热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

倒计时丨第二届“祥云杯”网络安全大赛暨吉林省第四届大学生网络安全大赛火热报名中

报名地址:https://xiangyuncup.ichunqiu.com 活动简介为深入贯彻落实习近平总书记关于网络强国的重要思想,提升我省网络安全防护意识和技能,积极推动“创业有你‘就’在吉林”—

报名地址:https://xiangyuncup.ichunqiu.com

 

活动简介

为深入贯彻落实习近平总书记关于网络强国的重要思想,提升我省网络安全防护意识和技能,积极推动“创业有你‘就’在吉林”—助力新时代吉林振兴发展集中宣传推介活动得到有效落实,为高水平的网络安全人才搭建合作交流平台,促进我省网络安全建设创新发展,第二届“祥云杯”网络安全大赛暨吉林省第四届大学生网络安全大赛将于8月至9月举行。此次大赛由中共吉林省委网络安全和信息化委员会办公室、吉林省政务服务和数字化建设管理局、吉林省教育厅联合主办,吉林省吉林祥云信息技术有限公司、中国信息安全测评中心吉林分中心联合承办。

大赛将延续去年首届大赛的分组原则,分为公开组和吉林省高校组两个组别进行。其中公开组将在全国范围内邀请重要行业部门、科研机构、高等院校、职业院校、信息安全企业、互联网企业以及社会力量等单位团体报名参赛,吉林省高校组将以省内高等院校参赛队伍为主。

 

活动时间

(一)线上报名:7月22日 10:00 – 8月20日 10:00
(二)线上初赛:8月21日 09:00 – 8月22日21:00
(三)线下决赛:9月11日 09:00 – 9月12日15:00
(四)颁奖典礼:9月12日 16:00-17:00

 

活动地点

线上&线下

 

组织架构

主办单位:

中共吉林省委网络安全和信息化委员会办公室

吉林省政务服务和数字化建设管理局

吉林省教育厅

承办单位:

吉林省吉林祥云信息技术有限公司

中国信息安全测评中心吉林分中心

支持单位:

吉林银行

长春农业博览园

 

活动详情


一、奖项设置

(一)公开组:

公开组奖项设置为一等奖1支队伍,二等奖2支队伍,三等奖3支队伍,优胜奖24支队伍 。

一等奖奖金:200,000元

二等奖奖金:80,000元 (每队)

三等奖奖金:40,000元 (每队)

优胜奖奖金:5,000元 (每队)

(二)吉林省高校组:

吉林省高校组一等奖6只队伍,二等奖9支队伍,三等奖15支队伍。

一等奖奖金:前6支队伍为一等奖获得者,按照排名顺序发放奖金。总分第一:20000元 ;总分排名2-3:10000元(每队);总分排名4-6:6000元(每队)。

二等奖奖金: 3000 元 (每队)

三等奖奖金: 1000 元 (每队)

二、报名要求

(一)人员要求。无违法犯罪记录的中华人民共和国合法公民均可组队报名参赛。公开组和高校组采用线上报名的方式(高校组在报名时注意选择填写吉林省学校),每支参赛队伍不超过3人,每队须设1名队长,负责参赛队伍的组织管理。参赛队伍一经组队报名成功,不得更换队员。

(二)队伍要求。初赛队伍数量不限,公开组及吉林省高校组各取成绩排名前30的有效队伍晋级线下决赛。入围决赛的队伍中公开组每个单位队伍数量不超过2只,高校组每个单位队伍不超过3支,超过数量的按照成绩排名顺序选择入围队伍,晋级者需在决赛前向大赛组委会提交审核材料(相关事宜另行通知),审核未通过的队伍禁止参加决赛,参赛名额依次顺延。

三、竞赛组织方式

大赛设置线上CTF解题赛和AWD攻防赛,均为多人赛项。

(一)线上初赛

线上初赛采用国际上流行的CTF夺旗模式,参赛队伍通过互联网在线解题,题目分为 Web 漏洞与渗透(Web),软件逆向 (Re),二进制漏洞挖掘和利用(Pwn),密码(Crypto)与杂项(Misc)。每种类型的题有不同的分值,参赛队通过获得flag从而得到对应的分值。答题积分采用国际惯用的动态积分模式(即每道题目的分值将根据解出队伍的数量进行动态计分,每多1队解出,该题目的分值会随之下降),最终成绩总分由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。经线上选拔赛后,公开组和高校组将各有30支队伍晋级线下决赛。

(二)线下决赛

线下决赛采用AWDP赛制,即为人人对抗的攻防兼备模式(AWDP:Attack With Defence Plus 赛制)。

四、就业发展

为积极响应“创业有你‘就’在吉林”—助力新时代吉林振兴发展集中宣传推介活动有效开展,本次大赛将推荐20家知名企业单位,优先参与人才选拔及聘用等活动,大赛决赛选手可在线下决赛现场与企业进行直接交流,主办方将积极协调推动省内外参赛选手到优秀企业进行实习实训,为全国优秀网络人才搭建学习就业平台,同时为响应吉林省人才政策,积极招揽聚集全国优秀数字化人才队伍,吉林省吉林祥云信息技术有限公司等省内优秀企业拟高薪聘用大赛中取得优秀成绩人员,提供待遇丰厚的工作岗位。

五、报名地址

https://xiangyuncup.ichunqiu.com

六、联系方式

联系邮箱:seclab@jilinxiangyun.com;

联系QQ群:82656604


推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 寻求更强大的身份和访问管理(IAM)平台的企业正在转向云,并接受身份即服务(IDaaS)的灵活性。要为IAM选择正确的场外解决方案,业务管理人员和IT专业人员必须在实施之前评估安全 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
author-avatar
花懋1274238844
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有