PHDays CTF Quals: 494 команды из 30 стран и победа PPP
-
18 Декабря 2012
В этом году отборочные соревнования по защите информации PHDays CTF Quals стали самими массовыми за всю свою историю: 681 команда подала заявку на участие, 494 из них вступили в борьбу, 154 решили хотя бы по одному заданию и более 100 человек обсуждали ход битвы в IRC. Победителями стали американцы из команды PPP (Plaid Parliament of Pwning).
По итогам соревнований, проходивших на протяжении 48 часов с 10:00 15 декабря до 10:00 17 декабря, отбор на PHDays CTF III проходят первые 10 команд рейтинга, набравшие больше всех очков за наименьшее количество времени.
Финальный счет (http://quals.phdays.com/)
Американская команда PPP выиграла соревнования с убедительным преимуществом в 1300 очков, на втором месте расположились голландцы из Eindbazen, а объединенная команда More Smoked Leet Chicken заняла третье место. Всего же в первую десятку рейтинга сумели пробиться пять российских команд, что, учитывая просто сумасшедшую конкуренцию, можно смело назвать отличным результатом.
На протяжении состязаний шла жесточайшая борьба за лидерство в общем зачете. Это отлично видно на графике выполнения участниками заданий.
Динамика соревнований
Динамику соревнования в полной мере отражает собранная нами статистика, доступная для загрузки по следующей ссылке: http://pastebin.com/0Z3SH5D5
Задания
Задания разделялись на пять категорий. В каждой из них было по пять заданий различной степени сложности (от 100 до 500 очков).
Binary — задания на обратную разработку.
PWN — «классический хакинг» (в задании PWN-200 под названием HEAP участники одной из команд смогли получить root-привилегии, что не было предусмотрено сценарием прохождения). Все задания этой категории были решены.
Real World — задачи «из реального мира»: SQL-инъекции, Active Directory, взлом ДБО.
Forensic — название говорит само за себя. Все задачи были решены.
Misc — задачи, не попадающие в другие категории: калькулятор МК-61, Кубик Рубика и прочие элементы повседневности. В этой категории ни одной из команд не удалось решить задачу на 500 баллов.
Решенные задачи
Подробнее о том, как участники решали задания, можно узнать из райтапов:
https://ctftime.org/event/56/tasks/
http://lobotomy.me/2012-12-17-phdays2012-quals---pwn100-writeup/
http://lobotomy.me/2012-12-17-phdays2012-quals---pwn400-writeup/
http://blog.sergeybelove.ru/ctf/426
http://blog.ipwned.it/phdaysctf-2012-realworld-200-2/
http://blog.ipwned.it/phdaysctf-2012-misc200/
http://darkbyte.ru/2012/61/phdays-quals-2012-writeup/
http://smokedchicken.org/2012/12/phdays-ctf-quals-2013-real-world-500.html
http://bitsmash.wordpress.com/tag/phdays/
http://f00l.de/blog/?tag=phdays
http://kmkz-web-blog.blogspot.ru/
Сюрпризы
Тем командам, которые не попали в список 10 счастливчиков, не стоит отчаиваться, ведь скоро Новый год и возможны разные праздничные чудеса и сюрпризы. Вполне вероятно, что окончательный список участников соревнований по защите информации PHDays III CTF будет расширен за счет увеличения количества мест с 10 до N. Значение N обсуждается.
Кроме того, никто не отменял личные приглашения от организаторов соревнований :)
Спасибо всем, кто принял участие в соревнованиях PHDays CTF Quals, и до встречи в Москве на Positive Hack Days III!