Reglas del CTF APIUX Hacking
¡Bienvenido! Este es un campeonato de Capture The Flag: retos de ciberseguridad donde cada solución es una flag que se envía en la plataforma. No es solo para desarrolladores: hay retos de descifrar códigos, buscar pistas, analizar archivos y hackear aplicaciones. Cualquier área de la empresa puede sumar puntos.
Fechas y equipos
- Desde el miércoles 14 de octubre de 2026 a las 09:00 hasta el jueves 15 de octubre a las 16:00 (hora de Chile). La plataforma abre y cierra sola según su reloj.
- Equipos de hasta 4 personas. También puedes participar solo.
- Para registrarte necesitas tu correo corporativo y el código de registro que viene en la invitación.
- Crea tu equipo (o únete a uno con su contraseña) apenas te registres: sin equipo no se ven los retos.
Cómo se puntúa
- Cada flag correcta suma puntos a tu equipo.
- Los retos de calentamiento tienen puntaje fijo.
- El resto tiene puntaje dinámico: parte en su valor máximo y baja con cada equipo que lo resuelve, hasta un piso. Si resuelves rápido, te llevas más; y si otro equipo resuelve un reto que tú ya resolviste, ese reto vale un poco menos para todos.
- Puedes enviar flags las veces que quieras. Las pistas pueden restar puntos: mira el costo antes de abrirlas.
Premios
Se premian los tres primeros lugares del marcador final. El monto total depende de cuántas personas se registren, y se reparte en proporción 3:2:1:
- Si se registran 40 personas o más: $3.000.000. 1° lugar $1.500.000, 2° lugar $1.000.000 y 3° lugar $500.000.
- Si se registran menos de 40 personas: $2.000.000. 1° lugar $1.000.000, 2° lugar $666.667 y 3° lugar $333.333.
Mercado Negro
Con los puntos que ganes puedes comprar ataques contra otros equipos. Lo que gastas se resta de tu propio puntaje: hay que decidir con estrategia. Se compran desde la pestaña Mercado Negro del menú, y el efecto se aplica al instante en el marcador. Todos ven los movimientos recientes.
| Ataque | Costo | Efecto |
|---|---|---|
| Auditoría Sorpresa | 300 pts | El equipo objetivo queda bloqueado 15 minutos: no puede enviar flags. |
| Fuga de Información | 200 pts | El equipo objetivo pierde 150 puntos. |
| Impuesto Corporativo | 500 pts | Se le quita el 10% de su puntaje al equipo líder; quien lo compra se queda con la mitad. |
| Protección de Endpoint | 400 pts | Tu equipo es inmune a los ataques del Mercado Negro por 60 minutos. |
Reglas del mercado: no puedes atacar a tu propio equipo, debes tener puntaje suficiente, hay 10 minutos de espera entre compras del mismo equipo y un equipo con Protección activa no puede ser atacado.
Uso de IA
La IA está permitida como asistente: explicar conceptos, escribir scripts, analizar datos. Muchos retos están pensados para que copiar y pegar no alcance, así que igual tendrás que entender lo que haces.
Qué está prohibido
- Atacar o escanear la plataforma del CTF, la red de la empresa o cualquier sistema que no sea un reto. Los únicos servicios atacables son los que aparecen en las descripciones de los retos.
- Dañar o tirar abajo un servicio de otro modo que no sea resolver el reto (denegación de servicio, borrar datos, fuerza bruta masiva).
- Compartir flags, soluciones o pistas con otros equipos durante la competencia.
- Tener más de una cuenta o equipo, o hacerse pasar por otra persona.
- Sabotear a otros equipos por vías distintas al Mercado Negro.
Si encuentras una falla de la propia plataforma, avisa a los jurados en vez de aprovecharla: reportarla es un buen hallazgo, usarla es motivo de descalificación.
Jurados y sanciones
Los jurados son Lucas Ovalle, Jacinto Obispo, Maurizio Pancorvo y Francisco Figueroa. Sus decisiones son finales. Incumplir estas reglas puede significar la pérdida de puntos o la descalificación del equipo.
¡Mucha suerte y a descifrar!