29 августа Donetsk CTF проведут AntiCTF

29 августа Donetsk CTF устраивают AntiCTF , в котором участники смогут проверить свои навыки в разных направлениях информационной безопасности.

29 августа Donetsk CTF устраивают AntiCTF, в котором участники смогут проверить свои навыки в разных направлениях информационной безопасности.

AntiCTF — формат CTF, в котором команды сами выступают в роли авторов и придумывают таски, а затем решают задания, сделанные другими командами.

До 28 августа организаторы принимают авторские таски в категориях Web, Pwn, Reverse, Crypto, Forensics, Misc, OSINT и другие, их нужно загрузить в GitLab по инструкции.

Чат: https://t.me/donetsk_ctf

Инструкция для авторов тасков

На AntiCTF можно предложить таск любого типа: Web, Pwn, Reverse, Crypto, Forensics, Misc, OSINT, Hardware и другие. Все материалы необходимо разместить в GitLab: https://git.ctfonly.fans

1. Регистрация

Перейдите на https://git.ctfonly.fans, нажмите Register now, создайте аккаунт и войдите в него.

2. Создание проекта

Для каждого таска необходимо создать отдельный GitLab Project. Выберите: New project/repository → Create blank project Название проекта желательно сделать по названию таска: web-cookie-monster crypto-baby-rsa reverse-not-a-virus Проект должен быть Private, если организаторы не сообщили обратное.

3. Структура проекта

Рекомендуемая структура:

Необязательные директории можно удалить, если они не нужны для вашего таска. В README.md необходимо указать:

  • название,
  • категорию,
  • краткое описание,
  • инструкцию по запуску,
  • необходимые зависимости,
  • используемые порты и сервисы,
  • особенности инфраструктуры, если они есть.

Формат флага: DCTF{...} Пример: DCTF{w3lc0me_t0_4nt1ctf}

4. Docker

Если таск содержит серверную часть, желательно использовать Docker. Пример:

В идеале таск должен запускаться одной командой: docker compose up --build Если требуются дополнительные действия, обязательно опишите их в README.md.

5. Решение

В проекте обязательно должно находиться решение таска. Например:

В решении необходимо описать:

  • идею таска,
  • уязвимость или особенность, которую должен обнаружить участник,
  • последовательность действий,
  • получение флага,
  • необходимые команды или exploit. Решение нужно для проверки таска организаторами.

6. Проверка перед сдачей

Перед отправкой самостоятельно проверьте таск.

  • Таск запускается
  • Все необходимые файлы находятся в репозитории
  • Нет локальных зависимостей
  • Нет захардкоженных путей вроде /home/user/task
  • Нет паролей, токенов, API-ключей и других секретов
  • Флаг действительно можно получить
  • Флаг имеет формат DCTF{...}
  • Решение работает
  • Инструкция по запуску актуальна
  • Все необходимые зависимости указаны

7. Загрузка

Загрузить файлы можно через веб-интерфейс GitLab или через Git.

8. Отправка организаторам

После загрузки отправьте организаторам ссылку на GitLab Project: Название: Cookie Monster Категория: Web Автор: @username Репозиторий: https://git.ctfonly.fans/username/web-cookie-monster

Если таск требует особой инфраструктуры, отдельно укажите:

Требуется:

  • Docker
  • отдельный порт
  • несколько контейнеров
  • внешний интернет
  • дополнительный сервер
  • специальное оборудование