¡Bienvenidx al CTF!
A continuación, encontrarás las reglas oficiales de una competencia CTF:
- Los equipos deberán estar conformados por entre 1 y 3 participantes.
- La participación es abierta a cualquier persona, no es necesario ser estudiante de la Universidad Nacional de Colombia.
- Para participar, cada equipo debe crearse en la plataforma del CTF e invitar a sus miembros (ya sea mediante contraseña de equipo o enlace de invitación). Estas opciones se encuentran en el encabezado “Equipo/team”, una vez creado.
- Para resolver cada reto, deberás enviar una flag (frase secreta oculta dentro del reto). Cada reto tiene una flag única.
- Se recomienda utilizar una red Wi-Fi o conexión a Internet externa a las de la Universidad Nacional de Colombia, debido a que algunos retos podrían emplear protocolos no seguros. Por esta razón, no deben ingresarse datos personales ni información sensible en las instancias o entornos de los retos.
- Está prohibido atacar la infraestructura de la plataforma oficial del CTF. Esto incluye ataques de denegación de servicio (DDoS), sabotaje o cualquier otra acción maliciosa.
- Los ataques de fuerza bruta están prohibidos en los retos que involucren conexiones remotas (por ejemplo, análisis de direcciones IP o máquinas externas), salvo que el reto indique explícitamente lo contrario o dé pistas al respecto.
- No está permitido compartir flags, writeups o pistas entre equipos hasta que finalice la competencia.
- Está prohibido realizar configuraciones o ataques que interfieran o dificulten la participación de otros equipos.
- Cualquier tipo de transacción monetaria relacionada a la competencia está prohibida. La participación es completamente gratuita.
- No se permite recibir ayuda de personas ajenas a los equipos registrados. La competencia debe ser resuelta exclusivamente por los miembros oficiales de cada equipo.
- Se solicita mantener una conducta respetuosa y colaborativa entre todos los participantes y la comunidad en general.
- Cualquier comportamiento inapropiado, ofensivo o contrario al espíritu de la competencia podrá resultar en la expulsión inmediata del participante o equipo responsable. Esto incluye, entre otros: lenguaje ofensivo, acoso o conducta disruptiva.
- En caso de inconvenientes técnicos, pueden comunicarse a través de Discord: https://discord.gg/KysjnujwJf.
- Está prohibida la reproducción total o parcial de los retos sin la autorización de sus autores.
El incumplimiento de cualquiera de estas reglas resultará en la descalificación inmediata.
📉 Sistema de Puntaje Dinámico
Los retos de este CTF utilizan un sistema de puntaje dinámico con caída exponencial. Esto significa que el valor de cada reto disminuye a medida que más equipos lo resuelven.
Para este CTF, se manejan los valores: MaxPoints = 500, MinPoints = 50 y k = 0.1 se comportaría así:
| # SOLVES | PUNTAJE |
|---|---|
| 1 (primero) | 500 pts |
| 2 | 453 pts |
| 5 | 303 pts |
| 10 | 168 pts |
| 20 | 57 pts |
| 25+ | 50 pts (mínimo) |
⚙️ Formato de las flags
Ya que este CTF recopila retos de varios eventos, el formato puede variar dependiendo el reto.
Ejemplo de un formato de flag: jcun{Th1s_1s_4_f4k3_fL4g_f0r_t3sT1nG}
🎯 Estos retos han sido diseñados por y para entusiastas de la ciberseguridad, con el objetivo de promover el aprendizaje, la colaboración y el entretenimiento.
¡Diviértete y disfruta la experiencia! 🐇
⚙️ Flag inicial
Utiliza esta flag para desbloquear los demás retos:
uqbar{W3lc0m3_t0_tH3_CTF_h0p3_y0u_h4v3_fUn!!}