不眠之夜,惊天爆发!SSCTF顺利收官
第二届XCTF联赛西安站国际赛暨2016·西安SSCTF线上赛于2月29日8点准时结束,在包括2015年度CTFTIME战队积分前六名的美国超神战队PPP、波兰战队Dragon Sector、美国另外一支强队Shellphish、乌克兰战队dcua、以及台湾地区、韩国、日本、捷克、瑞典等CTF强队有力竞争的情况之下,大陆战队顶住了压力。最终,这个赛季一直表现出色的Flappypig战队凭借最后一晚的爆发,勇夺第一名,在这场长达48小时、马拉松一般的世界大战中笑到最后,台湾大学217战队后程发力,获得第二,一度领跑Nu1L战队最后一晚被逆袭,遗憾获得第三名,韩国KaisHack战队位居第四,没有一个系统是安全的、北邮天枢、复旦六星、台湾科技大学forx、台湾交通大学bamboofox以及NeSE战队进入前十。(最终成绩将在SSCTF组织方及XCTF联赛技术委员会审核完毕后正式公布)
【首日战报】
比赛一开始,来自北邮的天枢战队率先发力,拿下misc100的首杀,排名第一,SHARK战队排名第二,德国战队KITCTF,波兰战队p4以及0x8F战队以微弱差距排名3-5位。
之后比赛一直十分胶着,一度出现六队同分的情况,比赛进行到中午,SHARK战队短暂上升至第一名,107战队横空杀出,拿下web200首杀,瞬间突破400分,反超至第一位,而它的第一名也没有保留多久,SHARK战队再次反超,短短几分钟,排名几度变化,榜首数次易主,比赛异常激烈。
进入下午,台湾地区及国际战队开始发力,先是来自日本的强队scryptos战队杀进了前五名,随后PPP战队接管比赛,在一个小时的时间内,PPP战队先后拿下Crypto&Exploit200和misc200的首杀,并连续提交多题flag,瞬间进入前五,一个小时之后,PPP再度发力,五分钟内连续提交两道高分值题目flag,其中又拿下misc300分一血,以1100分的积分独占鳌头。
大陆战队在中途也有所斩获,ROIS战队和Nu1L在下午最后时刻连续上分,107、SHARK战队也一直保持稳健,位居前十,但后劲稍显不足。国内战队未能完全阻挡台湾地区及国际战队的发力,最终,前十名大陆战队与台湾地区及国际站队各占5席,PPP战队荣登榜首,ROIS战队和107战队暂列二三位,韩国KaisHack战队和日本scryptos战队进入前十位,国内外战队将在为期两天的比赛中继续竞争,冠军所属,悬念重重。
【第二日战报】
各支战队晚上一直在不停歇奋斗当中,截至第二天早上八点,地表最强战队PPP凭借Crypto&Exploit方向上的超强能力和4个一血仍然位居榜首,台湾交通大学bamboofox战队和ZCTF冠军最近一直表现出色的Nu1L战队以微弱差距分列二三位,两支韩国战队KaisHack和bob也表现不俗,入围前十名。
上午的比赛中,国际战队延续了昨天的良好的势头,PPP战队继续扩大领先优势,两支韩国战队也迅速上分,捷克du1iqvw战队拿下逆向400一血,攀升至第六位,积分榜前六名一度出现仅有一支大陆战队的尴尬情况。
进入下午,大陆战队终于开始发力,Nu1L成为大陆第一支拿下PWN600的战队,短时间之内连得1000分,反超PPP战队,PPP战队不甘示弱,很快拿下一道300分的题目,以90分的微弱优势力压Nu1L再次登上榜首,随后的比赛中,Nu1L后劲很足,又拿下逆向400分,再次超越PPP,几番争斗精彩纷呈,让人大呼过瘾。
两支战队激烈争夺榜首的同时,其他国内战队也不甘示弱,复旦大学六星战队和没有一个系统是安全的战队悄然攀升至第三和第四位,yangyue250216、FlappyPig、SHARK战队都进入了前十,世界强队台湾大学217战队和之前一直表现出色的bamboofox战队也依旧稳定,此时前十名中仅有两支外国战队。
截至下午六点,国际战队稍稍挽回局面,两支韩国队伍再次同时进入前十名,世界前四的波兰战队Dragon Sector及美国另外一支强队Shellphish也开始发力,进入积分榜前20位。最终,第二天下午的比赛以Nu1L榜首,PPP和六星战队分列二三位告终。
值得一提的是,在韩国政府资金资源无上限的BOB网络安全人才培养计划的培养之下,韩国网络安全战队的实力增长异常迅速,诞生了在Pwn2Own黑客大赛上通杀IE、Safari和Chrome三大浏览器漏洞的韩国“神童”JungHoon Lee(又名Lokihardt),并DEFKOR在2015年DEFCONCTF总决赛中力克PPP战队夺得冠军,阻止了对手的三连冠,年前的多场重量级赛事也均获得冠军,让人震惊不已。
