2019 KCTF总决赛 | 巅峰对决,谁与争锋!

阅读量310913

发布时间 : 2019-11-14 18:00:06

立即参赛:https://ctf.pediy.com/game-details-10.htm

 

活动简介

看雪CTF(简称KCTF)是圈内知名度最高的技术竞技,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows、Android、iOS、Pwn、智能设备、Web等众多领域。

看雪CTF比赛分为两个阶段:

第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目被破解的时间排名,被破解时间长者胜出。

第二阶段为攻击篇,攻击第一阶段的题目,根据攻击成功的时间与题目排名,破解时间短且破解题目数多者胜。

既给了防守方足够的施展空间,也避免过度浪费攻击方的时间。从攻防两个角度看,都是个难得的竞技和学习机会。

 

活动时间

2019年12月1日~12月9日

 

活动地点

看雪CTF 官方网站 https://ctf.pediy.com/

 

主办方

主办方

看雪学院(www.kanxue.com)是一个专注于PC、移动、智能设备安全研究及逆向工程的开发者社区!创建于2000年,历经19年的发展,受到业内的广泛认同,在行业中树立了令人尊敬的专业形象。平台为会员提供安全知识的在线课程教学,同时为企业提供智能设备安全相关产品和服务。

合作伙伴

上海纽盾科技股份有限公司(www.newdon.net)成立于2009年,是一家以“网络安全”为主轴,以“科技源自生活,纽盾服务社会”为核心经营理念,以网络安全产品的研发、生产、销售、售后服务与相关安全服务为一体的专业安全公司,致力于为数字化时代背景下的用户提供安全产品、安全服务以及等级保护等安全解决方案。

2019 KCTF总决赛

经过三个赛季的比拼,看雪2019 KCTF终于迎来收官之战了。

经过重重关卡,巅峰之战即将开启,究竟谁能问鼎皇冠,让我们拭目以待。

值得一提的是,本届决赛开启全新赛制,引入大众队,只要你想来,随时可以参与到高手的角逐之中。

热血赛场,有先发制人的大神,

也有出人意料的后起之秀,风起云涌,

各路战队已集结完毕,只等一个你!

无论是参与战争角逐还是观摩学习攻防技巧,

总决赛Q4都是你最好的选择!

神仙打架持续上演,王者争锋不容错过!

总决赛一触即发,你准备好了吗?

本次总决赛依然为线上赛,由防守方出题,攻击方夺旗。参赛战队经过 Q1、Q2、Q3晋级赛的层层筛选,最终防守方9支团队,攻击方18支晋级团队进入总决赛!

 

最终2019 KCTF决赛参赛名单如下:

在决赛中,攻击方除了已经晋级的18个攻击团队以外,引入一个“大众团队”。其他参赛战队,全部默认划入“大众团队”。

因此没有进入决赛的小伙伴不要失落哦,加入大众团队参与决赛,你依然可以大展身手。

下面是比赛详情:

1、 赛制

本届KCTF团队赛为线上赛,由论坛会员自由组成攻、防两方团队,每个团队人数不超过 5人。由防守方出题,攻击方夺旗。攻防团队通过前三轮晋级赛,争取决赛名额,共「18支」战队晋级。

> 比赛赛题:签到题+总决赛「9支」防守方战队所出的9道题

> 比赛时间:弹性制

> 赛题公布:比赛开始时(12月1日)中午12点,放出第一题

> 参赛战队:18支晋级战队+大众队

为了活跃比赛气氛,让更多的人参与到比赛中来,我们特别对外开放总决赛赛题。即,所有未能晋级总决赛团队的选手,均可以个人身份提交flag,参与比赛,获取个人积分。这部分选手之间相互PK,主办方将对成绩进行排名。每题率先在PK中第一个提交赛题答案的选手,可成功进入大众队,仅保留首次提交答案所得积分。

 

什么是大众队?

