Após termos nosso plano de reunião in loco para jogarmos as Quals da DEF CON frustrado, por causa do coronavírus, nos restou a tradicional reunião online para tentarmos a inédita classificação brasileira para as Finals, que não será em Vegas esse ano, e sim online. A final será com pelo menos 16 times, e como 6 já estavam pré-classificados por causa de outros eventos, precisávamos de um Top 10.

Pela primeira vez, a competição foi bem multidisciplinar, inclusive com challenges Web (sem envolver binários), o que já é um grande divisor de águas em relação ao modo como sempre foi feita. Conseguimos dar 2 First Bloods nesses desafios, o que chegou a nos deixar em primeiro lugar durante o primeiro dia:

No final do primeiro dia, com 24 horas decorridas, estávamos no Top 9, dentro da zona de classificação. Se o evento fosse de um dia apenas, teríamos conseguido:

Finalizamos o CTF com 12 desafios resolvidos, de praticamente todas categorias disponíveis: Crypto, Web, Misc, Rev e Pwn. Alguns deles eram extremamente interessantes, e foi muito gratificante conseguir resolvê-los:

Terminamos em 28º (entre 1399 participantes), a melhor colocação de times brasileiros até então, superando nosso resultado do ano passado, em que ficamos em 41º nos reunindo in loco. Fizemos mais pontos do que diversos times Tier 1 que admiramos, o que nos deixa muito orgulhosos com nossa evolução:

Estamos mais próximos a cada ano, não tardará pra darmos Achievement Unlocked nessa missão! Avante #CTF-BR! \o/

We are looking for sponsors for the fifth international edition of Pwn2Win CTF. Our event is currently one of the leading competitions on the scene, and we would like to give a worthy prize to our Top 3.

By sponsoring us, your company will earn visibility from the world’s top-notch hackers and, at the same time, help increase awareness in security education and research in a developing country.

About the event:

Pwn2Win is a thematic and multidisciplinary event organized by ELT, an interinstitutional security team from Brazil. It had its first edition in 2014 and became international in 2016. According to CTFTime, it is currently the best event hosted by a team from the Southern Hemisphere, rated >63 points. Throughout our editions, our format has been unique. We have pioneered many kinds of challenges, e.g. FPGA Reversing (2016), Quantum Circuit Reversing (2018), Adversarial Machine Learning (2017), besides many other hardcore challenges (e.g., Shift RegisterBathing and GroomingAttack Step 2016Calc, etc). Our CTFs are always challenging, with many advanced level tasks, but never dull, since we strive to offer a broad collection of challenges for every taste.

If you are interested, contact us via elt at ctf-br.org.

[en]

Always seeking to improve the experience of the players during the Pwn2Win CTF and fulfilling their requests over the years, we are working on a modern web interface. It is going to replace the client that we used since 2017 with our exclusive NIZK Platform (https://arxiv.org/pdf/1708.05844.pdf). All the security and performance characteristics of the platform will be maintained, but now the usability will be similar to that of any other CTF. Just have a GitHub account to login and play. If you do not want to use your everyday account (even though we only need access to public repos), the process of creating one for using it at the event is as quick as registering at CTFd. In addition, our backend will be much more performant and will update the game status in realtime, due to the new technologies that we decided to use. The programmers who are helping us on this mission are Lorhan Sohaky and Éderson Szlachta. We are immensely grateful to them!

We are also migrating the competition rules to the game’s website (https://pwn2.win) and we have included a countdown for the event date on the main page (https://pwn2win.party). That way, it’s easy not to forget how many days are left until the event, in addition to enjoying the beautiful illustration of this year’s history in the background! 🙂

More news are coming. Always stay connected, following us:

https://twitter.com/pwn2win
https://twitter.com/eltctfbr
http://linkedin.com/company/eltctf

[pt-br]

Buscando sempre melhorar a experiência dos jogadores durante o Pwn2Win CTF e atendendo a seus pedidos ao longo dos anos, estamos trabalhando em uma interface web moderna. Ela substituirá o cliente que começou a ser usado em 2017 com a nossa exclusiva NIZK Platform (https://arxiv.org/pdf/1708.05844.pdf). Todas as caraterísticas de segurança e performance da plataforma serão mantidas, mas agora a usabilidade será semelhante a de qualquer outro CTF. Basta ter uma conta no GitHub para logar e jogar. Caso não queira usar a sua conta do dia-a-dia (mesmo sabendo que precisamos apenas de acesso aos repos públicos), o processo de criar uma para usar no evento é tão rápido quanto cadastrar no CTFd. Além disso, nosso backend será bem mais performático e atualizará as informações em realtime, devido às novas tecnologias que decidimos utilizar. Os programadores que estão nos ajudando nessa missão são Lorhan Sohaky e Éderson Szlachta. Queremos registrar aqui o nosso muito obrigado a eles!

Também estamos migrando as regras da competição para o site do game (https://pwn2.win) e colocamos uma contagem regressiva para a data do evento na página principal (https://pwn2win.party). Dessa forma, fica fácil não esquecer quantos dias faltam para o evento, além de apreciar a linda ilustração da história deste ano ao fundo! 🙂

Mais novidades estão por vir. Fiquem sempre ligados, seguindo as nossas redes sociais:

https://twitter.com/pwn2win
https://twitter.com/eltctfbr
http://linkedin.com/company/eltctf

Update (16/03): Devido ao Covid-19, tivemos que abortar a ideia de nos reunirmos presencialmente esse ano. Apesar de não ser o cenário ideal, jogaremos de forma remota, e daremos nosso melhor em busca do grande objetivo. Foco na missão!

Após nos reunirmos in loco para jogarmos a DEF CON Quals em 2019, em São Carlos, na UFSCar, e alcançarmos um resultado extremamente satisfatório e inédito para times brasileiros na competição até então, decidimos conseguir um QG em São Paulo Capital, para facilitar a logística do time em 2020. Com a ajuda do nosso amigo Fábio Henrique Ribeiro, que fez contato com várias empresas, conseguimos fechar parceria com a BCR Call Center e 55PBX Pabx Virtual, e vamos utilizar o seu espaço físico na Avenida Paulista para reunirmos o time nos dias da competição, entre 27 e 29 de março.

Ainda são poucas empresas que realmente entendem a importância da conquista que estamos buscando, então estamos muito felizes com a confiança depositada pela BCR e 55PBX em ceder seu espaço para essa missão. Fica aqui nosso muito obrigado!

Aos que precisarem do tipo de serviço que elas oferecem, lembrem-se dessas marcas na hora da contratação, temos que valorizar quem investe no cenário de Segurança da Informação brasileiro:

Vamos aproveitar muito bem essa oportunidade e darmos nosso melhor para representarmos bem o Brasil, e, quem sabe, conseguirmos a inédita classificação para a Final em Las Vegas do CTF mais importante do ano!

Torçam por nós, avante #Brasil, avante #CTF-BR!

Em 2020, resolvemos tentar algo diferente, trazendo o evento para o primeiro semestre. Acreditamos que o público será bem maior, assim como foi em 2016. Preparem-se para essa grande competição, atualmente no seleto grupo dos CTFs com rating acima de 60 no CTFTime. Para maiores informações, acesse https://ctftime.org/event/961.

Fiquem ligados nas nossas redes sociais para as novidades: @eltctfbr e @pwn2win.