长亭科技第四届Real World CTF完满收官,共促网安新锐力量成长

VSole2022-01-25 14:51:32

去年的亚军德国联合战队 Sauercloud 在本次比赛中保持以2934分的成绩名列第二,来自中国科学院的新锐战队 NeSE 荣获第三。

将真实发挥到极致

今年的Real World CTF再次从参赛战队上刷新记录。全球1922支战队上万人在线参与,不仅有国内外知名强队如Sauercloud、NeSE 、r3kapig、Nu1L、PPP和Balan,更有许多后起之秀、黑马战队加入,一场世界顶尖战队的巅峰之战蓄势待发!

硬核赛题和全新赛制是Real World CTF“出道即封神”的重要因素,将真实世界与虚拟环境相融合,全部题目创意都是来自出题人真实遇到的网络安全攻击或者当前热点安全事件,同时融入了长亭科技近年来在攻防研究上的发现与思考。本次比赛再次将“Real World“发挥到淋漓尽致,17道赛题均是结合真实热点技术:如物联网、虚拟化、可信计算、办公安全、云安全等方向。同时,针对近来开源软件安全的问题,今年的赛题分类特别新增Clone-and-Pwn(来于:Clone-and-own)分类,直接使用未改动的开源代码作为Pwn的对象,而不经过二次开发,解题时需要用到的漏洞和软件特性,也都来自于原汁原味的开源代码,可谓非常Real了。

超高质量的赛题让无数战队念念不忘,甚至有每年准时蹲点参赛的战队,在Twitter上也收获了一致好评。

见证网安新锐力量

1月12日,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)与部人才交流中心联合牵头组织编制的《网络安全产业人才岗位能力要求》标准正式发布,对网络安全岗位的能力要素和要求做出了标准性和严格性要求,同时也对网络安全人才培养提出新要求,不止要有扎实的理论基础知识,更要结合实践与实战经验。

本次Real World CTF 同期“降级难度”的体验赛正是对促进网络安全人才发展的延伸与创新。1月22日-23日,一场面向高校与企业的24小时激烈对战在线上拉开帷幕。以专业的“CTFer“为名,共有202支队伍近千人参赛,有效flag提交699次,激励程度丝毫不逊于正赛。参赛的企业行业覆盖七大领域:金融、能源、教育、企业、交通、政府、通讯,

高校包括清华、复旦、北理、北邮、成都信息工程等50+知名高校。最终,由来自众多高校联合(江西软件职业技术大学、南京航空航天大学、广州航海学院和某些不愿透露姓名的高校)的SU战队以2925的总分获得第一名,由来自北京邮电大学的满分冰美式战队和来自成都信息工程大学的Syclover战队分别以总分2547和2448名列第二名和第三名。

传递更广泛的网安理念

当前,网络安全正在贴近每个人的生活,信息泄露,网络诈骗,勒索软件等网络安全事件的主体开始从组织向个人延伸,虚拟世界的攻击正在影响着更广泛的真实世界。

每年Real World CTF同期的技术分享,都在尝试搭建一座技术交流的桥梁,让更得技术爱好者可以自由交流,分享经验。今年则在连接更多技术爱好者上做了更进一步的尝试。与去年的10位行业大神高质量技术分享视频侧重点不同,但同样本着传递硬核技术的初衷,本次的技术分享视频以行业热点技术为切入点,以更加深入浅出的语言,在技术师傅深入研究下厚积薄发,对物联网、虚拟化云方向、区块链等干货技术进行了分享,从贴近真实世界的角度让甚至是初接触网络安全的小伙伴都能听得懂,以知识传递来提升大众网络安全意识和风险防范能力。

