2013-07-21(日) [長年日記]
■ 「DIMVA CTF」と「UFO CTF」に参加
今週はDIMVA CTF 2013とUFO CTF 2013に参加していた。えーと、連続92時間? DIMVAの終了時刻がUFOの開始時刻にぴったり重なってて、これわざとだろ(笑)。
DIMVAの方はそこそこの手応えで、とはいえ平日だったのでほとんど参戦できなかったのだけど、滑り込みでweb100を解いた。SQLの知識ほとんどないのに解けるのだから易しい部類だ。チームでは400点とって35位。解答のSubmitにPGP署名をするとか、Webサイトへのログインをさせないという運営サイドの努力がたいへんめんどくさい手続きを生み出していて「うへー」という感じだった。もっとも、ハッカー相手ならこれくらいでないと困るのかもなぁ。HTTPS使わない(使えない)なら特に。
UFOはしょっぱなからサイトがダウンしたり、しかもなんだか妙に難しくて1問も解けず。おそらく運営サイドが想定した以上に難しかったんだと思うが、イベントとして失敗の部類だろうなぁ。問題を作る側には相当のバランス感覚が求められるというか。