當前位置:
首頁 > 新聞 > FreeBuf報道 | WCTF世界黑客大師挑戰賽首日:我們的征途是星辰大海

FreeBuf報道 | WCTF世界黑客大師挑戰賽首日:我們的征途是星辰大海


浩瀚的銀河星系是發起挑戰的舞台,26顆恆星,26道賽題,13支隊伍,齊聚一堂。


我們從陰雨連綿的上海起飛,來到乾熱的北京,看到夏至的驕陽透過樹葉投下斑駁的光影。走進賽場卻是截然不同的另一個世界,清涼的宴會廳內,13 支來自世界各地的賽隊齊聚在這裡,每個人認真專註在面前的一方屏幕上,解決一道又一道難題,取得 flag 獲得積分,向勝利再邁進一步。


齊聚北京的理由,是此次

為期三天的 WCTF 世界黑客大師挑戰賽於 27 日 10 點正式拉開序幕。


由360Vulcan團隊組織,並由360公司贊助的國際CTF挑戰賽——第一天的比賽在北京麗都皇冠假日酒店宴會廳正式開始。


其實一般CTF奪旗賽的屬性都比較類似,雖然並不像一般安全會議或者黑客秀那樣有技術乾貨讓我們解讀,但像小編這樣坐在下面的觀眾看著賽況變化依舊精神振奮——其中的原因,除了已知的賽事水準及參賽隊伍本身都有比較高的水平,還有就是主辦方對比賽的呈現方式了。



吾生也有涯,而知也無涯,我們的征途是星辰大海

賽場看起來可謂星光璀璨的:主辦方在進行賽事過程數據展示時,頗為豪氣地使用了絢爛的星空圖作為數據可視化的實現方式!參賽選手在嘗試與題目交互時,會呈現出小飛船一樣的環繞星球轉動的效果。當一道賽題被選手成功破解、奪旗成功之時,我們還能看到恆星爆炸的奪目效果。

這次的CTF不一樣


自己出題的比賽,奪旗分享兩不誤


本屆WCTF採用奪旗與分享相結合的賽制,第一、第二天的奪旗過程需要選手全力以赴做題,而在第三天的分享會上各隊還需要與其他隊伍交流解題過程,評委會對這個過程進行判別和評分。本次比賽的題庫,實際則由13支隊伍自己出題。自己出題,他隊解題,每個隊伍提供 2 題,因此,題庫中共計存在 26 題,也就是說每支隊伍可以解答除自己出題外的 24 題。 國際一流的 CTF 賽隊出題水準可不容小窺,黑客們也可以藉此機會中在比賽中盡情施展才華!


賽事初始階段,正在專心致志解答的 HITCON 217 戰隊成員



Tea Deliverers 戰隊穿運動服的少年

13 支隊伍中 8 支位列全球 CTF 前十


本次參賽的團隊有來自中國、美國、俄羅斯、法國、瑞士、波蘭、烏克蘭、匈牙利、日本、伊朗等10國共計12支戰隊報名。其中包含了 8 支位列全球 CTF 排行榜前 10 的強隊。其次,還有國內CTF戰隊 Flappy Pig 在WCTF 席位賽中獲取外卡席位,一併成為同場競技的一員。


參加本屆WCTF比賽的隊伍都不是什麼生面孔,前不久的 TCTF 大賽上小編就見過其中不少隊伍的參賽選手,當然我們也看到不少全新的面孔。


而談到本次賽事獎金,那也是相當的豐厚,高達 10 萬美元,屬於CTF賽事中獎勵金額設置最高的一檔了。在比賽第三日即 29 日就會角逐出的前三名的獲勝隊伍,然後將按照50%,30%,20%的比例瓜分獎金池中的獎金。



13支隊伍匯聚一堂

現場紀實:競爭激烈,各隊漸入佳境



9:10 抵達賽場的隊伍逐漸增多,選手紛紛在簽名牆上留下自己和隊伍的名字

9:30 參賽選手們開始進行現場電腦設備的配置和準備,接好電源,拉起網線,準備開動!


9:50 主持人開始宣講賽前事項,隨後 360 譚曉生先生結合中國對網路安全日益增長的重視,勉勵選手不斷進取。




9:53 隨後,360 vulcan 團隊 MJ 進行賽事要點的簡短講解,並提出對於各位選手取得好成績的美好祝福,介紹了本次賽事的評委老師。評委中的李康老師宣讀了賽事的注意事項:

1. 競賽過程發現問題,及時告知評委和組委會 2.不要交流答案、傳遞flag(其實本次比賽中,相同題目不同隊伍flag不同)
3.最後,也不要physical attack其他隊伍噢 :)


