Este año estrenamos formato de CTF, siendo una competición online por equipos de máximo 3 integrantes.
Además contamos con mejoras a nivel de infraestructura que nos van a permitir elevar la calidad de la competición.
Recuerda que para poder participar, es necesario haberse registrado expresamente escogiendo la
entrada "CTF". No te preocupes si tu nivel no es avanzado o si no dominas alguna disciplina, HackOn
está para ayudarte a iniciarte y al final de la competición se resolverán los retos para que
continúes aprendiendo.
Ten presente que esta competición es organizada por estudiantes de manera voluntaria, cuyo único objetivo es el aprendizaje de todos los participantes y la puesta en práctica de sus habilidades técnicas. Por ello, pedimos
a todos el máximo respeto y comprensión.
Tarjeta regalo de 150€ de AMAZON.ES para el primer equipo con asistente(s) presencial.
¡Premio acumulativo a los demás!
First blood de 3 retos de nivel fácil
Retos patrocinados por
Entrada para la NAVAJA NEGRA
First blood de 1 reto de nivel medio
Reto patrocinado por
Entrada para la RootedCon
¿Quieres seguir practicando?
Hemos publicado todos los retos de esta competición, así como los write-ups redactados por los propios autores.
Estos retos no podrán ser utilizados en ninguna otra competición de cualquier índole; únicamente se hacen públicos para un uso personal de aprendizaje y en cualquier caso se debe siempre reconocer la autoría de cada reto.
La competición comenzará el 16 de febrero de 2024 a las 20:00 y finalizará el día 18 de febrero de 2024 a las 20:00. Pasada esta fecha, no se podrán enviar respuestas de ningún reto.
Cualquier usuario que no se haya registrado a través de la página de inscripción, seleccionando el tipo de entrada CTF, no podrá participar en la competición.
El acceso a la plataforma será único y la competición se desarrollará por equipos de máximo 3 integrantes.
Cada usuario, una vez dentro de la plataforma de la competición, tendrá la opción de crear un equipo nuevo, o unirse a uno ya existente. Todos los equipos tendrán una contraseña definida por el creador del equipo, necesaria para unirse a él.
La competición no tendrá limite de participantes y/o equipos.
Las pruebas abordarán disciplinas de todo tipo, al estilo Jeopardy.
La puntuación de todos los retos es dinámica, queriendo esto decir que la puntuación otorgada por la solución del reto dependerá del número de equipos que lo hayan resuelto.
El formato de la flag será HackOn{flag}. Recuerda que la palabra HackOn no contiene números, no confundas el número cero con la 'O'. En algunos retos no se sigue este formato por cuestiones técnicas; se especificará
claramente este cambio en la descripción del mismo.
Habrá un total de XX retos que estarán disponibles desde el comienzo de la competición, sumando un total de XX.XXX puntos.
Todos los retos se pueden resolver de manera independiente; ninguno de ellos es necesario para la resolución de otro diferente.
Ningún reto contiene pistas para facilitar su resolución. La organización se reserva el derecho a la distribución de pistas en función de sus criterios.
En la descripción de cada reto se proporcionarán instrucciones necesarias para su resolución, en función del tipo de infraestructura necesitada.
Queda terminantemente prohibido cualquier tipo de ataque a los servidores del evento o la plataforma de la competición.
No se permite ninguna herramienta de fuerza bruta, stress o ataques DoS a la infraestructura del evento.
Si la organización detecta la obtención de cualquier respuesta por métodos de dudosa ética, podrá invalidar dicha respuesta o inhabilitar al usuario y/o equipo responsable.
Asimismo, la organización también podrá inhabilitar a cualquier usuario y/o equipo que realice conductas inapropiadas que pretendan alterar o inutilizar el CTF.
En caso de empates en puntos, se situará primero el equipo que completase primero los retos.
La organización se reserva el derecho de inhabilitar temporalmente la plataforma u otras medidas adicionales.
Habrá 4 retos con premios a la first blood, primera solución correcta. Serán tres retos de nivel fácil y uno de nivel medio, siendo el premio del reto de nivel medio superior a los de nivel fácil. Los retos con premio estarán debidamente señalados en la plataforma del evento, además de anunciarse por redes sociales. Estos premios son indivisbles e individuales, por lo que el equipo que consiga este premio deberá de seleccionar que integrante recibe el premio. Los premios son:
Retos de nivel fácil Entrada para la Navaja Negra
Reto de nivel medio Entrada para al RootedCon
El día 15 de febrero de 2024, la organización enviará al correo electrónico de cada participante las instrucciones de acceso y las credenciales. También enviará el enlace a un canal de Discord en el que se publicarán novedades importantes sobre la
competición, así como incidencias que puedan ocurrir. Sin embargo, también se publicarán los avisos en la propia plataforma del CTF, por lo que no es necesario unirse al canal.
El comité organizador solicitará write-ups explicativos sobre la resolución de algunos retos a aquellos participantes que hayan ganado la competición, a cuyo email deberán responder los participantes antes de las 23:59 del 19 febrero 2024.
La comunicación se hará a través del correo electrónico ctf@hackon.es. Para la evaluación del documento se tendrá en cuenta el formato, la claridad en las explicaciones, los detalles proporcionados sobre la resolución de los retos y los argumentos sobre el procedimiento (¿qué?, ¿cómo? y ¿por qué?). Si algún reto tiene más de una manera de resolverse, se valorarán todas ellas siempre y cuando el participante explique detalladamente los pasos seguidos y argumente el motivo por el que siguió dicho camino.
En función del número de puntos totales obtenidos en la clasificación de equipos, se repartirán los siguientes premios:
Primer equipo: Tarjeta regalo AMAZON.ES de 750€
Segundo equipo: Tarjeta regalo AMAZON.ES de 450€
Tercer equipo: Tarjeta regalo AMAZON.ES de 150€
Se le otorgará el siguiente premio al primer equipo de la clasificación donde al menos un integrante o más asista al evento presencialmente el día 22 de febrero. En caso de que el primer equipo clasificado no asista, se pasará al siguiente clasificado que asista al evento:
Tarjeta regalo AMAZON.ES de 150€
Los premios son otorgados al equipo entero, corriendo a cargo de cada equipo el reparto del premio entre todos sus integrantes.
En caso de aceptar el premio, todos los integrantes del equipo agraciado deberán consentir la cesión de sus datos personales (nombre, apellidos y dirección de correo electrónico) a las empresas patrocinadoras. Los premios pueden estar sujetos a cambios sin previo aviso
por razones logísticas o de organización; en caso de que esto ocurriera, se sustituirán por otros de similares características y Precio de Venta al Público (PVP).
Si bien la participación en la competición no tiene ninguna restricción geográfica, los premios únicamente podrán ser entregados a direcciones postales dentro del territorio español.
La entrega de los premios podría demorarse por razones logísticas. La organización de HackOn 2024 no se compromete a ninguna fecha determinada, aunque hará todo lo posible para evitar retrasos.
Cualquier incidencia detectada durante la competición debe ser remitida al correo electrónico ctf@hackon.es.
Se recomienda el uso de una máquina Linux para la resolución de los retos.
El ranking desaparecerá horas antes de la finalización de la competición, y la clasificación final se anunciará, una vez valorados los write-ups, el día 22 de febrero a partir de las 14:00 en la ceremonia de entrega de premios. Unos días después de la celebración del evento, se pubicarán en la web los write-ups con las soluciones de la gran mayoría de los retos. Los usuarios que tengan dudas podrán comunicarse por el servidor de Discord con los creadores de los retos.