在决赛中,攻击方,除了已经晋级的18个攻击团队以外,引入一个”大众队”。大众队可正式参与总决赛,与其他总决赛选手争夺终极大奖。

大众队奖品分配方案:

按照“为大众队挣得积分”排序,按积分贡献的比例分配奖金或奖品。

大众队证书方案:

大众队成绩第一者,给予获奖证书。

 

注意:

大众队获胜后,仅奖励给个人(含积分和奖品),不给个人所在团队加分。

场外选手通过提交正确flag仅可获取个人积分,并不计入其所在的团队。成绩列表,会列在场外赛列表栏里。

 

2、 签到题

签到题目的是活跃比赛气氛,它一直处于开放状态,直到最后一题结束,不参加评奖,但攻击方做题能得分。

 

3、赛期

规则:顺序发题、弹性赛期(新决赛规则)

 

防守题的赛期根据被破解情况决定,最少1天,最多4天。

一律中午12点发题。发题当天记作第0天。

若第i天上午6点该题被破解次数大于等于3^(3-i),则在第i天中午12点结束该题,发下一题。

解释:

发题后的第1天6点,若破解次数少于9人,则继续比赛;

发题后的第2天6点,若破解次数少于3人,则继续比赛;

发题后的第3天6点,若破解次数少于1人,则继续比赛;

以上任意一天继续比赛的条件不满足,就中午12点换下一题;(6点至12点之间的破解,依然有效)

发题后的第4天中午12点,此题一定结束。

更多积分规则详情可前往官网进行查看:https://bbs.pediy.com/thread-255044.htm

 

参与方式

1、如果你想要发起攻击

值得注意的是尽管你没有成功进入决赛名单,依然有挑战冠军的机会,所有没有晋级的选手均可加入大众队,王者争霸,你也一样可以参与!

立即前往看雪CTF官方网站展开攻击:https://ctf.pediy.com/

本次决赛采取顺序发题、弹性赛期的新规则,每道题的赛期最少1天,最多4天,快来破解赛题吧,争取拿到一血!

2、如果你只想安静当一名观众

身为观众的你一定不要错过这次学习机会哦!大神交战,巅峰对决,有难有易,赛题新颖,即使全程观战,你也一定可以收获不少干货!

此外,本次决赛引入最受欢迎赛题投票活动,你最看好哪支战队?快来为你支持的战队加油鼓劲吧!

扫描下方二维码,立即加入战斗!

2019KCTF决赛,我们不见不散!

活动详情

2019 KCTF 晋级赛Q3 攻击篇

赛制:本届看雪CTF团队赛为线上赛,由论坛会员自由组成攻、防两方团队,每个团队人数不超过 5人。由防守方出题,攻击方夺旗。

攻防团队通过晋级赛,争取决赛名额。晋级赛共有三场比赛,分别为Q1、Q2、Q3。更详细的比赛关系,请看此帖:https://bbs.pediy.com/thread-249064.htm

攻击篇-比赛赛制

> 比赛赛题:评委从第一阶段 防守篇,选出6~10题参赛

> 比赛时间:比赛时间为9月10日~9月24日,共14天

> 赛题公布:比赛开始时(9月10日中午12点),所有题目同时放出来

> 晋级:晋级赛阶段三个赛季,每季的前三名可直接晋级总决赛。

三季累计排名前9名攻击方成功晋级总决赛(若已经直接晋级或弃权,依次往后排),角逐最终大奖!

本次比赛为晋级赛阶段最后一场比赛,仅剩3名直接晋级名额!等你来拿!

十大精彩题目,等你来挑战!

 

攻击方如何参赛?

