Rulebook - CompFest 8 Capture the Flag

advertisement
Contact Person: [email protected]
Contact Person: [email protected]
Deskripsi
Capture the Flag CompFest 8 merupakan kompetisi keamanan jaringan
dan informasi berskala nasional yang diselenggarakan oleh Fakultas Ilmu
Komputer Universitas Indonesia. Capture the Flag CompFest 8 terbuka bagi
seluruh warga negara Indonesia, tanpa ada batasan usia.
Konsep Capture the Flag (CTF) yang diselenggarakan berupa Jeopardy
CTF yang menguji kemampuan dan pengetahuan peserta dalam berbagai
kategori, seperti web hacking, steganography, cryptography, digital forensic,
reverse engineering, dan binary exploitation.
Penghargaan

Juara I

Juara II

Juara III

Honorable Mention (2 tim)
Contact Person: [email protected]
Ketentuan Umum Kompetisi CompFest 8
Berikut adalah syarat dan ketentuan umum peserta kompetisi CompFest 8.

Peserta adalah penduduk Indonesia yang telah mengikuti mekanisme
pendaftaran
pada
website
resmi
CompFest
8
(compfest.web.id/competition)

Peserta harus melengkapi berkas pendaftaran dengan data yang benar dan
legal secara hukum

Peserta yang tidak memenuhi persyaratan pendaftaran sampai waktu yang
ditentukan dinyatakan gugur

Setiap peserta hanya boleh terdaftar pada tepat satu tim pada kompetisi
yang sama

Seluruh anggota dari tim yang mendaftar pada kompetisi Business-IT Case
tidak boleh terdaftar pada kompetisi CompFest 8 lainnya

Karya yang dilombakan pada kompetisi CompFest 8 harus merupakan karya
orisinil

Hak kekayaan intelektual dari karya peserta pada kompetisi CompFest 8
akan tetap menjadi hak dari peserta

Peserta yang lolos dari babak penyisihan wajib mengikuti rangkaian acara
Final

Peserta yang tidak mengonfirmasi kehadiran acara Final hingga 3
September 2016 pukul 23.59 akan didiskualifikasi

Tim yang merupakan finalis kompetisi CompFest 8 wajib menghadiri acara
Awarding Night.

Pemenang yang tidak menghadiri Awarding Night akan kehilangan hak atas
hadiah yang dimenangkan kecuali dikarenakan alasan yang mendesak dan
telah menghubungi panitia terlebih dahulu
Contact Person: [email protected]

Panitia CompFest berhak mencabut gelar juara dari pemenang jika
ditemukan kecurangan serius atau pelanggaran hukum dalam karya yang
dilombakan atau pun dalam proses pelaksanaan perlombaan.

Panitia berhak mendiskualifikasi tim yang melakukan segala tindak
kecurangan maupun pelanggaran terhadap aturan kompetisi CompFest 8.

Keputusan juri dan panitia CompFest 8 tidak dapat diganggu gugat.

Panitia dapat mengubah seluruh aturan dalam rulebook sewaktu-waktu.
Segala perubahan yang terjadi akan diberitahukan melalui email dan/atau
website.
Contact Person: [email protected]
Ketentuan Peserta Kompetisi
Capture the Flag
Berikut adalah syarat dan ketentuan peserta Capture the Flag CompFest 8.

Peserta adalah warga negara Indonesia, dibuktikan dengan mengunggah
hasil pindai kartu identitas apapun (KTP, SIM, atau kartu pelajar)

Peserta membentuk tim yang minimal terdiri dari 1 (satu) orang dan
maksimal 3 (tiga) orang. Setiap peserta hanya dapat terdaftar pada satu tim
CTF

Setiap tim harus memiliki ketua tim (yang merupakan salah seorang
anggota) dan memiliki susunan anggota yang tetap (tidak diperkenankan
terjadi pergantian anggota tim)

Peserta tidak dikenakan biaya pendaftaran
Jadwal dan Alur Kompetisi
Pendaftaran
Pendaftaran berlangsung dari tanggal 12 Mei
2016 hingga tanggal 30 Juni 2016
Babak Penyisihan
Babak penyisihan akan dilaksanakan secara
online pada tanggal 21 Agustus 2016
Pengumuman Finalis
Pengumuman finalis akan diumumkan pada
tanggal 27 Agustus 2016
Babak Final
Babak final akan dilaksanakan secara onsite di
Fakultas Ilmu Komputer Universitas Indonesia
pada tanggal 18 September 2016
Pengumuman Pemenang
Pemenang kompetisi akan diumumkan saat
Awarding Night pada tanggal 18 September
2016
Contact Person: [email protected]
Babak Penyisihan
Berikut adalah teknis babak penyisihan Capture the Flag CompFest 8.

