[- MANUAL DE USUARIO -]
GUIA DEL USO DE LA PLATAFORMA CTF
DESPLIEGUE DE INSTANCIAS & CAPTURA DE BANDERAS
1. REGLAMENTO & FAIR PLAY
Para garantizar una competencia justa, cumple con el código de conducta:
- NO COMPARTIR BANDERAS: Queda totalmente prohibido compartir banderas entre participantes.
- SCOPE DEFINIDO: El ataque debe ser únicamente enfocado a las IP y puertos de las instancias recibidas al inicializar un reto.
- NO DOS/DDOS: No realices ataques de denegación de servicio a la plataforma.
2. RESOLUCION DE RETOS
Para completar retos y ganar puntos en la competencia, sigue estos pasos para levantar e interactuar con los objetivos:
PASO 1: ACCEDER A LOS RETOS
Para visualizar los retos contenidos en la plataforma, entrar en la página "Challenges". Una vez dentro, se mostrarán los retos disponibles con su puntuación actual y las categorías a las que pertenecen.
PASO 2: INICIAR EL CONTENEDOR
Abre la tarjeta del reto que quieras resolver y haz clic en el botón para inicializar la máquina:
"Launch an instance"
PASO 3: CONEXIÓN AL OBJETIVO
Una vez que la instancia se haya inicializado, se te brindará cierta información dependiendo del tipo de reto para comenzar a resolverlo. En algunos casos tendrás que establecer una conexión directa para vulnerarlo, justo como se explica a continuación:
-
PrivEsc: Se te brindará un comando como el siguiente (ejemplo:
nc 72.62.82.153 <puertoInstancia>) con el cual podrás comprobar si tienes conexión con la instancia generada. Ejecuta el comando en tu terminal; en caso de que aparezca un texto (ejemplo: "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.17") significa que efectivamente tienes conexión. Presiona Ctrl+C para interrumpir el comando y poder seguir utilizando la terminal. Tras comprobar la conexión con la instancia, ingresa mediante SSH con la siguiente instrucción:ssh -p <puertoInstancia> <NombreUsuario>@72.62.82.153. No olvides reemplazar los datos y credenciales con las correspondientes para cada reto. -
WebHacking: Da clic en "Link to the Challenge" para dirigirte directamente a la página o copia el subdominio y puerto asignado (ejemplo:
http://c16ae2d5...nip.io:8001) e ingresa desde tu navegador.
[ ! ] TIEMPO DE CARGA: Los servicios internos requeridos para algunos de los retos (en la sección de WebHacking) pueden tardar algunos segundos en iniciar. Si recibes un error de proxy (FRP) al encender la máquina y acceder a ella, favor de esperar unos segundos y recarga la página.
PASO 4: OBTENCIÓN DE LA FLAG
El objetivo de cada uno de los retos es obtener una cadena de texto conocida como bandera o flag. Esta bandera está escondida de formas distintas dependiendo del tipo de reto. En el caso de PrivEsc y WebHacking, las banderas cumplen con el estándar:
PHCT{texto_random}
PASO 5: ENTREGA DE BANDERAS
Una vez que encuentres la bandera, deberás ingresar la cadena completa (ejemplo: PHCT{h0l4}) en el formulario Flag y dar clic en "Submit". En caso de ser correcta, obtendrás los puntos inmediatamente, completando así dicho reto. Es importante mencionar que el puntaje de varios de los retos es dinámico, por lo que su valor irá reduciéndose dependiendo de la cantidad de personas que los hayan resuelto.
-- MANEJO DE LA INSTANCIA
- CONTENEDOR EXPIRADO: Las máquinas tienen tiempo límite. Presiona "Renew this instance" para renovar la instancia en su totalidad.
- APAGAR UNA INSTANCIA: En caso de querer apagar una instancia, presionar "Destroy this instance" para detenerla.
3. ACCESO A ESTADISTICAS DEL CTF
- En caso de querer ver tu puntaje y las estadísticas generales de la competencia, únicamente es necesario acceder a la página "Scoreboard". En esta podrás visualizar los puntos que has obtenido y compararlos con los de los demás participantes.