CTF INS'HACK 2019 : Mon bilan.

J'écris ce billet à 18 h. Il reste encore 30 minutes de CTF, mais en faisant le tour des épreuves restantes, je ne pense pas pouvoir aller plus loin. J'ai validé l’épreuve de crypto "Yet An Other RSA Challenge - Part 1" il y a 1 heure et je veux en profiter pour  récupérer les binaires de certains challenges pour les étudier même  après la fin grâce aux write-ups publié par les autres équipes.
Car oui, en plus d'être une compétition, les CTF sont aussi du partage de connaissances, permettant d’échanger les différentes approches possible pour résoudre un problème.À 18 h, je suis 173eme sur un peu plus de 1000 équipes inscrites. Je ne suis pas satisfait de ma performance, mais je suis content d'avoir réussi certaines épreuves importantes pour moi. Je peux faire le point sur les lacunes qui m'ont fait louper des points ou perdre du temps.

Les catégories qui ont fait défaut...

Reverse

Bon, ce n'est pas une nouveauté pour moi, j'ai toujours été pauvre en connaissance de Reverse... Mais je me rends compte que cette compétence se marie parfois bien avec le forensic ou la crypto.
Il me faut des bases plus solide pour comprendre ce monde que j'ai trop longtemps laissé a l'écart.

Web et Network

Je pensais connaître les bases de ses deux catégories et c'est le cas, mais les technologies ont bien changées/évoluées... Des serveur en Python, de l'analyse de fréquence radio... Outch... Il est temps de se mettre à jour et vite.

Crypto

La crypto reste de la crypto. C'est le point sur lequel je me rassure un peu avec la prog.

Prog

Même si je n'ai rien à me reprocher en prog (ou très peu), je me rends compte que PHP n'est pas un langage de CTF. Il faut que je me remette à Python pour perdre moins de temps...


Conclusion

Je vois ce CTF comme un échauffement et une reprise des marques avant mon véritable objectif : le CTF de leHACK (ex-Nuit Du Hack).

Même si je ne suis pas pleinement satisfait, je n'ai pas ce sentiment d'avoir planté mon CTF comme à la NDH 2018.

Si l'on regarde avec la limite de temps du CTF physique, je suis 9ème sur 23 équipe sur site et 38ème sur 600+ équipe en ligne. Une perf bien plus sympas que celle a la fin du CTF en ligne (173 ème sur 1000+).
J'ai fait le point sur les compétences a travaillé d'ici début juillet et me suis déjà mis au boulot. Je ferai peut-être des CTF en ligne avec le "Facebook CTF 2019"(1,2 et 3 juin) et le CTF de qualification pour "Google Capture The Flag 2019"(22-23 juin) pour voir un peu mon niveau avant leHACK.

UPDATE à 18h30 : Fin officiel du CTF et gel du classement. 206/1058.
https://scoreboard.ctf.insecurity-insa.fr/challenges/scoreboard/

Prochaine étape : Le CTF physique de leHACK, les 6 et 7 Juillet 2019 à la cité des sciences de Paris !