重燃戰火 XCTF國際聯賽之西安站SSCTF等你來戰
原創西安是中華文明的重要發源地之一,古稱長安,她是與開羅、雅典、羅馬并稱的“世界四大文明古都”的世界歷史文化名城,坐落于黃河流域中部關中平原的腹地,南依秦嶺,北臨渭水。不久后,在這座歷史悠久的名城,第二屆XCTF國際聯賽將重燃戰火。這是XCTF國際聯賽的第二場國際賽事——第二屆XCTF聯賽西安站暨2016·西安SSCTF比賽,本站國際賽已被國際權威網絡攻防競賽平臺CTFTIME收錄,并給予了20分的權重。
據悉,2016年第二屆XCTF國際聯賽由網絡空間安全人才發展基金主辦,國家創新與發展戰略研究會聯合主辦,南京賽寧信息技術有限公司總體承辦。由福州站、西安站、北京站、上海站四站國際賽,鄭州、成都、武漢等數站國內賽,以及南京總決賽和北京全明星賽等系列賽事組成,賽季從2015年11月份延續到2016年8月份,每站比賽的冠軍將獲得直通總決賽的資格,參各賽戰隊可在每一站比賽積累聯賽積分,同樣有機會入圍總決賽。
第二屆XCTF聯賽西安站暨2016·西安SSCTF比賽,由四葉草安全組織。SSCTF不僅歡迎中國大陸、港澳臺地區的網絡安全競技隊伍報名,還將由XCTF組委會邀請絲綢之路沿線的中亞(哈薩克斯坦,吉爾吉斯斯坦等),中東(以色列,伊朗,伊拉克,土耳其等),東歐(俄羅斯、匈牙利、波蘭、奧地利等),西歐(德國,法國,荷蘭,英國等)等國家的網絡安全愛好者同臺競技,共同爭奪XCTF 2015- 2016年度聯賽總決賽入場券。本次大賽匯集各國強隊,旨在為網絡安全相關專業人士和網絡安全愛好者供一個相互學習、提高水平的交流平臺,同時從中發現人才、培養人才、用好人才。
據主辦方介紹,本站比賽包括線上選拔賽與現場總決賽兩場。線上比賽時間為2016年2月27日8:00--2016年2月29日8:00;現場總決賽比賽時間為2016年4月09日--2016年4月10日。
其中,線上比賽模式為解題(Jeopardy)模式,比賽時間為48小時。
●題目分為Web滲透、二進制逆向、漏洞分析、密碼學和MISC五類,每類包含相應的題目1-5個。
●答對題目之后即可獲取對應分數。
●每隊不限人數參賽,分數為隊伍所有人得分的總和。
● 根據比賽題目說明進行答題,獲取并提交相應的Key,部分題目需要人工審核,請將答案按要求發送至題目審核指定郵箱,郵件標題為【隊伍名--答題隊員賬號--題目類型--題目編號】,否則不予給分。
●根據比賽分數邀請八支中國隊伍和四支國際隊伍參加線下總決賽。
●參賽選手需遵守比賽規則,勿與他人換Key。一經發現,立即取消比賽資格,所有作答作廢。
●本次大賽的最終解釋權歸大賽組委會(XCTF聯賽組委會與四葉草安全)所有。
而現場總決賽采取攻防模式,分為沙盒演練和攻防對抗兩個階段進行,沙盒演練環節把實際滲透測試中遇到的真實環境再現,保證環境最貼近實戰。比賽時間為1天半。
●沙盒實戰為模擬實際環境,以滲透測試、代碼審計等為考核點。有三道題目,每道題有對應的分數。若能全部完成可提前得到攻防模式下GameBox。
●攻防模式中每個隊伍會得到一個GameBox(虛擬機),每個GameBox有3個服務,每個服務中有若干漏洞。
●以5分鐘一個回合,參賽選手需要從這些服務中找到漏洞,修復漏洞,并使用漏洞攻擊別人。
●每隊初始有10000分基礎分數。
●當自己的服務被攻擊,并被竊取Flag(特殊文件),則丟失20分。當攻擊其他隊的服務并竊取到Flag則攻擊方增加20分。
●當本隊服務不能提供正常的服務則丟失20分·該服務正常隊伍總數,扣除分數由其他服務正常的隊伍平分。
●另設NPC隊伍,該隊伍屬于導演組,用于參賽隊伍測試自己的攻擊。
●比賽過程中嚴禁使用ARP欺騙、嗅探、DDoS等危及比賽正常進行的攻擊方式,一旦發現將處以100-500分的扣分,情節嚴重者取消比賽資格。
●比賽嚴禁參賽隊伍之間交換解析思路與Exploit,比賽中嚴禁與其他隊伍以任何方式的交流,一旦發現輕者扣除分數,情節嚴重者取消比賽資格。
●比賽出現故意破壞比賽秩序擾亂比賽者,直接取消比賽資格。
●若發現比賽平臺和計分系統出現漏洞,請及時聯系管理員或者現場工作人員。
說到這里,有人問了,大賽獎勵怎么設置的?。縿e急,請聽小編說。據主辦方介紹,本次比賽獎項根據線上線下兩場比賽結果,設置如下:
線上選撥賽:
第一名:3000元人民幣(等值獎品或者現金) 第二名:2000元人民幣(等值獎品或者現金) 第三名:1000元人民幣(等值獎品或者現金)
現場總決賽:
第一名:30000元人民幣(等值獎品或者現金) 第二名:20000元人民幣(等值獎品或者現金) 第三名:10000元人民幣(等值獎品或者現金)
注1:以上獎勵均含個人所得稅20%。
注2:凡參加決賽的隊伍將給予人均1000元人民幣的交通補助,并全程安排住宿以及餐飲。
希望“第二屆XCTF聯賽西安站國際賽暨2016·西安SSCTF”的啟動將為我國蓬勃發展的網絡安全事業增添濃厚的一筆。未來網絡安全的起點是人才,而大賽的目的正是發掘和培養網絡安全技術人才。也希望通過XCTF國際聯賽發掘和培養能夠引領未來安全技術的新生力量,為廣大網絡安全技術愛好者提供更廣闊的舞臺。
注冊報名網站:https://time.xctf.org.cn/