Desafía tus Habilidades: Ekoparty 2023 Introduce Competencia de Captura la Bandera con GitHub como Centro de Innovación

GitHub, en su rol como patrocinador de Ekoparty 2023, destacó una vez más en la competencia Capture The Flag (CTF). Empleados de la organización de Seguridad de GitHub colaboraron para idear, planificar, construir y probar una serie de desafíos diseñados para ser atractivos, educativos y desafiantes para los participantes.

El enfoque de este año fue GitHub y la funcionalidad de Git, proporcionando desafíos contextualmente relevantes para los usuarios de la plataforma y educando a la comunidad de seguridad sobre problemas comunes en el uso de estas herramientas. La temática fue «retro», con algunos desafíos ambientados en la ficticia OctoHigh High School en 1994.

Entre los desafíos más destacados estuvo «Entrypoint», que requería que los participantes encontraran una bandera oculta dentro de un repositorio privado en GitHub. Una pista sutil en los comentarios de las instrucciones de registro sugería la presencia de la bandera en el repositorio. El archivo README.md contenía caracteres no convencionales, utilizando homoglifos difíciles de detectar manualmente, por lo que se proporcionó un script en Python para revelar la bandera.

Otro desafío notable fue «Snarky Comments», enfocado en la inyección de código al analizar el cuerpo de un problema en GitHub. Los jugadores debían crear un problema en su repositorio de desafíos utilizando una plantilla y explotarlo para ejecutar comandos arbitrarios, revelando el contenido de un secreto.

«Fork & Knife» también fue un desafío interesante, centrado en GitHub Actions y el uso problemático de «pull_request_target» en un contexto no confiable. Los jugadores abrían un pull request ejecutando un script para revelar un secreto mediante esta funcionalidad.

Otros desafíos, como «Git #1» y «Git #2», exploraron la mecánica de un repositorio Git. El primero requería encontrar diferencias entre un repositorio real y una versión modificada en un servidor remoto. El segundo desafío implicaba usar un Dockerfile y una configuración específica de Git para obtener el contenido de un commit eliminado.

Ekoparty 2023 proporcionó una valiosa oportunidad para que la comunidad de seguridad se enfrentara a problemas complejos y aprendiera más sobre el uso seguro de GitHub y las herramientas de Git. GitHub agradece a Ekoparty por la oportunidad de participar y contribuir nuevamente al evento, y espera con ansias los desafíos futuros.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más popular

Más artículos como este
Relacionados

Infinite Reality Compra Touchcast por 500 Millones y Aumenta su Enfoque en la IA Agéntica

Infinite Reality (iR), la empresa dedicada a las tecnologías...

Trump y la Guerra de Ucrania: De Promesas de Fin Rápido a Ambiguos Cambios de Estrategia

A 88 días de la investidura de Donald Trump,...

Tragedia en RD Congo: Incendio en embarcación deja al menos 143 muertos

Un trágico incendio se ha desatado en una embarcación...

Mark Carney se Mantiene Firme en los Debates Canadienses en Medio de Tensiones Comerciales con EE.UU.

El primer ministro interino de Canadá, Mark Carney, enfrentó...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.