比赛将于29日早上8点,还有十余个小时供个各支战队拼搏,今晚注定是一场不眠之夜,本场赛事也注定会成为一场让人津津乐道的国内外网络安全强队重量级对决。
【最终战报】
比赛进入最后一晚,各支战队热情高涨,没有任何休息,整晚都在不停战斗,奋战至凌晨,Nu1L依然领先,分差较昨天甚至有所拉大,看似已经稳操胜券,没有一个系统是安全的战队和韩国KaisHack战队同样表现出色,分列二三名,而陷入沉寂的美国战队已经掉至第五位。
谁料到,XCTF国际联赛福州站冠军Flappypig战队强势超车,在凌晨两点到五点的时间段内,连克web400、web500、pwn600多道题目,连拿1700分,一举超越其他战队登上榜首,这个不眠之夜,对于Flappypig而言,应该是疲惫而又满足的。
在这一时间段内,国内战队也没有停下奋斗的脚步,首届XCTF联赛总冠军台湾大学217战队、没有一个系统是安全的战队、天枢战队、六星战队等强手奋力追分,强势占据前十的位置,陷入沉睡的PPP战队甚至被挤出了前十,最终前十名仅剩一支来自韩国的国际队伍。
29日早上八点整,比赛准时结束,这个赛季一直表现出色的Flappypig战队勇夺第一名,在这场长达48小时、马拉松一般的世界大战中笑到最后,台湾大学217战队后程发力,获得第二,一度领跑Nu1L战队最后一晚被逆袭,遗憾获得第三名,韩国KaisHack战队位居第四,没有一个系统是安全的、北邮天枢、复旦六星、台湾科技大学forx、台湾交通大学bamboofox以及NeSE战队进入前十。(最终成绩将在SSCTF组织方及XCTF联赛技术委员会审核完毕后正式公布)
【结束语】
惊心动魄的48小时鏖战,异彩纷呈,高潮迭起,国内外战队齐聚SSCTF,为大家奉献了一场无比激动人心的网络安全盛宴,网络安全是国家安全的重要组成部分,没有网络安全就没有国家安全,在本次第二届XCTF联赛西安站国际赛暨2016·西安SSCTF中,再度涌现出了一大批网络安全技术优秀选手,通过实战竞赛对抗的形式,打磨技术,促进成长,无疑会对网络安全人才的培养产生巨大的影响,进而促进我国网络安全事业的发展。
【关于SSCTF】
第二届XCTF联赛西安站国际赛暨2016·西安SSCTF比赛,由四叶草安全组织,致力于打造最接近实战的CTF比赛。西安是国家“一路一带”战略中丝绸之路经济带的起点,本次SSCTF大赛面向全球网络安全爱好者,线下决赛参赛队伍将由来自全国各地的安全团队及XCTF组委会邀请“一带一路”陆上丝绸之路沿线国家的安全团队组成。线上比赛每队参赛人数不设上限,线下比赛最多为3人,队伍得分为本队成员得分总和。
SSCTF线下决赛将于2016年4月9日在中国西安举行,参赛队伍将有机会获得高达数万元现金或等值奖品的奖励及XCTF2015-2016年度联赛总决赛入场券。
SSCTF官方网站
http://lab.seclover.com/
XCTF国际联赛官方网站
http://www.xctf.org.cn/
比赛时间
线上选拔赛:
开始时间为:2016年2月27日8:00
结束时间为:2016年2月29日8:00
现场总决赛:
开始时间为:2016年4月09日
结束时间为:2016年4月10日
比赛奖励
线上选拨赛:
第一名:3000元人民币(等值奖品或者现金)
第二名:2000元人民币(等值奖品或者现金)
第三名:1000元人民币(等值奖品或者现金)
现场总决赛:
第一名:30000元人民币(等值奖品或者现金)
第二名:20000元人民币(等值奖品或者现金)
第三名:10000元人民币(等值奖品或者现金)
(以上奖励均含个人所得税20%。)
【XCTF国际联赛】
2016年第二届XCTF国际联赛由网络空间安全人才发展基金主办,国家创新与发展战略研究会联合主办,南京赛宁信息技术有限公司总体承办。由福州站、西安站、北京站、上海站四站国际赛,郑州、成都、武汉等数站国内赛,以及南京总决赛和北京全明星赛等系列赛事组成,赛季从2015年11月份延续到2016年8月份。
第二届XCTF国际联赛目前主要赞助商包括钻石级赞助-百度云安全、白金级赞助360企业安全,金牌赞助威客安全、众人科技、通付盾、启明星辰、腾讯安全等,意向赞助商包括阿里安全等,同时感谢竞赛技术合作伙伴南京赛宁和永信至诚。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/