Mobile CTF

Überlisten Sie die App. Erobern Sie die Bestenliste.

[Kein Smartphone erforderlich]
[DATUM] 8. Oktober 2026
[ORT] Mindspace, Neue Mainzer Str. 66-68, 60311, Frankfurt

Nehmen Sie an einer praxisorientierten „Capture the Flag“ (CTF)-Veranstaltung für Mobilgeräte teil, die von Corellium organisiert wird. Arbeiten Sie in kontrollierten iOS- und Android-Umgebungen, untersuchen Sie realistische Sicherheitsrisiken auf Mobilgeräten und kämpfen Sie um einen Platz in der Bestenliste.

Ganz gleich, ob Sie neu im Bereich der mobilen Sicherheit sind oder bereits über praktische Erfahrung verfügen – diese Veranstaltung bietet Ihnen eine praxisnahe Möglichkeit, Ihre Fähigkeiten in den Bereichen Anwendungstests, Laufzeitanalyse, Datensicherheit und API-Sicherheit auszubauen.

Ein Penetrationstest, spielerisch gestaltet.

23
Praktische Herausforderungen
4
Kompetenzbereiche
2
Plattformen: iOS & Android
0
Physische Geräte erforderlich

WAS IST DAS?

Nicht irgendein CTF

Beim Corellium Mobile CTF tauchen Sie in eine App-Umgebung ein, die von erfahrenen Fachleuten entworfen wurde und auf realistischen Sicherheitsszenarien basiert. Ihr Ziel ist es, Schwachstellen zu identifizieren, das Risiko zu bewerten und das Flag zu finden. Jedes Challenge spiegelt Techniken wider, die beim Testen mobiler Anwendungen, in der Sicherheitsforschung, bei der Analyse von Sicherheitsvorfällen und beim Schwachstellentesting zum Einsatz kommen.

Starten Sie Ihr mobiles Gerät

Greifen Sie direkt über Ihren Browser auf ein dediziertes iOS- oder Android-Gerät zu. Jede Umgebung ist für den Wettbewerb vorkonfiguriert – es sind weder ein physisches Smartphone noch ein Jailbreak, der Versand von Geräten oder die Nutzung eines gemeinsamen Labors erforderlich.

Finden Sie die Schwachstellen

Untersuchen Sie den Netzwerkverkehr, analysieren Sie die Anwendung, überwachen Sie das Laufzeitverhalten, überprüfen Sie den lokalen Speicher und testen Sie, wie Sicherheitskontrollen während der Ausführung reagieren. Jede Herausforderung bietet Ihnen eine praktische Möglichkeit, mobile Sicherheitsrisiken zu untersuchen und zu validieren.

Erobern Sie das Flag

Jede Sicherheitslücke offenbart bei korrekter Ausnutzung ein Flag im Format flag{…}. Reichen Sie dieses bei der Punktetabelle ein, klettern Sie in der Rangliste nach oben und gewinnen Sie Preise.

Vier Kategorien. Ein umfassender Penetrationstest.

Die Challenges decken die gesamte OWASP Mobile Top 10 ab. Ganz gleich, ob Sie neu im Bereich der mobilen Sicherheit sind oder bereits über fundierte Erfahrung verfügen – in jeder Kategorie gibt es Neues zu entdecken.

Haben Sie das Zeug dazu?
Finden Sie echte Schwachstellen, kämpfen Sie gegen die Zeit und klettern Sie in der Bestenliste nach oben.

Frequently Asked Questions

Nein. Der gesamte CTF läuft auf der Corellium Mobile Security Platform, auf die Sie über Ihren Browser zugreifen können. Für diese Veranstaltung erhält jede/-r Teilnehmer/-in eine kontrollierte iOS- oder Android-Umgebung, in der Dateien untersucht, das Laufzeitverhalten beobachtet, der Netzwerkverkehr analysiert und Schwachstellen untersucht werden können – ganz ohne physisches Gerät.

Ja. Die Einstiegs-Challenges richten sich an Entwickler/-innen, Fachleute für Websicherheit und alle, die sich für mobile Sicherheit interessieren. 

Erfahrungen mit Burp Suite, API-Tests oder Application Debugging bieten Ihnen einen nützlichen Ausgangspunkt, doch Sie benötigen keine Vorkenntnisse im Bereich iOS- oder Android-Sicherheit, um teilzunehmen. 

Corellium ist eine Plattform für mobile Sicherheit, die Teams Zugriff auf virtuelle iOS-, iPadOS- und Android-Umgebungen für Tests, Forschung, Untersuchungen, Schulungen und reproduzierbare Analysen bietet. 

Ja. Bringen Sie Burp Suite, Frida, Objection, Ghidra, Python mit – alles, was Sie bei einem echten Einsatz verwenden würden. Das virtuelle Gerät unterstützt USB-über-Netzwerk-Verbindungen, sodass Ihr lokaler Frida-Client genau wie bei einem physischen Gerät verbunden werden kann. 

Bitte prüfen Sie die Veranstaltungsregeln – bei einigen Veranstaltungen sind Teams erlaubt, andere sind Einzelwettbewerbe. In jedem Fall erhält jede/-r Teilnehmer/-in eine eigene Instanz des virtuellen Geräts, sodass es keinen gemeinsamen Status zwischen den Teilnehmenden gibt. 

Die Organisator/-innen stehen Ihnen während der gesamten Veranstaltung zur Verfügung. Bei einigen Challenges gibt es abgestufte Hinweise, für deren Nutzung Punktabzüge anfallen. Nach der Veranstaltung werden für alle Challenges Writeups veröffentlicht, damit Sie erfahren können, was Sie übersehen haben. 

Die Preise variieren je nach Veranstaltung und werden zu Beginn jedes Wettbewerbs bekannt gegeben. Informieren Sie sich in der jeweiligen Veranstaltungsbeschreibung oder fragen Sie bei der Anmeldung eine/-n Organisator/-in nach der aktuellen Preisstruktur.