
1 writeup- substitution-cipher
- frequency-analysis
substitution2
1 writeup- classical-cipher
- frequency-analysis
Sum-O-Primes
1 writeup- rsa
transposition-trial
1 writeup- classical-cipher
Very Smooth
1 writeup- rsa
Vigenere
1 writeup- vigenere-cipher
- classical-cipher
Binary exploitation14
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
basic-file-exploit
1 writeup- buffer-overflow
buffer overflow 0
1 writeup- buffer-overflow
buffer overflow 1
1 writeup- buffer-overflow
buffer overflow 2
1 writeup- buffer-overflow
buffer overflow 3
1 writeup- buffer-overflow
- stack-canary-bypass
CVE-XXXX-XXXX
1 writeup- cve
- linux-cli
flag leak
1 writeup- format-string
function overwrite
1 writeup- format-string
ropfu
1 writeup- rop
- shellcode
RPS
1 writeup- race-condition
solfire
1 writeup- rop
- shellcode
stack cache
1 writeup- format-string
wine
1 writeup- binary-analysis
- decompilation
x-sixty-what
1 writeup- buffer-overflow
- rop
- ret2libc
Forensics13
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Eavesdrop
1 writeup- pcap-analysis
Enhance!
1 writeup- image-analysis
- hex-analysis
File types
1 writeup- file-inspection
- file-magic
Lookey here
1 writeup- strings
Operation Oni
1 writeup- disk-forensics
Operation Orchid
1 writeup- disk-forensics
Packets Primer
1 writeup- pcap-analysis
Redaction gone wrong
1 writeup- metadata-analysis
SideChannel
1 writeup- side-channel
Sleuthkit Apprentice
1 writeup- disk-forensics
- sleuthkit
Sleuthkit Intro
1 writeup- disk-forensics
- sleuthkit
St3g0
1 writeup- steganography
Torrent Analyze
1 writeup- pcap-analysis
- network-forensics
Web12
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Forbidden Paths
1 writeup- path-traversal
Includes
1 writeup- source-inspection
Inspect HTML
1 writeup- source-inspection
Live Art
1 writeup- websocket
Local Authority
1 writeup- source-inspection
- credential-leakage
noted
1 writeup- xss
Power Cookie
1 writeup- cookie-manipulation
Roboto Sans
1 writeup- robots-txt
- endpoint-enumeration
Search source
1 writeup- source-inspection
Secrets
1 writeup- path-traversal
- endpoint-enumeration
SQL Direct
1 writeup- sql-injection
SQLiLite
1 writeup- sql-injection
Reverse engineering12
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Bbbbloat
1 writeup- decompilation
- binary-analysis
bloat.py
1 writeup- python-reversing
file-run1
1 writeup- binary-execution
- strings
file-run2
1 writeup- binary-execution
- linux-cli
Fresh Java
1 writeup- java-reversing
- decompilation
GDB Test Drive
1 writeup- gdb
- debugging
Keygenme
1 writeup- crackme
- keygen
patchme.py
1 writeup- python-reversing
- patching
Safe Opener
1 writeup- java-reversing
- password-bypass
unpackme
1 writeup- unpacking
- python-reversing
unpackme.py
1 writeup- unpacking
- python-reversing
Wizardlike
1 writeup- decompilation