ps1ttacus blog

Capture the Flag

Das sollten viele schon kennen, aber ich will doch kurz darüber schreiben: Capture the Flags.
Letztens habe ich mich bei CTFtime angemeldet und dachte mir, ich könnte mal wieder versuchen bei einem CTF teilzunehmen. Meine ersten Erfahrungen habe ich auch schon hier verblogged.
Bei CTFs im Jeopardy style gibt es viele verschiedene Challenge topics, meistens Crypto, Web, Pwn und Reversing. Oft natürlich noch andere, aber das sind die wichtigsten.
Ich habe mich dafür entschieden ein Team mit Freunden zu gründen, weil im Team arbeiten macht mehr Spaß! Das Team hat den wunderbaren Namen VeganeWeisswurst und aktuell sind wir zu dritt. Nachdem es eher schwierig ist, sich auf alle topics am Anfang zu konzentrieren, spezialisiere ich mich momentan auf die reversing Challenges. Am Anfang noch mit gdb, mittlerweile nutze ich radare2.
Mir fällt es aber sau schwer mich auf ein Tool zu beschränken. Klar - radare2 ist momentan wahrscheinlich ein gutes tool um reversing challenges zu meistern, allerdings gibt es natürlich auch Ghidra und andere Programme. Wahrscheinlich mach ich mir zu viele Gedanken um die Werkzeuge, den im Endeffekt läuft es aufs gleiche hinaus: Ich muss mich einfach wieder daran gewöhnen Assembler code zu lesen.
Hat jemand von euch schon mal Erfahrungen mit CTFs gemacht? Gedanken, Tipps und Tricks gerne mir schreiben!