同时,有趣好玩的互动游戏和比赛特定款数字纪念品,通过互动将虚拟与现实再次进行了融合,让更多的人感受到融合真实与虚拟世界的惊喜,也感受到网络安全的魅力。

AI和区块链艺术家宋婷为Real World CTF创作的数字艺术品《赛博夜骑》

安全是一场此消彼长的战场,网络的安全性总是在不断攻击与重建中加强与完善,尤其在数字化建设的浪潮下,网络安全已成为关乎数字化产业发展和国防安全建设的重要因素,如何立于不败之地?更多的网络安全从业者开始在真实对抗中不断提升守护之力。作为主办方的长亭科技,正是希望将Real World CTF打造成一座沟通更多安全技术爱好者和从业者的桥梁,一个可以让更多人看到网络安全重要性的平台,共促网安新锐力量成长,助力我国网络安全攻防水平的快速提升。

网络安全ctf
本作品采用《CC 协议》,转载必须注明作者和本文链接
“作为一名在网络安全行业奋战十余年的老兵,360作为该领域的龙头企业,维护国家网络安全,是义不容辞的使命。”
wifi题,是一个师傅快结束的时候丢给我的。那货啥也不说,丢了一串密文过来,后面才知道是哥斯拉,他解题的方法比较强(邪门),我就老老实实根据哥斯拉的加密逆过去了。
届时,通过初赛晋级的18支学生战队和18支从业战队,将与特邀战队一同角逐CTF冠军宝座。据悉,本届“第五空间”大赛CTF决赛将于9月26日以线上形式举办,网络威胁狩猎挑战赛将在同期举办,“第五空间”将与各界共同见证信创实战型网络安全人才和网络高级威胁狩猎人的诞生!
0x01 前言在2021年10月15日的“中国能源网络安全大赛”,笔者对WEB题目进行了尝试,幸运的做出了所有题目。0x02 ezphp这是一道很简单的题目,同时也被大家刷成了签到题。
漏洞及渗透练习平台 数据库注入练习平台 花式扫描器 信息搜集工具 WEB工具 windows域渗透工具 漏洞利用及攻击框架 漏洞POC&EXP 中间人攻击及钓鱼 密码pj 二进制及代码分析工具 EXP编写框架及工具 隐写相关工具 各类安全资料 各类CTF资源 各类编程资源 Python
前言随着射频识别技术的发展,射频卡被广泛应用在了门禁控制、金融支付、库存管理等场景。在此背景下,各种安全认证机制应运而生,为保护个人隐私和敏感数据提供了可靠的保障,本文将通过一道 CTF 题目介绍 M1 卡采用的 AES认证机制,揭示其背后的原理。
CTF密码学-加解密总结
2021-10-18 15:14:29
密码学(在西欧语文中,源于希腊语kryptós“隐藏的”,和gráphein“书写”)是研究如何隐密地传递信息的学科。 在现代特别指对信息以及其传输的数学性研究,常被认为是数学和计算机科学的分支,和信息论也密切相关。 著名的密码学者Ron Rivest解释道:“密码学是关于如何在敌人存在的环境中通讯”,自工程学的角度,这相当于密码学与纯数学的异同。 密码学是信息安全等相关议题,如认证、访问控
1月21日-23日,由长亭科技主办的第四届Real World CTF国际网络安全大赛落下帷幕。在48小时的激烈厮杀和争分夺秒后,最终由老牌强队 r00timentary 和 Perfect Blue 组成的联合战队 perfect r00t 以4362的总分以绝对的优势获得全球冠军。
新的一年已经到来,这意味着一场行业的狂热活动再次在我们面前——实用网络安全Positive Hack Days国际论坛,自2011年以来每年举办一次。这一次,活动将于 5 月 18 日至 19 日在已经很传统的场地——莫斯科世界贸易中心举行。对于那些不能亲自参加 PHDays 的人,将提供所有演讲的在线广播。
11月14日,第七届“湖湘杯”网络安全技能大赛线上初赛圆满结束。大赛专家组将从2107支报名参赛队伍中评审确定排名前50支队伍进入决赛。
VSole
网络安全专家