Metasploit Community CTF
La gente de Rapid7 ha anunciado su “Metasploit Community CTF” en el que se pondrán en liza dos objetivos que mil equipos intentarán comprometer durante los tres días que dura la competición.
La inscripción se abre el lunes 12 de noviembre a las 12.00 AM EST (a las 6:00 GMT+1 si no me equivoco) y, como comentamos, hay disponibles hasta 1000 registros; tanto personas individuales como equipos. Si opta por este último caso deben tener en cuenta que los equipos solo necesitan registrar UNA única cuenta. Los miembros del equipo pueden y deben compartir las credenciales.
El CTF empezará el viernes 30 de noviembre a las 11:59 AM EST (a las 5:59 GMT+1) hasta el lunes 3 de diciembre a la misma hora.
Cuando comience el juego, los jugadores deben usar las instrucciones disponibles en el Panel de control para conectarse a un equipo de salto con Kali Linux. Desde allí, los jugadores pueden atacar los entornos vulnerables para encontrar las flags. Todas las flags son imágenes PNG, cuando se encuentre una, los jugadores deben enviar el hash MD5 al dashboard.
Si el hash MD5 es correcto, se otorgarán puntos. Puede ver los resultados y las estadísticas del CTF del año pasado aquí.
Para formar equipos y hablar con otros jugadores pueden unirse al canal #ctf-support-2018 en Metasploit Slack. Mas información en la página oficial.