热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

活动|长亭科技2019RealWorldCTF鏖战将启

大会官网:https://realworldctf.com/活动简介网络安全日益重要,近期热播电视剧让观众开始关注 CTF(网络安全大赛)这个词,真实的CTF是怎么样的?长亭科技主办的 2019 年第

大会官网:https://realworldctf.com/

活动简介

网络安全日益重要,近期热播电视剧让观众开始关注 CTF(网络安全大赛)这个词,真实的CTF是怎么样的?长亭科技主办的 2019 年第二届 Real World 国际 CTF 网络安全大赛(https://realworldctf.com/) 即将如期而至,这也是国内举办的以技术难度高、国际化参赛阵容强、接近真实世界体验感而著称的国际赛事,或许将为你揭开 CTF 的神秘面纱。

 

活动时间

2019年9月14日-15日

 

活动地点

线上

 

主办方

长亭科技

 

活动详情



线上赛鏖战将启 全球首创赛制再次升级

2019 Real World CTF(https://realworldctf.com/),线上赛将于 9月14日-15日举办,汇集全球顶尖CTF战队,采用长亭科技基于真实世界软件的创新 CTF 赛制,在 Jeopardy 解题模式下,让参赛队伍进行浏览器漏洞利用、文档攻击、服务器提权、物联网入侵、网站入侵、虚拟机逃逸、AI 破解、无人机破解等挑战。入围战队将于 11 月参加于北京举办的线下赛一决高下。

CTF(Capture The Flag)比赛中文名称为夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛,起源于1996年在拉斯维加斯举办的 DEFCON 全球黑客大会,目的是代替之前黑客们互相发起的真实攻击,改以技术比拼的方式切磋技艺。参赛队伍通过攻防对抗、程序分析等形式,率先找到主办方在比赛中设置的内容(又称 Flag )并提交给裁判,夺得分数。另一类国际主流网络安全赛事 Pwn 赛,参赛选手需找出真实世界软件漏洞,每年定期举办的 Pwn2Own 赛场上不乏出现谷歌、微软等一线软件公司的高质量漏洞。

Real World CTF和传统 CTF 及单纯的 Pwn 赛又有不同。主办方长亭科技自 2018 年举办首届Real World CTF 开始,便尝试对大赛的赛制进行调整,全球首创基于真实世界软件的全新CTF赛制,结合了 CTF 夺旗赛和 Pwn 赛的优势,所有赛题全部基于真实世界软件的修改或二次开发来命题。这种模式不仅延续了传统 CTF 赛事中命题灵活、难度可控的特点,同时也能让参赛者在解题过程中挑战和体验 Pwn 赛中才会有的真实世界软件攻防技术。而这也是第一届 Real World CTF 最受业内关注的亮点。

 


丰富经验全明星团队 倾力打造高质量赛题

延续第一届 Real World CTF “全明星”命题团队阵容,本届大赛命题依旧由长亭科技及全球顶尖 CTF 专家完成。命题团队成员均毕业于清华大学、浙江大学、美国麻省理工学院、美国约翰霍普金斯大学等名校网络安全相关专业,并多次在国内外知名黑客破解大赛获奖,多年来积累了顶级赛事经验和深厚的技术实力。

此外,命题团队专家同样是全球顶级安全研究员,曾经为微软、苹果、谷歌、思科、华为、联想、腾讯、阿里等知名企业提交漏洞并协助修复严重安全问题,通过多年为顶级互联网与金融客户服务,积累了丰富的真实世界实战经验。

命题团队顶尖的技术实力、深厚的攻防研究积累和丰富的真实世界实战经验,将为全新赛制下的赛题质量和赛事高质量呈现提供坚实的基础和保障。

 


高手云集 再启CTF巅峰之战

2018年的赛事,聚集了全球顶尖 CTF 战队,其中包括冠军俄罗斯战队 LC ↯BC、CTF TIME 2017 位列第一的 217、强强联合的 Eat Sleep Pwn Repeat、来自卡内基梅隆大学的明星战队PPP、获 DEFCON CTF 2015 世界冠军的韩国战队 CyKor 等,最终入围线下赛的 20 支国际战队,来自全球十余个国家和地区,累积获得国际 CTF 冠军超150次。多位选手和战队也在赛后表达了对赛事的喜爱和高度评价。

经过 2018 年的一炮打响,长亭科技主办的 Real World CTF 大赛已经成功跻身网络安全领域的顶尖赛事行列。可以预见,2019 Real World CTF(https://realworldctf.com/) 无疑会获得更高的关注度。欲知本届比赛将呈现哪些颠覆认知的全新赛题?哪些战队将突出重围,一举夺魁?大神评委与顶尖高手将擦出怎样的火花?敬请期待 2019 Real World CTF(https://realworldctf.com/)。


推荐阅读
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 解决MongoDB Compass远程连接问题
    本文记录了在使用阿里云服务器部署MongoDB后,通过MongoDB Compass进行远程连接时遇到的问题及解决方案。详细介绍了从防火墙配置到安全组设置的各个步骤,帮助读者顺利解决问题。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • yikesnews第11期:微软Office两个0day和一个提权0day
    点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ... [详细]
  • 百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
author-avatar
xieyuhua
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有