Competencia de Captura la Bandera en Ekoparty 2023: GitHub como Plataforma Central
GitHub, como patrocinador de Ekoparty 2023, tuvo una vez más la oportunidad de presentar varios desafÃos en la competencia Capture The Flag (CTF) del evento. Empleados de toda la organización de Seguridad de GitHub se unieron para idear, planificar, construir y probar estos desafÃos, con el fin de crear una serie de problemas atractivos, educativos y desafiantes para que los jugadores los resuelvan.
Este año, el enfoque volvió a ser GitHub y la funcionalidad de Git, tanto para proporcionar desafÃos contextualmente relevantes para los usuarios de GitHub, como para ayudar a educar a la comunidad de seguridad sobre algunos desafÃos comunes al usar estas herramientas. La temática de este año fue «retro», y algunos de los desafÃos giraron en torno a la ficticia OctoHigh High School en el año 1994. Uno de los desafÃos destacados fue «Entrypoint», que requerÃa de los participantes encontrar una bandera oculta dentro de un repositorio privado en GitHub. Los jugadores recibÃan una pista obvia en los comentarios de las instrucciones de registro, sugiriendo que habÃa una bandera oculta en el repositorio.
El archivo README.md del repositorio contenÃa caracteres fuera del espacio a-zA-Z0-9, utilizando homoglifos que son difÃciles de detectar manualmente, por lo que una solución óptima era un enfoque programático. Por ejemplo, se proporcionó un script en Python para extraer estos caracteres no coincidentes y revelar la bandera.
Otro desafÃo interesante fue «Sn...
Fuente de la noticia:
lujovip
URL de la Fuente:
http://lujovip.com/
| -------------------------------- |
|
|
Tu Dinero, Tus Datos, Tu Decisión: Más Allá de la Bancarización
31-10-2024 06:17 - (
lujo )
