https://ctfd.rozdzka.securing.pl/ https://vallheru.rozdzka.securing.pl/
Jak na CTFa, to wydawał się dość prosty - szczególnie dla mnie, laika bez doświadczenia. Wszystkie zadania były "jednowarstwowo" trudne, do wielu trudniejszych można znaleźć write-upy podobnych zadań w internecie. Strona jest forkiem open-sourcowego silnika a autorzy CTFa udostępnili większość źródeł .php, więc można było wręcz po prostu diffować oryginalne pliki z plikami CTFa żeby zobaczyć gdzie dodali luki.
Witamy w Dębinie (10): Login w HTMLu strony głównej, hasło automatycznie wypełnione.