黑客高手對決常用術語及行規,一般人我不告訴他

2021-01-10 雷鋒網

巍峨之巔,兩大武林高手展開生死對決。

寒風冷冽,雨絲飄渺。

現場自帶音效。

高手不屠無名之輩,就算認識,也要在開打之前自報家門。

這不叫走過場,而稱「江湖規矩」。

在黑客高手對決時,也有一些常有術語和行規,如果你了解這些,在談笑風生時,至少可以裝作不經意間指點懵懂的對方一二,俗稱「zhuangbility」。

主要受訪對象:國際知名戰隊 0ops 戰隊隊長肖子彤、隊員"mdzz"+騰訊科恩實驗室安全研究員、老牌 CTF 選手 f00l。

採訪人:雷鋒網(公眾號:雷鋒網)網絡安全專欄作者,李勤

1.「一血」是什麼?

「第二天開賽倆小時,現場不要太熱哦!老牌勁旅美國Shellphish」和俄羅斯LC↯BC戰隊交替爭奪榜首位置,然而中國臺北的217戰隊逆風上分,一躍位居目前積分榜第一!昨天拿下全場一血的另一隻中國臺北 403 戰隊目前暫列第六……」這是騰訊某童鞋在 6月3日騰訊舉辦的TCTF 上發的一條朋友圈。

那麼,問題來了,比賽正 high 之際,「一血」到底說的是什麼?

回答:「一血」指在 CTF 及相關衍生比賽,如 TCTF 中,最先解出一道新賽題的「動作」。在一些比賽中,拿下一道賽題的「一血」,可能有加分,但更多地是,證明了此題有解,且第一個解題者思維敏捷,是榮譽的象徵。在2017年6月此次的 TCTF 中,先拿下「一血」的選手會奪得一枚紅色的「旗幟」,隨後成功解答者會奪得綠色的旗幟。

「一血」出來後,其他尚未解出題目的隊伍也會盯上這道題。

「彩旗飄飄,紅旗不倒」在這裡,絕對是句好話。

雷鋒網宅客頻道編輯:那麼這次拿下紅色旗幟的「一血」有什麼獎勵和加分嗎?因為最後加分意味著大筆的獎金嘛……

回答:這次沒有,但是有榮譽!雖然,分數和排名意味著獎金。對了,這次頭獎是13 多萬元獎金,前三名獎金十分豐厚。後三名的獎勵按照排名有較大差距。

6 月 3 日下午 4 點比賽結束時,TCTF 國際外卡賽第一名為 Shellphish 戰隊,國內新人邀請賽第一名為 AAA 戰隊。

AAA 戰隊成員告訴雷鋒網,拿到獎金後先去吃頓飯,剩下的留著接著吃飯。

2.解出一道題後,分數居然越變越少……

是的,讓人大跌眼鏡的是,一道題被你解出後,如果其他高手也解出了這道題,那麼你獲得的分數會按相應比例減少……你要問了,相應比例是多少?回答是:看主辦方心情和偏好。

3.「賽棍」和「攪屎棍」

據上面三位 CTF 的老選手介紹,業內人士把經常參加 CTF 大賽的選手稱為「賽棍」,此稱呼無褒貶,純屬調侃。

一般 CTF 有常見的兩種比賽模式,一是攻防對戰模式,就是高手PK,看誰先攻下對方的「老巢」,還有一種解題模式,雖然也是高手對決,看誰分數最多。

還有一種就是「攪屎棍」,指在參賽過程中對平臺發起攻擊的的選手,這種攻擊通常屬於搞破壞。為此,在 CTF 等賽事的比賽過程中,要有維護人員「震場子」,及時發現「攪屎棍」的蛛絲馬跡,維護平臺穩定和賽事的正常進行。

這次 TCTF 中,0ops 戰隊的一個小哥就承擔了「寫平臺」的工作,而騰訊「eee(鵝鵝鵝)」戰隊的隊長謝天憶也承擔了一些維護的工作。

是的,哪個行業都怕攪屎棍。

在這次 TCTF 比賽中,一段時間內,國際外卡賽有兩個戰隊一直處於競爭的膠著狀態,這兩支戰隊頗有淵源,一支是俄羅斯的 LC↯BC 戰隊,一支是美國的 Shellphish 戰隊。八卦來了,一個月前,Shellphish 戰隊主辦了一場比賽,LC↯BC  戰隊把這個比賽的平臺給攻下了……因此,這次TCTF 國際外卡賽中,兩支戰隊互相較勁,現在Shellphish 戰隊拿下了第一名,也算「報仇」了。

