exploitCamp
início write-ups materiais ctfs sobre SECOMP CTF
LEGAL // TERMOS

Termos de Uso

Última atualização: 11 de agosto de 2026

1. Aceitação

Estes Termos regulam o uso do exploitcamp.com, do ambiente SECOMP 2026 x exploitCamp CTF, de seus laboratórios, ranking e serviços relacionados. Ao autenticar-se, iniciar uma instância, utilizar a VPN ou participar do CTF, você declara ter lido e concordado com estes Termos e com a Política de Privacidade.

2. Finalidade educacional e ambiente autorizado

O exploitCamp fornece ambientes deliberadamente vulneráveis para fins educacionais e competitivos. As técnicas ofensivas disponibilizadas ou discutidas devem ser utilizadas somente nos alvos, containers, endereços IP, aplicações e redes explicitamente fornecidos para o CTF ou para outros laboratórios autorizados do exploitCamp.

A participação no CTF não concede autorização para testar, explorar, escanear ou interferir em sistemas de terceiros, infraestrutura da universidade, demais serviços da Internet ou componentes do exploitCamp que não façam parte do desafio explicitamente disponibilizado.

3. Conta e autenticação

  • O acesso individual pode exigir autenticação com uma Conta Google.
  • Você é responsável pelo uso realizado em sua sessão autenticada e pelo seu perfil VPN.
  • Não compartilhe cookies de sessão, arquivos WireGuard, credenciais ou outros mecanismos de acesso.
  • É proibido tentar se passar por outro participante ou manipular identidade, pontuação ou sessão.

4. Regras do CTF

Durante a competição, o participante concorda em:

  • resolver os desafios utilizando apenas os recursos e alvos autorizados;
  • não compartilhar flags, respostas completas ou credenciais de instâncias durante o evento;
  • não atacar, interromper ou degradar as instâncias de outros participantes;
  • não explorar deliberadamente a plataforma de ranking, autenticação, backend, VPN ou orquestração;
  • não realizar ataques de negação de serviço, exaustão de recursos ou automação abusiva;
  • não utilizar vulnerabilidades da própria plataforma para obter pontos ou vantagem competitiva;
  • comunicar à organização vulnerabilidades encontradas fora do escopo pretendido dos desafios.

5. Instâncias e VPN

As instâncias são individuais e temporárias. O sistema poderá limitar a quantidade de instâncias simultâneas, colocá-las em fila, encerrá-las automaticamente após solução, expiração ou necessidade operacional e recriá-las quando necessário.

O perfil WireGuard fornecido ao participante é pessoal e deve ser utilizado somente para acessar redes e serviços explicitamente destinados ao CTF. O arquivo de configuração não deve ser compartilhado.

6. Pontuação, first blood e ranking

A pontuação é definida pelas regras exibidas na página do evento. Atualmente, os três primeiros solves de cada desafio recebem pontuação diferenciada, e os demais participantes recebem a pontuação-base prevista para aquela dificuldade.

O ranking poderá exibir publicamente nome, pontuação, quantidade de solves, posição e registros de first blood. Em caso de empate, poderão ser utilizados critérios técnicos definidos pela plataforma, como quantidade de solves e horário do último solve.

A organização poderá corrigir pontuações ou posições quando houver erro técnico, duplicidade, abuso, violação das regras ou inconsistência comprovada.

7. Dicas e progressão

Alguns desafios liberam dicas após o first blood. O sistema também pode atribuir níveis de progressão de acordo com a quantidade de desafios resolvidos. Dicas, níveis e elementos visuais de progressão não alteram as regras técnicas do desafio, salvo indicação expressa.

8. Condutas proibidas

Sem prejuízo das demais regras, é proibido:

  • atacar a infraestrutura de produção do exploitCamp;
  • tentar obter segredos, tokens, cookies, flags de configuração ou credenciais administrativas;
  • acessar ou tentar acessar dados de outros participantes;
  • alterar ou tentar alterar diretamente o banco de dados, ranking ou registros de solves;
  • contornar limites de instâncias ou mecanismos de isolamento;
  • utilizar a VPN como meio de acesso a destinos que não façam parte do escopo autorizado;
  • praticar assédio, fraude, sabotagem ou qualquer conduta ilegal.

9. Medidas em caso de violação

Em caso de violação destes Termos ou das regras do evento, a organização poderá, conforme a gravidade e as circunstâncias, advertir o participante, encerrar instâncias, revogar o acesso à VPN, invalidar solves, ajustar a pontuação, suspender a conta ou desclassificar o participante.

10. Disponibilidade e alterações técnicas

A plataforma é oferecida para fins educacionais e de evento. Embora sejam adotadas medidas para manter sua disponibilidade, não há garantia de operação ininterrupta ou livre de falhas. Instâncias, desafios, dicas, pontuação, horários ou infraestrutura poderão ser ajustados para corrigir falhas, preservar a segurança ou manter a equidade da competição.

Quando uma falha técnica afetar de forma relevante a competição, a organização poderá adotar medidas compensatórias ou correções de ranking de maneira razoável e transparente.

11. Conteúdo e propriedade intelectual

Salvo indicação em contrário, o conteúdo produzido especificamente para o exploitCamp, incluindo textos, identidade visual, materiais e desafios próprios, permanece sujeito aos direitos de seus respectivos autores. Ferramentas, bibliotecas, imagens de container e softwares de terceiros continuam submetidos às suas próprias licenças.

Write-ups poderão ser publicados após o encerramento do evento, desde que não exponham dados pessoais, credenciais ou informações de outros participantes.

12. Privacidade

O tratamento de dados pessoais relacionado ao uso do serviço é descrito na Política de Privacidade, que integra estes Termos.

13. Limitação de responsabilidade

Os ambientes do CTF são deliberadamente vulneráveis e devem ser utilizados somente conforme as instruções do evento. O participante é responsável pelas ferramentas e comandos que executa em seu próprio equipamento e por manter backups e configurações adequadas. A organização não se responsabiliza por danos decorrentes do uso fora do escopo autorizado, de violação destes Termos ou de configurações realizadas pelo próprio participante.

14. Alterações dos Termos

Estes Termos poderão ser atualizados para refletir mudanças na plataforma, no evento ou em seus requisitos de segurança. A versão vigente e a data de atualização serão publicadas nesta página.

15. Contato

Dúvidas sobre estes Termos ou comunicações de segurança podem ser enviadas para d299203@dac.unicamp.br.

Política de Privacidade // voltar ao exploitCamp
exploitCamp — UNICAMP
hack / learn / share
Logo do IC Logo da UNICAMP