Règlement du CTF EPITA
Général
- Le CTF se joue en équipe. Pas de partage de flags, d'indices ou de solutions inter-equipe pendant l'event.
- Les outils sont libres : scripts, désassembleurs, outils en ligne,…
Ce qui est interdit
- Attaquer l'infrastructure du CTF (plateforme CTFd, serveurs, réseau) : scan, DoS, injection…
- Brute-forcer la soumission des flags.
- Gêner les autres participants.
- Les LLMs ne sont pas interdits mais la plupart des challenges sont largements accessibles sans, et il n'y a rien à gagner, donc amusez vous au lieu de prompter :)
Challenges
- Reverse / Stégano : les fichiers fournis sont conçus pour le CTF et sans danger, mais prends l'habitude de les analyser dans une VM.
- Crypto : tout ce qui est nécessaire est dans l'énoncé et les fichiers fournis. Pas besoin de puissance de calcul démesurée.
- OSINT : les comptes et personnes liés aux challenges sont fictifs. N'interagis pas avec eux (messages, abonnements, signalements) et n'attaque pas les plateformes tierces. Si une piste te mène vers une vraie personne, tu fais fausse route.
- PWN : Les challenges sont a valider sur le REMOTE, quelques différences d'environnement peuvent potentiellement apparaitre.
- Réseau : Il n'y a normalement pas besoin de bruteforce, les challenge ont été designés spécifiquement pour réduire le keyspace à qui sait répérer EPITA{jesaislire} les indices.
En cas de problème
- Un challenge te semble cassé ? Contacte les orgas plutôt que de chercher à exploiter le bug.
- Les décisions des orgas sont finales.
- Tout manquement au règlement peut entraîner un bannisement de la plateforme.
Bon courage et amusez-vous bien ! 🚩