你看,接受採訪時他們笑得多開心。

▲Shellphish 戰隊

4.不準 DDoS 攻擊比賽的伺服器

不準攻擊比賽平臺的伺服器,這是一條江湖規矩,不過,如上所說,不按常理出牌的 LC↯BC 戰隊上次就搞了一把,被 Shellphish 流量分析查出來了。

但是,CTF 類比賽特別歡迎在基本準則上不走尋常路的選手,只要可以拿到高分,在攻防模式下搞倒對方就算贏。

當然,也不能剪對手的網線。

5.也有「潛規則」

納尼?黑客高手對決也有「潛規則」?是的!

正經的規則是,在 CTF 中,黑客賽隊對決之前不會像武林高手那樣「互報名號」,甚至不會交流。直接在賽題中「廝殺」。

「潛規則」之一是,雖然在 CTF 比賽中,DEFCON CTF 比賽不限制戰隊選手數量,其他一些比賽會限制賽隊選手人數,比如,4名。

但是,一般 CTF 比賽時常從 24 小時—36 小時不等,幾個「老司機」在短時間內也無法解出一些很難的賽題,因此,在線上比賽時,請外援也無法知道。線下比賽時,有時選手會傳送題目請外援。

這種被有些主辦方默許,還有一些主辦方當然是拒絕的。比如,曾經有個戰隊在某次比賽中因為請了「外援」,本來取得了第一名的成績,被發現後取消了部分成績,艱難地成為了……第二名。

6.「端茶倒水」是幹嗎?

