Durée : 29 novembre - 12 décembre 2024 (2 semaines)
Format : Capture The Flag - Compétition de cybersécurité
Objectif : Exploiter des vulnérabilités pour capturer des flags
Un Capture The Flag est une compétition de cybersécurité où les participants exploitent des vulnérabilités pour obtenir des codes secrets appelés "flags".
IGCTF{exemple_de_flag_ici}
Architecture : Infrastructure conteneurisée avec Docker pour une isolation maximale des challenges
Sécurité : Réseau isolé, limitations de ressources, et monitoring en temps réel
Soumissions
Catégories
Difficulté : Medium
Points : 350
Solves : 12.5%
Un tracker BLE vulnérable permettant de suivre des objets. Le firmware contient une faille dans la gestion des identifiants.
# Analyse du firmware BLE
tracker_id = 0xFFFFFFFF
# Integer overflow sur 32 bits
payload = tracker_id + 1
# Débordement → accès admin
send_ble_packet(payload)
# Flag: IGCTF{BLE_0v3rfl0w}
Leçon : Les objets connectés sont particulièrement vulnérables aux débordements d'entiers. Toujours valider et limiter les entrées utilisateur !
"Le chall de bienvenue un peu relou"
"Ça fait des chall à 4h du matin lol"
"Le chall crypto est trop dur"
"Le hacker fou qui teste tout"
"À 3h du matin le cerveau déraille"
"Flag bien reçu !"
"Il a pas compris le format du flag"
"Ah oui bah le flag c'est flag"
"Le hacker fou - Episode 2"
"Le chall crypto dur en question"
"Pire pourcentage de solve"
"Chall crypto dur - Round 2"
Taux de satisfaction : 92%
Merci à tous les participants pour leur engagement et leur passion !
Merci aux partenaires : O.V.A.C, .EXPLOIT, ProxFibre, Eun0us et DaVinciCode
Rendez-vous pour la prochaine édition ! 🚀