29 августа Donetsk CTF устраивают AntiCTF , в котором участники смогут проверить свои навыки в разных направлениях информационной безопасности.
29 августа Donetsk CTF устраивают AntiCTF, в котором участники смогут проверить свои навыки в разных направлениях информационной безопасности.
AntiCTF — формат CTF, в котором команды сами выступают в роли авторов и придумывают таски, а затем решают задания, сделанные другими командами.
До 28 августа организаторы принимают авторские таски в категориях Web, Pwn, Reverse, Crypto, Forensics, Misc, OSINT и другие, их нужно загрузить в GitLab по инструкции.
Инструкция для авторов тасков
На AntiCTF можно предложить таск любого типа: Web, Pwn, Reverse, Crypto, Forensics, Misc, OSINT, Hardware и другие. Все материалы необходимо разместить в GitLab: https://git.ctfonly.fans
1. Регистрация
Перейдите на https://git.ctfonly.fans, нажмите Register now, создайте аккаунт и войдите в него.
2. Создание проекта
Для каждого таска необходимо создать отдельный GitLab Project. Выберите: New project/repository → Create blank project Название проекта желательно сделать по названию таска: web-cookie-monster crypto-baby-rsa reverse-not-a-virus Проект должен быть Private, если организаторы не сообщили обратное.
3. Структура проекта
Рекомендуемая структура:
Необязательные директории можно удалить, если они не нужны для вашего таска. В README.md необходимо указать:
- название,
- категорию,
- краткое описание,
- инструкцию по запуску,
- необходимые зависимости,
- используемые порты и сервисы,
- особенности инфраструктуры, если они есть.
Формат флага: DCTF{...} Пример: DCTF{w3lc0me_t0_4nt1ctf}
4. Docker
Если таск содержит серверную часть, желательно использовать Docker. Пример:
В идеале таск должен запускаться одной командой: docker compose up --build Если требуются дополнительные действия, обязательно опишите их в README.md.
5. Решение
В проекте обязательно должно находиться решение таска. Например:
В решении необходимо описать:
- идею таска,
- уязвимость или особенность, которую должен обнаружить участник,
- последовательность действий,
- получение флага,
- необходимые команды или exploit. Решение нужно для проверки таска организаторами.
6. Проверка перед сдачей
Перед отправкой самостоятельно проверьте таск.
- Таск запускается
- Все необходимые файлы находятся в репозитории
- Нет локальных зависимостей
- Нет захардкоженных путей вроде
/home/user/task - Нет паролей, токенов, API-ключей и других секретов
- Флаг действительно можно получить
- Флаг имеет формат
DCTF{...} - Решение работает
- Инструкция по запуску актуальна
- Все необходимые зависимости указаны
7. Загрузка
Загрузить файлы можно через веб-интерфейс GitLab или через Git.
8. Отправка организаторам
После загрузки отправьте организаторам ссылку на GitLab Project: Название: Cookie Monster Категория: Web Автор: @username Репозиторий: https://git.ctfonly.fans/username/web-cookie-monster
Если таск требует особой инфраструктуры, отдельно укажите:
Требуется:
- Docker
- отдельный порт
- несколько контейнеров
- внешний интернет
- дополнительный сервер
- специальное оборудование