This repository has been archived by the owner on Oct 20, 2022. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathregles.html
155 lines (117 loc) · 6.68 KB
/
regles.html
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
<!DOCTYPE html>
<html>
<head>
<title>UnitedCTF 2020</title>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="shortcut icon" href="/themes/core/static/img/favicon.ico?d=732a907d" type="image/x-icon">
<link rel="stylesheet" href="/themes/core/static/css/fonts.min.css?d=732a907d">
<link rel="stylesheet" href="/themes/core/static/css/main.min.css?d=732a907d">
<link rel="stylesheet" href="/themes/core/static/css/core.min.css?d=732a907d">
<script type="text/javascript">
var init = {
'urlRoot': "",
'csrfNonce': "8bd89dc521cba738fbdd1ff0dabd5a38760a1d92a02641cab420bb60b761ae45",
'userMode': "users",
'userId': 0,
'userName': null,
'userEmail': null,
'teamId': null,
'teamName': null,
'start': 1600468200,
'end': 1695844800,
'theme_settings': null
}
</script>
</head>
<body>
<nav class="navbar navbar-expand-md navbar-dark bg-dark fixed-top">
<div class="container">
<a href="/" class="navbar-brand">
UnitedCTF 2020
</a>
<button class="navbar-toggler" type="button" data-toggle="collapse" data-target="#base-navbars"
aria-controls="base-navbars" aria-expanded="false" aria-label="Toggle navigation">
<span class="navbar-toggler-icon"></span>
</button>
<div class="collapse navbar-collapse" id="base-navbars">
<ul class="navbar-nav mr-auto">
<li class="nav-item">
<a class="nav-link" href="/aide">Aide</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/regles">Règles</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/desjardins">Desjardins</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/kimoby">Kimoby</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/clubs">Clubs</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/users">Users</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/scoreboard">Scoreboard</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/challenges">Challenges</a>
</li>
</ul>
</div>
</div>
</nav>
<main role="main">
<div class="container">
<div class="row">
<div class="col-md-8 offset-md-2">
<h2 style="padding-top: 14vh;">
Règles
</h2>
<p>Si vous ne respectez pas les règles présentées ci-dessous, un administrateur peut vous bannir ou vous disqualifier. Il est important de les suivre pour assurer que tou.te.s les participant.e.s puissent participer et apprendre dans un environnement fonctionnel, agréable et respectueux.</p>
<h3>Communications et respect</h3>
<p>Le UnitedCTF se veut être un évènement inclusif. Pour cette raison, nous ne tolérerons aucun comportement aggressif ou discriminatoire. Comme cette édition est entièrement virtuelle, ceci touche principalement les communications entre participant.e.s et avec les organisateurs peu importe la plateforme.<br>N'hésitez pas à contacter un membre de l'équipe d'organisation sur Slack si vous être témoin ou victime de tels comportement.</p>
<h3>Infrastructure</h3>
<p>N'attaquez <strong>pas</strong> l'infrastructure.<br> Seuls les défis sont dans la portée du CTF. Tout le reste ne doit pas être attaqué. Ceci inclut, mais n'est pas limité à:</p>
<ul>
<li>Le site web unitedctf.ca</li>
<li>Le Slack du UnitedCTF</li>
<li>Les sites web des clubs</li>
<li>Les Slack des clubs</li>
<li>Le CTFd: (Tout ce qui est accessible via le port 80 ou 443 sur ctf.unitedctf.ca)</li>
</ul>
<p>Ceci est un faux flag pour attraper les gens qui ne lisent pas les règles pour vrai ou font juste <code>ctrl+f</code>: <code>FLAG-opvGVMWHvdGbXpbADcM1Yb+gjSVA3_UNCEW</code></p>
<p><strong>Pas de bruteforce à l'aveugle!</strong> Très peu de challenges nécessite du bruteforce et il s'agit dans ces cas d'un range limité en taille (Maximum 10 000 possibilités). Cela veut dire:</p>
<ul>
<li>Pas d'énumération de paths (ex: dirbuster)</li>
<li>Pas d'énumération de users</li>
<li>Pas de port scan (ex: nmap)</li>
<li>Pas de recherche de vulnérabilités automatisée (ex: sqlmap)</li>
<li>Pas de bruteforce des flags ni de secrets (ex: password, etc)</li>
</ul>
<p>Si vous trouvez une vulnérabilité dans un de nos systèmes, veuillez s'il-vous-plaît en faire part en message privé à un ou plusieurs membres de l'équipe d'organisation sur notre <a href="https://join.slack.com/t/united-ctf/shared_invite/enQtNzMxNTU2NTk3NDA4LTQxMmRjYjkyZGRhMWI5MzU0NjJjNDgzODg5Zjg2ZDYyOWYwODQ3ZjRhOWEwNzA5MGM3OWE2MTc4ZWQ0OTE5MmQ">Slack</a></p>
<h3>Triche et spoilers</h3>
<p>Le UnitedCTF est un évènement dédié à l'apprentissage avant tout, mais comporte une partie compétitive.<br>Nous vous demandons de ne pas partager de flags, ni de solutions pendant l'évènement. Vous pouvez discuter des défis sans problème, mais ne publiez <strong>pas de spoilers sur des canaux publics.</strong></p>
<p>Par contre, nous vous encourageons à partager vos solutions <strong>une fois l'évènement terminé</strong>. Nous ferons de même en partageant les solutions créées par les concepteurs de chacun des défis.</p>
<p> Ceci est le vrai flag des règles. Il est écrit à l'envers; vous devez l'inverser avant de le soumettre: <code>vTVnNpj4ZTb2B92S06cjIq8W8Y0llMpIxnbwLWAlc3lOQBy-GALF</code></p>
<p>Bon CTF et amusez-vous! :)</p>
</div>
</div>
</div>
</main>
<footer class="footer">
<div class="container text-center">
<a href="https://ctfd.io" class="text-secondary">
<small class="text-muted">Powered by CTFd</small>
</a>
</div>
</footer>
<script defer src="/themes/core/static/js/vendor.bundle.min.js?d=732a907d"></script>
<script defer src="/themes/core/static/js/core.min.js?d=732a907d"></script>
<script defer src="/themes/core/static/js/helpers.min.js?d=732a907d"></script>
<script defer src="/themes/core/static/js/pages/main.min.js?d=732a907d"></script>
</body>
</html>