Web
Aplicaciones que confían de más. Sesiones, plantillas, tokens y formularios que hacen exactamente lo que les pides — y no lo que su autor creía.
Primera edición · El Salvador
La primera competencia Capture The Flag de El Salvador. 20 retos construidos a mano, de tu primer strings a tu primer exploit.
Del reto a la comunidad: nuestro camino hacia la primera edición.
pyloctf@sv:~$ countdown --hasta evento
> sábado, 7 de noviembre de 2026, 09:00 a. m. (hora de El Salvador)fecha tentativa
01 — El evento
Una competencia de seguridad ofensiva de formato jeopardy: un catálogo de retos por categoría, cada uno con una flag escondida. La encuentras, la entregas, sumas puntos. Gana quien más suma.
02 — Los retos
Todos los retos están escritos y verificados a mano para esta edición: nada reciclado de otras competencias. Cada uno corre en su propio contenedor aislado, con una flag distinta por equipo.
Aplicaciones que confían de más. Sesiones, plantillas, tokens y formularios que hacen exactamente lo que les pides — y no lo que su autor creía.
Binarios sin código fuente. Leer lo que el programa hace de verdad, no lo que aparenta, hasta reconstruir su lógica.
Cifrado bien implementado, mal usado. Claves repetidas, parámetros mal elegidos y suposiciones que la aritmética no perdona.
Explotación de binarios. Memoria que se sale de su sitio y control de ejecución que cambia de manos.
Lo que quedó grabado. Capturas de red, ficheros y volcados donde la evidencia sigue ahí para quien sepa mirar.
> 20 retos construidos y verificados a día de hoy. La cifra final puede crecer: el catálogo sigue en construcción (fase 03).
03 — Progreso público
Doce semanas, siete fases. Publicamos el avance real según ocurre — incluido lo que aún no está hecho.
04 — Súmate
Antes de abrir inscripciones necesitamos saber cuánta gente quiere entrar: de eso depende el tamaño del evento y el patrocinio que podamos buscar. Registrar tu interés es lo que hace que esto crezca.
pyloctf@sv:~$ ./registro --interes
Déjanos tus datos y te avisamos en cuanto abran las inscripciones. Aprovechamos para preguntarte qué temas y horarios de webinar te vienen mejor.
Registrar mi interés05 — Dudas
Si nunca has entrado a un CTF, empieza por aquí.
Capture The Flag: una competencia de seguridad informática donde resuelves retos para encontrar una cadena secreta —la flag— escondida en cada uno. La entregas en la plataforma y sumas puntos. Aquí todas tienen el formato PyloCTF{...}.
Sí, y es a quien más queremos ver. Hay retos de nivel fácil pensados justo para la primera vez, y antes del evento publicaremos webinars gratuitos de introducción.
Puedes competir en solitario o en equipo de hasta tres personas. Si no tienes con quién, habrá un canal para buscar compañeros antes del evento.
Una computadora y conexión a internet. Nada de hardware especial ni licencias de pago: todo se resuelve con herramientas libres.
No. La inscripción es gratuita.
Completamente. Todos los retos corren en infraestructura nuestra, aislada y montada para que la ataques. Es un entorno de práctica: fuera de él, las mismas técnicas requieren autorización expresa.