七强从451支队伍中杀出 DefCon CTF黑客大赛资格赛结束

著名黑客大赛DefCon CTF(Capture The Flag,夺旗赛)资格赛日前落下帷幕,451支队伍中最先完成比赛的前7支队伍获得了决赛资格,他们分别是:Routards、 Pandas with Gambas、 Guard@MyLan0、 Shellphish、 Taekwon-V、 WOWHACKER 和 PLUS,去年的冠军1@stPlace也将应邀参加决赛。

CTF资格赛的参赛门槛很低,只需要网上报名注册即可,但是大会组织者会手工筛选出最后确定的参赛队伍名单,要想在资格赛中胜出,不仅要有扎实的基本功,还必须要有一定的创造性思维以及在互联网上搜索资料的技巧。资格赛分五个项目:Trivia、Forensics、Potent Pwnables、Real World和Binary Leetness。

Trivia正如其名字,里面的问题都较为轻松,而且不见得就是与技术相关,可能会有那些与黑客文化相关的问题出现;Forensics基本上是热身,一般是在给定的文件中找出作为密匙(Key)的字符串;Potent Pwnables和Real World则是与现实网络攻击最为接近的项目,最终目的是获得服务器管理权限并从服务器上获取密匙字符串;Binary Leetness可以看作是前面三者的结合。

规则如下:每个项目中都有5道题,分值为100分到500分不等,除了最开始的一个问题是开放的之外(Lead Question),其他所有问题均是关闭的,最先做出Open Question的队伍将有资格选择任意一道问题作为新的Lead Question,其他队伍可以选择是继续原来的题目或者跳到这个新的问题上去,直到所有问题被打开或者规定时间到,比赛结束。

对于每道题,最先完成的队伍可获得该题对应的全部分数,第二名获得95%的分数,其余的完成队伍则获得90%的分数,提交问题答案的次数没有限制,但是由于是线上赛,因此导致记分牌死机的频繁提交或者试图黑掉服务器的方法是严格禁止的(事实上,比赛服务器是由一个名叫kenshoto的技术精英小组负责维护的,这些尝试基本上是浪费时间)。以下图片是比赛记分牌,图中绿色代表已经完成的题目,蓝色代表目前已经开放的题目,紫色代表你目前正在做的题目,黄色代表其他队伍打开的题目(Lead Question),灰色代表关闭的题目。

P.S.本来2006年kenshoto提供了服务器环境的下载以便那些感兴趣的人在自己的机器上测试那些牵涉网络攻击的题目,但是我突然找不到了。(汗)

DefCon是全球两大公开黑客集会之一(另一个是BlackHat),汇集了民间诸多技术高手,期间会举行众多的活动,其中最有名的就是CTF夺旗赛,它的基本规则是队伍在有安全缺陷的计算机上运行程序,完成队伍之间的相互攻击和自身防守,并且队伍人数没有限制。下面是CTF的现场布置:

CTF基本规则:每个队伍分配一台服务器,服务器上运行着很多网络服务,这些服务多半有着安全缺陷。每个服务中包含一个权杖(Token,每个队伍的Token不一样),并分为Public、Private和Overwrite三种类型,参赛队伍要做的就是要么获取服务中的Token,要么把自己的Token写入其他队伍的服务中去,因此得分方式也就有三种:1、 Breakthrough,最先取得某一服务的控制权;2、Steal,获得某一服务中的Private Token,并将其提交到积分服务器上;3、Overwrite,用自己的队伍Token去覆盖其他队伍的专有Token。整个比赛将持续3天左右。

DefCon CTF决赛将于今年8月份在拉斯维加斯举行。

【编辑推荐】

  1. VB100六月测试:小红伞金山知耻后勇 诺顿奇虎缺席
  2. VB RAP杀软严酷测试结果排座次 奇虎360领衔中国军团
  3. 如何在PureFTPd中集成ClamAV
  4. 如何建立SSH加密的MySQL复制

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/150963.html<

(0)
管理的头像管理
上一篇2025-03-13 07:57
下一篇 2025-03-13 07:59

相关推荐

  • 如何拦截ByteSpider爬虫不影响收录,有哪些技巧?

    正确配置robots.txt和服务器User-Agent识别,即可精准拦截ByteSpider爬虫,同时确保百度爬虫正常抓取,不影响收录,理解ByteSpider爬虫:它是什么,为何要拦截ByteSpider是字节跳动旗下的网页爬虫,主要用于采集网页内容,服务于头条搜索、抖音搜索等产品,大多数情况下,我们欢迎爬……

    2026-07-27
    0
  • 服务器流量异常时怎么排查是不是被攻击,是什么原因?

    当服务器流量异常时,首先通过带宽监控、连接数分析和异常流量特征判断是否被攻击,然后采取相应处置措施,识别流量异常的常见信号你可能会遇到这种情况:某天服务器突然响应变慢,或者网站打不开,甚至远程连接都被中断,流量异常通常会在几个方面暴露出来,早期发现能减少损失,带宽占用飙升使用 sar -n DEV 1 5 或……

    2026-07-27
    0
  • 国内访问美国服务器太慢怎么办,为什么访问速度慢

    优化国内访问美国服务器速度,核心在于组合使用CDN边缘节点缓存、优质国际线路(如CN2 GIA)和TCP协议层优化,同时选择具备持牌自营机房和跨境网络资质的专业服务商,为什么国内访问美国服务器延迟居高不下物理距离是首要因素,中美海底光缆总长约1.3万公里,信号往返至少需要120毫秒,但实际延迟往往超过200毫秒……

    2026-07-27
    0
  • 服务器域名解析失败怎么排查,是什么原因造成的?

    服务器域名解析失败的根本原因在于DNS系统无法将域名正确转换为IP地址,排查应遵循从客户端到服务端的顺序:先检查本地网络和DNS缓存,再验证域名解析记录和权威服务器状态,第一步:检查本地网络与DNS设置测试网络连通性先确认你的设备是否正常联网,打开命令提示符或终端,输入ping 8.8.8.8,如果返回回复数据……

    2026-07-27
    0
  • 站群服务器怎么设置不同环境配置,有哪些注意事项?

    站群服务器设置不同的环境配置,核心在于通过虚拟化或容器化技术实现站点隔离,再结合Web服务器配置为每个站点分配独立的PHP版本、数据库及运行参数,从而满足多样化需求,为什么站群服务器需要环境隔离?不同CMS依赖的PHP版本差异明显,例如WordPress推荐PHP 7.4以上,而Drupal 7仍基于PHP 5……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注