11:20 比賽進行至 1 小時 20 分左右,來自日本的 TokyoWesterns 率先取得本場比賽的一血,以該題獲得的120分和一血獎勵30分,暫時位列排行榜第一,他們所解答的 Gestapo 這道題也是目前比賽的熱點題目,當時至少有 6 支隊伍正在嘗試解答這道題。



擁有犀利眼神的日本黑客們拿下一血



13:40 來自UCSB 的老牌戰隊 Shellphish Repeat 也解出了上午的這道 reverse & crypto 題目,獲得120+20分,暫時排名第二。


13:50 TokyoWesterns 以及 Flappy Pig 接連破解一道名為 Great Wall Of China 的題目,大屏幕上接連出現耀眼的紫色光芒。此時的戰況仍然是由 TokyoWesterns 以 300 分位居榜首。


14:00 Dragon Sector 也解出了

gwoc這道題目,由於該題已被前兩隊解答,獲得基礎分120分+18分,位居第四。


14:15 下午的比賽逐漸緊張起來,來自寶島台灣的HITCON 217戰隊順利解出 reverse

&

crypto 綜合類題 Gestapo。


14:20 緊隨其後的 LC?BC 拿下了名為「Protected Crypto」的題目一血,得到150分。



滑稽滑稽!無比配合攝影、比出手勢的 LC

?BC 隊員



15:20 來自烏克蘭基輔的隊伍 duca 也順利解出 Gestapo一題,得到136分。


16:20

HITCON 217 再拿下,躍居第二,而此時的第一寶座還是穩穩被 TokyoWesterns 佔據。


16:30 TokyoWesterns 三度出手,成為第二個解開 Protected Crypto 題目的隊伍,目前得分440分,遙遙領先。


17:25 p4 戰隊突然一口氣取得兩題的flag,獲得268分,躍居第三。


17:44 來自中國的新型戰隊 Tea Deliverers 解出一題,取得132分,位列第九。



除了參賽選手,組委會的維護小隊也非常辛苦



本次比賽中,傳統強隊和新興賽隊中都有來自新生代的力量,根據主辦方的統計,多數參賽成員都屬於 95 後的年輕人。在CTF比賽中,年輕的「前浪」從來就意味著新生力量的強大,推動著也同樣蓬勃發展的安全行業更好更快地良性發展。


今日的賽事於六點10分準時關閉伺服器端通道(比賽中途有過暫停時間),但對於諸位參賽選手而言又將是一個勤奮做題的不眠之夜了吧。

讓我們一起期待明日繼續的賽況,FreeBuf 也將持續跟進進行圖文直播和賽事報道。


*本文作者:Elaine,轉載請註明FreeBuf.COM




喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

各國被黑客泄露的信息都是真的嗎?揭秘真相森林中的重重謊言
漏洞預警 | FFmpeg曝任意文件讀取漏洞
看我如何利用開發人員所犯的小錯誤來盜取各種tokens
安卓新型惡意木馬Xavier的發展過程和技術分析
Google和必應都無法替代的10大深網搜索引擎

TAG:FreeBuf |

您可能感興趣

Kaggle 新賽:第二屆 YouTube-8M 視頻理解挑戰賽
2018 AIIDE星際爭霸AI挑戰賽亞軍CherryPi開源TorchCraftAI
中國團隊屠榜:COCO&Mapillary挑戰賽包攬全部冠軍
蘭博基尼Super Trofeo亞洲挑戰賽開賽 SuperVOOC超級閃充備受關注
首屆DIY Robocars KuaiKai無人駕駛全球挑戰賽開賽
Find X蘭博基尼Super Trofeo挑戰賽上受歡迎
為紀念國際瑜伽日,Apple Watch 挑戰賽將於周五舉行
重磅!螢火蟲《彩虹六號:圍攻》「FireFined」挑戰賽報名啟動!
萬眾期待!第二屆《彩虹六號:圍攻》「Fire Fined」挑戰賽報名正式開啟!
Super Trofeo挑戰賽極速集結!OPPO Find X同樣求「快」
曠視、北郵等國內團隊包攬六項第一,COCO&Mapillary聯合挑戰賽結果公布
世界智能駕駛挑戰賽:AutoCore受邀代表Autoware Foundation參賽
超70萬中國肺癌患者!強生集團啟動上海肺癌QuickFire Challenge創新挑戰賽
FFF Racing Team贏得蘭博基尼亞洲挑戰賽2018賽季第二回合冠軍
New Balance一英里挑戰賽決賽北京站熱力開跑
Justin Bieber 將與吳亦凡同隊出戰 2018 NBA 全明星周末名人挑戰賽
OPPO Find X蘭?博基尼閃充展實力,super trofeo超級挑戰賽進行
天池FashionAI全球挑戰賽小小嘗試
CVPR 2018第一天:精彩的Workshop與被中國團隊進擊的挑戰賽
蘋果推出Apple Watch挑戰賽,慶祝中國「全民健身日」