1、参赛形式

本次看雪CTF比赛为团队赛,团队PK团队。如何创建团队/加入团队呢?请看:指南 | 看雪CTF 团队操作手册:https://mp.weixin.qq.com/s/0Cf0cgj3iNucgRXr4ivCHA

 

2、答案提交

(1)题目发布之时开始,得到正确答案,请及时在比赛平台:ctf.pediy.com 提交;

(2)每个团队,任何团队成员都可提交答案,但仅限一名成员提交答案,比如团队5人中,1人提交正确答案后,其余4人则无法提交答案;

(3)在最终成绩公布前请在【答案提交区】发表解题分析文章、所用工具、源代码等材料,且文章有理有据能够详细完成说明自己获得答案的整个过程,否则不予发放奖品。

 

3、解题规则

(1)PWN题目公布时,会提供给攻击者服务器IP和漏洞程序对应的端口,必要时会提供漏洞程序二进制文件,攻击者需要利用漏洞获得服务器SHELL,找到FLAG并提交。FLAG提交格式为flag{***}。

(2)CrackMe题目提交的注册码必须由字母、数字或字母数字组合构成;如有需要平台验证注册码的请加比赛专用QQ群:8601428,联系管理验证,只接收注册码串在防守方预设的输入口输入验证。

(3)WEB题目发布时,会提供给攻击者一个URL,攻击者应根据发现的WEB漏洞从服务器获得FLAG。FLAG提交格式为flag{***}。

 

4、积分排名规则

晋级赛和总决赛,攻击方成绩计分相同,即:攻击方总分=每道题得分之和

每道题得分计算方法如下:

A. 每道题的得分=此题难度分*((此题一血时间/此攻击者破解时间+1)/2)。

B. 规则简单解释为:

i. 此题的一血攻击者能获得此题的全部难度分,其他破解者的得分递减,理论上最少将获得此题难度分的一半。

ii. 如果未破解成功,则不得分。

C. 特殊情况:

i. 一血加分=此题难度分*20%。若此题被攻击者破解,则一血加分归一血破解者;否则一血加分归出题方。

晋级赛每个季度的前三名,直接晋级总决赛。

晋级赛三个季度累计积分排名前9名,可晋级总决赛(若已经直接晋级或弃权,依次往后排),角逐最终大奖!

 

5、处罚

(1)本比赛要求团队独立回答。在题目未结束前,请勿在论坛、QQ群等公共场所讨论试题相关信息,否则视为作弊。

(2)请勿相互抄袭,若发现雷同,抄袭与被抄袭者均视为作弊。

(3)作弊者会被取消参赛资格,参赛成绩无效。

(4)其他有悖于比赛精神行为或扰乱比赛正常进行的选手,比赛委员会有权取消其比赛资格。

 

奖项设置

一等奖:2名(攻防双方各一名)

华为 HUAWEI P30 Pro 超感光徕卡四摄10倍混合变焦麒麟980芯片屏内指纹 8GB+256GB亮黑色全网通版双4G手机+证书

参考链接:https://item.jd.com/100004404928.html#crumb-wrap

 

二等奖:2名(攻防双方各一名)

Apple iPad mini 5 2019年新款平板电脑 7.9英寸(64G WLAN版/A12芯片/MUQW2CH/A)深空灰色+证书

参考链接:https://item.jd.com/100002716279.html

三等奖:2名(攻防双方各一名)

全新Kindle paperwhite 电纸书阅读器 电子书墨水屏 经典版 第四代 8G 6英寸 wifi 黑色+证书

参考链接:https://item.jd.com/100000667370.html#crumb-wrap

优秀奖:12名(攻防双方各六名)

南旗22合1精密组合螺丝刀手机电脑笔记本数码维修工具

参考链接:https://item.jd.com/2185730.html

 

奖励设置

各位选手将可通过比赛积分,获取相应的rank值。

积分与rank值的关系为:

CTF分数:Rank值 =  10:1

注意:

防守方每次比赛结束后,统一结算rank值。

此处rank值针对个人,团队中提交题目的队员即可获取相应的rank值。

最后一次晋级总决赛的机会,放手一搏吧!9月10日,KCTF等你!

立即参赛:https://ctf.pediy.com/game-details-10.htm

商务合作,文章发布请联系 anquanke@360.cn
分享到:微信
+10赞
收藏
看雪学院
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66