02/05/2026
No nosso CTF do junto com a .ti, e .br, o Álvaro Antônio fez algo que resume o que é hacking de verdade: venceu a competição inteira pelo celular, conectado via SSH a uma VM, com um teclado bluetooth no colo.
Uma das principais flags veio de uma vulnerabilidade de SQL Injection blind — onde o servidor não retorna o erro, apenas reage de formas sutis. Ele escreveu um script que testava caractere por caractere até reconstruir a flag inteira. Tudo isso digitando numa tela de seis polegadas.
Setup improvável. Resultado oficial: 750 pontos, primeiro colocado, com folga de 350 pontos pro segundo.
A lição que f**a é simples: ferramenta limita o iniciante, criatividade liberta o profissional. Não é o computador que define o que você consegue fazer — é o que está entre a cadeira e o teclado (mesmo que o teclado esteja em cima de uma mesa improvisada).
Parabéns, Álvaro. Setup nota zero, técnica nota mil. 👏