Babak penyisihan akan dilaksanakan secara online pada alamat web yang
diumumkan kemudian

Babak penyisihan akan dilaksanakan pada hari Minggu, 21 Agustus 2016
pukul 14.00 hingga 17.00

Babak penyisihan akan dilaksanakan selama 3 (tiga) jam dan terdiri dari 10
(sepuluh) sampai 15 (lima belas) soal

Peserta penyisihan diwajibkan untuk membuat laporan dalam format PDF
yang
berisi
screenshot
dan
penjelasan
singkat
mengenai
cara
menyelesaikan soal yang berhasil didapatkan flag-nya. Tim yang tidak
mengumpulkan laporan tidak berhak untuk lolos ke babak final, namun
laporan tidak memengaruhi penilaian. Laporan dikumpulkan dengan cara
mengunggahnya pada GioBox (https://box.biznetgiocloud.com/registration/)
lalu meletakkan sharing URL file laporan pada dashboard masing-masing
tim pada website CompFest 8. Batas akhir pengumpulan laporan adalah
tanggal 21 Agustus 2016 pukul 23.55

Dua puluh tim terbaik yang menyelesaikan sekurang-kurangnya 1 (satu)
soal dan telah mengunggah laporan berhak mengikuti babak final
Contact Person: [email protected]
Babak Final

Babak final dilaksanakan secara onsite di Fakultas Ilmu Komputer,
Universitas Indonesia, Depok, Jawa Barat

Babak final akan dilaksanakan pada hari Minggu, 18 September 2016 pukul
10.00 hingga 16.00

Babak final akan dilaksanakan selama 6 (enam) jam dan terdiri dari 17
(tujuh belas) sampai 20 (dua puluh) soal

Setiap tim mempersiapkan laptop maksimal sebanyak anggota tim yang
bersangkutan untuk digunakan pada babak final

Akes internet akan disediakan dan peserta diperbolehkan mengakses
internet selama babak final berlangsung

Scoreboard akan dibekukan pada 1 (satu) jam terakhir kompetisi
Contact Person: [email protected]
Teknis Soal Capture the Flag
Setiap soal akan dipresentasikan dalam bahasa Inggris. Soal-soal yang diberikan
merupakan sebuah sistem atau aplikasi yang memiliki kelemahan di bagian
keamanannya.
Setiap soal yang akan dikerjakan peserta memiliki sebuah string flag, yaitu
sebuah string khusus sebagai bukti bahwa peserta tersebut telah menyelesaikan
soal yang bersangkutan.
Setiap soal memiliki format flag: CFCTF{isi_flag} dengan isi_flag adalah
sekumpulan karakter alphanumeric dan underscore. Submit flag ini di website
skoring untuk mendapatkan skor.
Kategori soal pada Capture the Flag CompFest 8 antara lain:

Web Hacking

Steganography

Binary Exploitation

Forensic

Reverse Engineering

Trivia/Miscellaneous

Cryptography
Setiap soal memiliki skor yang berbeda-beda tergantung pada tingkat
kesulitannya. Soal yang lebih sulit memiliki skor yang lebih besar.
Seluruh pertanyaan terkait soal dapat diajukan melalui IRC:



Server
Port
Channel
: irc.freenode.net
: 6667
: #CompFestCTF
Contact Person: [email protected]
Sistem Penilaian
Peserta diurutkan berdasarkan jumlah skor terbanyak, kemudian berdasarkan
waktu terakhir melakukan submission flag yang benar.
Selama kompetisi berlangsung, peserta dilarang untuk:

Mengganggu peserta lain, web scoring, dan server soal. Hal ini
mencangkup, tetapi tidak tertutup pada DoS, bruteforce, exploit, dan
metode penyerangan lainnya

Bekerjasama dengan peserta lain dalam bentuk apapun. Memberikan flag
maupun hint kepada tim lain hanya akan mengurangi kesempatan Anda
untuk menang

Menghapus atau mengubah file maupun permission pada server tempat
soal di-host

Meminta bantuan kepada pihak lain selain tim sendiri tentang soal yang
diberikan. Penggunaan internet diperbolehkan, tetapi mem-post soal pada
forum
internet
(misal,
StackOverflow)
dan
menanyakan
cara
menyelesaikannya tidak diperbolehkan.
Peserta yang melanggar larangan tersebut akan didiskualifikasi. Keputusan juri
bersifat mutlak dan tidak dapat diganggu gugat.
Contact Person
[email protected]
Betty : +62 83899556032
Intan : +62 85775882453
Contact Person: [email protected]
Contact Person: [email protected]
Download