如果對手實在很強,解出了自己所不能解答的題,你不需要像武林高手那樣低頭認輸,只要說為對方「端茶倒水」「搖扇子」即可,「端茶倒水」即表示膜拜。

▲ 她們一定很崇拜這個小哥吧 

7.無論攻防還是解題:一定有一個不眠夜

無論是24小時、48小時,甚至挑戰選手體力極限的72小時,在比賽中間的夜晚,一定是一個「繼續參賽」的不眠夜。

AAA戰隊說,他們在賽前制定了戰略:離線題留到晚上做。

上述三位老牌隊員深有體會:黑夜給了他們黑色的眼睛,他們就靠夜晚尋找解題思路。

8.給題就像給飯:看你餓了才加餐

在6月2日—3日舉辦的 TCTF 上,出題方在比賽第二天又加了兩道題。據出題人稱,這些題事先已經備好,放不放、什麼時候放要因選手比賽狀態而定。

如果做著題,又發現新來了幾道,不要驚慌,主辦方一定是覺得你們「餓」了……

▲ 嗷嗷待哺的選手

最後,如果你要假裝去打 CTF ,千萬不要說 CTF,直接說「打比賽」就好。當然,如果你實在沒混過這個圈子,別人誤認為你是去打籃球賽,不要怪我。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 黑客高手對決常用術語、行規:一般人我不告訴他
    巍峨之巔,兩大武林高手展開生死對決。寒風冷冽,雨絲飄渺。現場自帶音效。高手不屠無名之輩,就算認識,也要在開打之前自報家門。這不叫走過場,而稱「江湖規矩」。在黑客高手對決時,也有一些常有術語和行規,如果你了解這些,在談笑風生時,至少可以裝作不經意間指點懵懂的對方一二,俗稱「zhuangbility」。
  • 「黑客」們常用的術語是什麼?介紹17種黑客常用術語
    大家好,我是波仔,歡迎大家和我一起分享與探討。在這裡我們聊聊「黑客」們常用的術語是什麼?下面波仔給大家介紹17種黑客常用術語。1、肉雞肉雞就是比喻那些隨意被黑客控制的計算機,黑客可以像操作自己的電腦一樣來操作別的電腦,而且還不會被對方發現。
  • 分享15個常見電腦黑客常用術語 附詳細介紹
    分享15個常見的電腦黑客常用術語,詳細介紹這些黑客術語是什麼意思,黑客術語基礎,黑客專業術語大全,為非法目的進行黑客攻擊的人,通常是為了經濟利益。他們進入安全網絡以銷毀,贖回,修改或竊取數據,或使網絡無法用於授權用戶。
  • 黑客在網際網路上對IS宣戰
    從11月27日開始,PS高手紛紛出手,讓「聖戰者」長出一張鴨子臉。    圖片分享網站「Imgurate」上的相冊「建立鴨子王國」被瀏覽了10萬多次。一名網友評論稱:「這下好了,我洗澡時感到怕怕的。」另一位網友說:「侮辱他們,這才是我們打擊『Daesh』的方式!」還有人感嘆:「感謝網際網路!」
  • 八條木匠的行規,一般人我不告訴他……
    有一天,他看到有人在蘆葦蕩中釣魚,鉤子一甩就釣上來一條大魚,那魚活蹦亂跳的怎麼都掙脫不了鉤子的束縛……魯班回去就照魚鉤樣子做了個小鐵鉤,勾在線頭上,要畫線的時候,就把線拉過來輕輕一彈,這樣線就畫好了。木匠最常用的一件工具就是「斧子」,一些非常有經驗的木匠,他們的斧子就像是他們肢體的延伸,不管是從操作手感還是從熟練度來說,都是最適合自己的,是不允許其他人隨意夠碰的。
  • 如何學習黑客技術?初級黑客入門速成學習法!
    學習黑客技術很苦惱嗎?或許你並不想成為一個黑客而是好奇,或許你只是為了高超的技術。無論是什麼都需要刻苦的去學習,沒有什麼事情是不付出努力就能輕易成功的,之所以叫成功是因為那個人擁有著與眾不同的本領,如果你想擁有超群的本領就要不斷的去學習,而學習黑客技術也要講究一定的效率。
  • CSGO常用術語彙總,媽媽再也不用擔心我看不懂了
    剛開始玩CSGO的萌新們可能經常會困擾一些問題,其中最大的因素大概是隊友說出一些自己聽不懂的名詞,作為一款多人合作的FPS遊戲,良好的團隊交流能為遊戲的勝利打下堅實的基礎,下面我就為廣大萌新朋友們總結出幾個CSGO常用的名詞術語,當隊友再次說出這句話的時候不用再一臉懵逼了。
  • 你由網盲到精通黑客技術需要多久?
    有人問:我需要經過一個什麼樣的歷程,才能夠真正的成為一名黑客?我只是一個初學者,把所有的黑客技術都學精,需要大概多久時間?其實這兩個問題可能是所有初學者都最關心的。但是對於這兩個問題,我不能給出準確的答案。我只能給大家一碗心靈雞湯,努力的人終究會成功。
  • 今天小編就來帶大家認識下黑客並了解黑客需要的技能和黑客工具等
    其實大家理想中的黑客叫做駭客,他們從事著惡意破解商業軟體,惡意入侵別人的網站,他們的行為是不可取的。黑客也是有分類的,一類是system hacker他們是指熟悉電腦作業系統,並進行著作業系統的設計和維護的黑客。一類是password hacker他們是密碼破解的黑客等等,分類比較多。
