October 20, 2023By Harry Ha

CTF Gitex Hacking Workshop 2023 In Dubai

The Gitex Hacking Workshop In Dubai event provided cybersecurity experts and enthusiasts an exciting opportunity to showcase their abilities and share knowledge in an exciting and competitive environment.

Sự kiện Gitex Hacking Workshop In Dubai đã mang đến một cơ hội thú vị cho các chuyên gia và đam mê về an ninh mạng để thể hiện khả năng của họ và chia sẻ kiến thức trong một môi trường thú vị và cạnh tranh.

Gitex Hacking Workshop

The Gitex Global 2023 In Dubai event has attracted the attention of the technology community worldwide. This is one of the largest Technology exhibitions in the world, bringing together many advanced solutions in the fields of radio, telephone, television, satellite, ultrasound, and data transmission. This event attracted the attention of more than 17,000 attendees.

Sự kiện Gitex Global 2023 In Dubai đã thu hút sự chú ý của cộng đồng công nghệ trên toàn thế giới. Đây là một trong những triển lãm Công nghệ lớn nhất thế giới, quy tụ rất nhiều giải pháp tiên tiến trong lĩnh vực vô tuyến, điện thoại, tivi, vệ tinh, sóng siêu âm và truyền dữ liệu. Sự kiện này đã thu hút sự quan tâm của hơn 17.000 khách tham dự.

This exhibition’s unique and exciting feature is that CyPeace, Cookie Arena, and Goodlabs Studio organized a CTF (Capture The Flag) Gitex Hacking Workshop with the theme Threat Hunting. The contest took place on October 20, 2023, and had two different types of participation.

Một điểm đặc biệt và thú vị của triển lãm lần này là việc CyPeace, Cookie Arena và Goodlabs Studio đã tổ chức một CTF (Capture The Flag) Gitex Hacking Workshop với chủ đề Threat Hunting. Cuộc thi đã diễn ra vào ngày 20/10/2023 và có hai hình thức tham gia khác nhau.

Gitex Hacking Workshop
  • Hình thức thi đấu trực tiếp tại Dubai World Trade Centre đã diễn ra từ 13:00 đến 15:00 theo giờ UAE
  • Trong khi hình thức thi đấu trực tuyến trên nền tảng của CTF Cookie Arena đã được tổ chức từ 16:00 đến 18:00 theo giờ VN.

This CTF event attracted the participation of nearly 130 attendees, with attractive prizes for the top 3 contestants. Prizes include certification, SWAG, and HackTheBox Giftcode.

Sự kiện CTF này đã thu hút sự tham gia của gần 130 người tham dự, cùng giải thưởng hấp dẫn cho top 3 thí sinh. Các giải thưởng bao gồm chứng nhận, SWAG và Giftcode HackTheBox.

Gitex Hacking Workshop

Writeup CTF Gitex Hacking Workshop

The event lasts 2 hours, and contestants must face five complex challenges in two category: Threat Hunting and Digital Forensics, with levels from Very Easy to Easy. These challenges include

Sự kiện kéo dài trong tổng thời gian là 2 tiếng, trong đó thí sinh phải đối mặt với 5 thử thách khó khăn ở hai lĩnh vực chính là Threat Hunting và Digital Forensics, với cấp độ từ Very Easy đến Easy. Các thử thách này bao gồm

Gitex Hacking Workshop
Digital ForensicsDeleted MessageWe receive information about thieves using text messages to exchange sensitive information. Before leaving, they deleted messages to erase traces. Is deleting this data safe? Please help us restore that secret message.Writeup
Digital ForensicsCookie Han HoanWe discovered that someone stole Cookie Han Hoan’s character sketches and printed them. Several suspicious people were questioned. We need more evidence to conclude who is the bad guy. Please help me determine when the document was printed and which printer it was printed on.

The flag format is CHH{Manufacturer-YYYYMMDD-HHMM}
– YYYY: Year
– MM: Month
– DD: Day
– HH: Hour
– MM: Minute
– Manufacturer: Name of printer (eg, Epson, Dell, HP,..)
Threat HuntingTomcatHackers attacked our Tomcat Web server. Our monitoring system collects network traffic during hacker intrusion. Please help us determine the attack method and what the stolen data is in the /flag.txt file.Writeup
Threat HuntingData ThiefWe got a notification that the administrative website (written in PHP) was attacked. Bad guys have exploited vulnerabilities and stolen data. We captured network packets during the monitoring process. Could you help us investigate and find stolen content?Writeup
Threat HuntingAccess LogsThe customer’s Web application is being attacked. A lot of HTTP Requests are generated, and chaos is created. Help us investigate attack vectors, data leaks, or malicious code installation locations. Complete the challenge by finding the FLAGs below.

– Flag Format: CHH{XXXXX}
– We have 04 FLAGS in this Challenge
– For example, if the answer to the “What is the admin login account?” is “admin,” The FLAG you must submit will be CHH{admin}

Kết quả

Harry Ha

Whitehat hacker, Founder at Cookie Hân Hoan, Co-founder at CyRadar, Senior Penetration Tester, OSCP, CPENT, LPT, Pentest+


What do you think?

It is nice to know your opinion. Leave a comment.

One Comment:

  • Nguyen Kiều

    October 21, 2023 / at 12:39 pmsvgReply

    Cám ơn các anh đã tạo ra sân chơi đầy thú vị và bổ ích về mảng Threat Hunting and Digital Forensics.
    Hy vọng sẽ có thêm nhiều cuộc thi CTF về mảng này .
    Writeup của ban tổ chức rất chi tiết và nhìu kiến thức mới .

Leave a reply