Desafía tus Habilidades: Ekoparty 2023 Introduce Competencia de Captura la Bandera con GitHub como Centro de Innovación

GitHub, en su rol como patrocinador de Ekoparty 2023, destacó una vez más en la competencia Capture The Flag (CTF). Empleados de la organización de Seguridad de GitHub colaboraron para idear, planificar, construir y probar una serie de desafíos diseñados para ser atractivos, educativos y desafiantes para los participantes.

El enfoque de este año fue GitHub y la funcionalidad de Git, proporcionando desafíos contextualmente relevantes para los usuarios de la plataforma y educando a la comunidad de seguridad sobre problemas comunes en el uso de estas herramientas. La temática fue «retro», con algunos desafíos ambientados en la ficticia OctoHigh High School en 1994.

Entre los desafíos más destacados estuvo «Entrypoint», que requería que los participantes encontraran una bandera oculta dentro de un repositorio privado en GitHub. Una pista sutil en los comentarios de las instrucciones de registro sugería la presencia de la bandera en el repositorio. El archivo README.md contenía caracteres no convencionales, utilizando homoglifos difíciles de detectar manualmente, por lo que se proporcionó un script en Python para revelar la bandera.

Otro desafío notable fue «Snarky Comments», enfocado en la inyección de código al analizar el cuerpo de un problema en GitHub. Los jugadores debían crear un problema en su repositorio de desafíos utilizando una plantilla y explotarlo para ejecutar comandos arbitrarios, revelando el contenido de un secreto.

«Fork & Knife» también fue un desafío interesante, centrado en GitHub Actions y el uso problemático de «pull_request_target» en un contexto no confiable. Los jugadores abrían un pull request ejecutando un script para revelar un secreto mediante esta funcionalidad.

Otros desafíos, como «Git #1» y «Git #2», exploraron la mecánica de un repositorio Git. El primero requería encontrar diferencias entre un repositorio real y una versión modificada en un servidor remoto. El segundo desafío implicaba usar un Dockerfile y una configuración específica de Git para obtener el contenido de un commit eliminado.

Ekoparty 2023 proporcionó una valiosa oportunidad para que la comunidad de seguridad se enfrentara a problemas complejos y aprendiera más sobre el uso seguro de GitHub y las herramientas de Git. GitHub agradece a Ekoparty por la oportunidad de participar y contribuir nuevamente al evento, y espera con ansias los desafíos futuros.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más popular

Más artículos como este
Relacionados

Simeone Sorprende al Sentar a Oblak y Dar Confianza a Musso en el Atlético

El Atlético de Madrid se enfrenta a un mes...

Carnaval en Matadero Madrid: Diversión Familiar con Talleres y Espectáculos para Todos

Madrid se prepara para celebrar el carnaval con una...

Reinventa tu Espacio: Más de 10 Ideas Innovadoras para Decorar Techos

En la búsqueda constante de renovar y personalizar el...

Hospital Gregorio Marañón Destacado por Excelencia en Gestión Pública e Innovación

En una ceremonia que celebró la constante búsqueda de...