  • 給大家講解一下黑客到底多厲害,已經黑客的規則和組成
    中國天才黑客李俊開發了熊貓燒香,但他從未想到病毒會有如此大的影響。據統計,除了大量的遊戲帳號和QQ被盜外,共有數百萬臺電腦在戰鬥中被打死。而隨著計算機的普及和網際網路技術的迅速發展,黑客也隨之出現了。術語黑客基本涵義是指一個擁有熟練電腦技術的人,但大部分的媒體習慣將「黑客」指作電腦侵入者。白帽黑客有能力破壞電腦安全但不具惡意目的的黑客。白帽子一般有清楚的定義道德規範並常常試圖同企業合作去改善被發現的安全弱點。灰帽黑客對於倫理和法律曖昧不清的黑客。
  • 一秒鐘變身「黑客」 讓你成為小夥伴眼中的電腦高手!
    平時我們經常會在網上或電影電視劇中看到一些電腦黑客入侵網站或者資料庫盜取機密文件等等操作,看著十分神秘和高大上,也讓很多人都羨慕不已,希望自己也能擁有這樣高超的電腦技術。可惜我們絕大多數人達不到那樣的技術高度,今天小編分享一個裝逼小技巧,輕鬆實現類似的黑客高手的操作界面效果,讓你一秒鐘變身「黑客」,成為小夥伴眼中的電腦高手!1、首先打開仿黑客入侵效果網站,感興趣的小夥伴,可以在手機百度上私信「芝麻科技訊」作者,回復關鍵詞「 黑客入侵 」 自動獲取在線工具,不僅僅是電腦瀏覽器中能使用,在手機瀏覽器中打開同樣可以。
  • 如何成為頂尖黑客,谷歌大牛告訴你
    「犯我中華者,雖遠必誅。」中國紅客聯盟的這句話讓我進入了黑客這一領域。因為對「平等,自由,免費」的追求,我開始認真的探索。在多年對網絡安全的學習和思考的過程中,以及常年對黑基和看雪等論壇的觀察,我走了很多彎路,當然也學到了很多東西。
  • 《終極高手2》今晚收官巔峰對決
    今晚20:00騰訊視頻,小妲己和你不見不散~明星直播表演賽今晚18:30-20:00,在正式節目播出之前,《終極高手2》將開設大結局特別直播節目——明星直播表演賽!BF俱樂部經理人杜海濤、高手認證團拖米、前AG超玩會冠軍主教練月光、《終極高手1》冠軍選手麟羽軒及第二季的各選手們,將齊聚鬥魚直播間,召喚師們可以到鬥魚(房間號:793400)觀賽喲~杜海濤隊復仇之戰,大喬出奇招偷家繼上次對戰試煉魔王后,杜海濤的BF俱樂部再次迎來復仇之戰
  • 這個秘密,一般人我不告訴他!
    ID:yuanmou365▼ 簡介:運籌遠謀,鞭撻宇內。號主是一位十分善長溝通開導的老師,如果孩子在成長的過程中碰到什麼問題,他願意同家長、孩子一起來面對並且解決!你點進去他的公眾號,瀏覽三天的文章,如果不好看,你取關拉黑,告訴你認識的朋友。以以的爸爸,你身邊的人,與你一起走過人生的旅途!如果喜歡,希望你的點讚、在看,更期待你的推薦!
  • 淺談黑客必學內容之社會工程學
    規章,指的是一個行業的規章,我們可以認為是行規,或是內部約定,比如,貨攤A為了搶掉貨攤B的生意,故意低壓低價格來龔斷是不對,違反了不正當經營法了。 所以我們要儘量了解各行各業的之間的此類信息,比如校園,只有領導層內的人員才會擁有一份全校的師生的聯繫名單,服務行業通常有這樣和那樣的內部約定,了解此類信息對我們非常有利。  除了我們必須知道那些方法外,還需要的是業內術語。
  • 揭秘黑客圈:1.6萬學7天速成黑客 沒技術月掙十幾萬
    90後的PW是一家軟體開發公司的老闆,但是很少有人知道他的另一個身份——一名資深黑客。PW認為自己是一名非典型黑客,他只是沉迷於黑客技術,「這個圈子裡能碰到計算機行業中的頂尖高手,通常這些高手是不屑於用黑客技術去賺錢的,但是他們開發的各種黑客工具被人利用後就形成了地下黑客產業利益鏈。」
  • 街霸對決:八天登錄禮包選誰?新手選毒藥,高手選達爾西姆,大神必選他!
    導語:哈嘍,大家好,我是你們的好朋友皮皮金,感謝各位衣食父母的厚愛。閒話不多說,進入咱們今天的正題。說起街霸,相信很多人都熟悉,尤其是8090後玩家,應該都有屬於自己的美好回憶。在我們小時候,為了玩街霸,沒少挨爸媽的揍。
  • 風水、算命行規中的「四不算」和「四不收」!
    千百年以來民間一直流傳著一種說法:如果一個人去找算命先生算命,算完後算命先生告訴他他的命不用付卦金了。這個人就會大哭一場。為什麼不收他卦金,他不僅不高興反而會大哭一場呢。現在的人他求你給他算命他還想不付錢呢!佔了便宜可能為了不想付錢還倒打一耙,說你算的不準呢。
  • 《Valorant》有哪些常用術語 遊戲常用術語彙總
    導 讀 valorant常用術語是哪些呢?其實這個術語對於你們來說也是很重要的哦。