Table of Contents Termine: Wo ist das? all creatures welcome Voraussetzungen & Vorkenntnisse Wettkämpfe Fragen & Kontakt Challenges Tools Embedded Linux CTF - Capture the Flag Capture the Flag ist ein Wettbewerb bei dem Aufgaben aus verschiedenen Kategorien der Informationssicherheit gelöst werden. Es gibt drei gängige Spielarten: Jeopardy, Attack-Defence and mixed.https://ctftime.org/ctf-wtf/ Die Aufgaben kommen klassisch aus den Kategorien: Web (SQL,XSS,…) Forensik Netzwerkanalyse Kryptografie / Stego Reverse Engineering Binäranalyse Exploiting Name: CTFFrequenz: Donnerstags, siehe KalenderWas: Gemeinsam Aufgaben aus verschiedenen Kategorien der Informationssicherheit lösenChat: #ccctf:darkfasel.netMail: p4wnWAT@lists.muc.ccc.de Termine: Es kann sein, dass Termine kurzfristig wegen Plenums-Terminkollision verschoben werden müssen. In dem Fall wird das so früh wie möglich über die Mailingliste, diese Seite, den IRC-Channel und im Kalender bekannt gegeben. AKTUELL: Aufgrund der aktuellen Lage findet das CTF zurzeit online statt: https://webex.muc.ccc.de/p4wnWAT Die aktuellen Termine findet ihr jeweils im Chaos Computer Club Kalender. Aktuell arbeiten wir an den RPISEC Labs mit Radare2. Bitte die VM oder die Labs manuell installieren (https://github.com/RPISEC/MBE). Was wir bisher so gemacht haben, steht auch im Pad. Wifi cam reversing: https://muc.pads.ccc.de/wifi-reverse namestartDateendDatedescriptionPubliclocationorganizerlanguage CTF-p4wnWATThu, 2023-01-19 20:00Thu, 2023-01-19 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-01-26 20:00Thu, 2023-01-26 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-02-02 20:00Thu, 2023-02-02 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-02-09 20:00Thu, 2023-02-09 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-02-16 20:00Thu, 2023-02-16 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-02-23 20:00Thu, 2023-02-23 23:00publicHauptraumRobde + en CTF-p4wnWAT (canceled)Thu, 2023-03-02 20:00Thu, 2023-03-02 23:00publicHauptraum (canceled)Robde + en CTF-p4wnWATThu, 2023-03-09 20:00Thu, 2023-03-09 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-03-16 20:00Thu, 2023-03-16 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-03-23 20:00Thu, 2023-03-23 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-03-30 20:00Thu, 2023-03-30 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-04-06 20:00Thu, 2023-04-06 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-04-20 20:00Thu, 2023-04-20 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-05-04 20:00Thu, 2023-05-04 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-05-11 20:00Thu, 2023-05-11 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-05-25 20:00Thu, 2023-05-25 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-06-01 20:00Thu, 2023-06-01 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-06-08 20:00Thu, 2023-06-08 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-06-15 20:00Thu, 2023-06-15 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-06-22 20:00Thu, 2023-06-22 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-06-29 20:00Thu, 2023-06-29 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-07-06 20:00Thu, 2023-07-06 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-07-13 20:00Thu, 2023-07-13 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-07-20 20:00Thu, 2023-07-20 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-07-27 20:00Thu, 2023-07-27 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-08-03 20:00Thu, 2023-08-03 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-08-10 20:00Thu, 2023-08-10 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-08-17 20:00Thu, 2023-08-17 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-08-24 20:00Thu, 2023-08-24 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-08-31 20:00Thu, 2023-08-31 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-09-07 20:00Thu, 2023-09-07 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-09-14 20:00Thu, 2023-09-14 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-09-21 20:00Thu, 2023-09-21 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-09-28 20:00Thu, 2023-09-28 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-10-05 20:00Thu, 2023-10-05 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-10-12 20:00Thu, 2023-10-12 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-10-19 20:00Thu, 2023-10-19 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-10-26 20:00Thu, 2023-10-26 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-11-02 20:00Thu, 2023-11-02 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-11-09 20:00Thu, 2023-11-09 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-11-16 20:00Thu, 2023-11-16 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-11-23 20:00Thu, 2023-11-23 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-11-30 20:00Thu, 2023-11-30 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-12-07 20:00Thu, 2023-12-07 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-12-14 20:00Thu, 2023-12-14 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-12-21 20:00Thu, 2023-12-21 23:00publicHauptraumRobde + en CTF-p4wnWATThu, 2023-12-28 20:00Thu, 2023-12-28 23:00publicHauptraumRobde + en Wo ist das? Schleißheimer Str. 39 (Postadresse Heßstr. 90) 80797 München DMS: N48.153701 E11.560801 U-Bahnen: U2 Theresienstraße Tram: 20, 21 Sandstraße all creatures welcome Prinzipiell sind alle Willkommen die Spaß am gemeinsamen knobeln und lösen von Challenges haben. An den regelmäßigen CTF Abenden wollen wir … … gemeinsam an interessanten Challenges knobeln. … uns gegenseitig beim lösen von Challenges unterstützen (den “Schubs” in die richtige Richtung geben) … neue Themen erarbeiten, z.B. durch Workshops in Reverse Engineering, Binary Exploitation, Netzwerkanalyse, Kryptoanalyse, usw. … einen Erfahrungsaustausch und Wissenstransfer erreichen Voraussetzungen & Vorkenntnisse Technische Voraussetzung:- Laptop- Virtualisierungslösung (VMware, libvirtd/qemu-kvm, …) Ihr braucht keine speziellen Vorkenntnisse um vorbeizukommen und mitzumachen. Langfristig sinnvoll und hilfreich sind Kenntnisse in: Linux, mind. eine Programmiersprache / Skriptsprache (z.B. Python, bash, JavaScript, … ) Assembler Das wichtigste sind Eigeninitiative und Forscherdrang, bei dem Rest helfen wir euch. Wettkämpfe Wenn sich genug Nerds mit entsprechendem know how und interesse für ein Team zusammenfinden wird es auch regelmäßige Trainings geben um an CTF Wettkämpfen als Team teilzunehmen (https://ctftime.org/event/list/upcoming) Für den Fall der Fälle haben wir zu dem Zweck ein Team auf CTF-Time angelegt: p4wnWAT Fragen & Kontakt Komm einfach zu einem der nächsten Treffen oder schau in unserem irc channel vorbei irc.darkfasel.net/#ccctf bzw. https://matrix.to/#/#ccctf:darkfasel.net Mailingliste p4wnWAT@lists.muc.ccc.de Abonnieren via: https://lists.muc.ccc.de/cgi-bin/mailman/listinfo/p4wnwat oder Mail an p4wnwat-subscribe@lists.muc.ccc.de Nützliche Seiten Reverse Engineering for Beginners Reverse Engineering 101 Android App Reverse Engineering 101 Mobile Pentesting Github: x86-manpages Intel x86 JUMP quick reference 36C3 Video: Gaining code execution using a malicious SQLite database Reverse Engineering WebAssembly Challenges Für beginner empfehle ich OverTheWire Natas und Bandit OverTheWire.org Github: Modern Binary Exploitation - CSCI 4968 HackTheBox.eu untrusted (JS, einfach) Tools Ghidra IDA Free PWNTools netcat, nmap, socat Embedded Linux Cross compile tools ctf/start.txt Last modified: 2023/04/17 22:37by hauke