2019 Real World CTF完滿收官,「雙重真實」收穫國際讚譽

2021-01-11 砍柴網

12月7-8日,由長亭科技舉辦的第二屆Real World CTF國際網絡安全大賽在北京圓滿落幕。經歷了線上賽參與團隊增長50%,入圍名額卻縮減40%的極致「提純」後,成功入圍線下賽的12支戰隊齊聚北京,面對面開啟「48小時激戰」。最終,來自卡內基梅隆大學的明星戰隊PPP摘得桂冠,集結了德國兩大強隊的聯合戰隊Flux Repeat榮膺第二,而線上賽驚險拿到最後一張總決賽入場券的德國戰隊ALLES! 斬獲第三名。

參賽戰隊和命題團隊為2019 Real World CTF畫上完美句號

2019 Real World CTF國際網絡安全大賽線下總決賽共設置了16道題目,分別對應一個入侵目標,例如智能門鎖、印表機、路由器等,這些目標分布在賽場內以及現場大屏所展示的一個虛擬3D房間內。在場觀眾通過觀看大屏展示,就能實時了解當前賽題的破解情況。與去年賽事開始6小時後才有戰隊成功拿下一血(first blood)的情況不同,今年組委會設置了一道有趣的籤到題「被pwn的可樂」,由日本戰隊TokyoWesterns搶先破解,成功激起了其餘戰隊的勝負欲,賽場氣氛迅速點燃。此後48小時的混戰異常激烈,並將戰火一路燃到了最後一分鐘。在大戰收官日,距比賽結束僅僅20秒的驚險時刻,美國戰隊PPP抓住最後機會,再次演示成功一道賽題,直接鎖定勝局、大獲全勝。

榮耀時刻:總冠軍PPP戰隊最後20秒演示成功,直接鎖定勝局

據賽事組委會介紹,本次賽事致力於跨越虛擬世界與真實場景,16道賽題均基於現實生活中的真實物件來設置,例如智能家居終端、常用辦公設備等,並在去年的基礎上,創新性地加入了純硬體的賽題,例如被成功破解的<Lock2018>智能門鎖就是其中之一。這道題也融入了長亭科技近年來在智能硬體上的發現和思考,本次的智能門鎖賽題,內部的所有代碼都由組委會重新編寫,力求貼近真實、源於真實又高於真實。由於過於真實,這16道賽題在難度方面上升了好幾個水準,連排名第一的美國戰隊PPP最終也只成功解出9道題,成功激發起這些全球頂尖戰隊的挑戰欲和解題成功的獲得感。

摘得第一名桂冠的PPP戰隊來自美國卡耐基梅隆大學,也是美國DEFCON CTF的一支常勝戰隊,賽後接受媒體採訪時,隊長Robert Xiao盛讚本屆比賽,並表示他最喜歡「現場展示」環節,不管是自己戰隊上臺展示,還是觀看其他戰隊展示,感覺都超級棒。採訪最後,Robert Xiao還隔空向DEFCON CTF發出靈魂拷問:「你們為什麼沒有現場展示環節?」總決賽結束不久,CTFtime上就有多個參賽戰隊給出了滿分評價,例如獲得第五名的韓國戰隊CodeRed就直接發文稱:「Real World CTF真的很棒!所有挑戰都基於真實世界,難卻不失趣味,非常高興此次能夠參賽。」

總分第五名的韓國戰隊CodeRed賽後曬圖並大讚本次比賽

據悉,2019 Real World CTF國際網絡安全大賽作為第二屆賽事,延續了長亭科技全球首創的CTF + PWN賽的賽制形式,賽題全部基於真實世界軟體的修改或二次開發,既延續了傳統CTF賽事中命題靈活、難度可控的特點,又能讓參賽者挑戰和體驗Pwn賽中的真實世界軟體攻防技術。今年在賽題的籌備過程中,長亭科技明星命題組更是融入了最新的漏洞研究成果,16道精心準備的賽題經過12支全球頂尖戰隊長達48小時的深度體驗後,能夠收穫參賽選手的一致好評和盛讚,就是對長亭漏洞研究及安全服務團隊實力的最好印證。

談及舉辦Real World CTF大賽的初衷時,長亭科技聯合創始人、首席安全研究員楊坤博士表示:「一開始決定創辦Real World CTF,就是希望中國的CTF能夠被全球認可,有一份中國情懷在裡面,我希望借著這種情懷,讓中國CTF大賽成為一個全球性的技術交流平臺,吸引國際上頂尖的CTF戰隊參加。讓更多的人參與進來,通過比賽,促進交流,帶動選手從單純的CTF比賽轉變到真實的漏洞研究當中來,為攻防技術的發展多貢獻一些力量。」正是由於這樣的「初心」和「情懷」,才讓 Real World CTF大賽在首次舉辦就引發了國際頂尖戰隊的關注,受到業內一致好評。

長亭科技楊坤分享辦賽感受

2019 Real World CTF依舊秉持著「Hack The Real」的初衷與信念,激烈的賽事與同期舉辦的「阿里雲安全挑戰賽」「安全訓練營」「技術論壇」「Hack Valley」一道,共同詮釋著大賽的雙重「真實」:一是比賽過程最接近真實世界網絡環境;二是提升攻擊技術和防禦本領,守衛真實世界的網絡安全。五大板塊,用實力聚焦網絡攻防,演繹著各自不同的精彩。

技術論壇上乾貨密集輸出,引發在場觀眾頻頻「記筆記」

為期兩天的活動中,還有多位國內一線企業安全負責人到場觀賽。在親眼見證了這場沒有硝煙的激戰後,他們表示:不出國門就看到如此高級別的賽事,並親眼目睹門鎖、路由器、印表機等尋常物品被攻擊的過程,更加體會到攻防技術的重要性。通過見證頂級戰隊的高技術水準,大家也更深切意識到當下技術的空白點和提升空間,未來將更有針對性的補足短板,全方位提升安全水平線。

此外Real World CTF也迎來了一眾「年輕」群體的身影。他們被有趣的安全揭秘、破解展示所吸引,認真的聽著展臺負責人員的講解,在網絡安全的世界裡徜徉和探索。高級別賽事對我國網絡安全行業的人才培養具有重要意義,青少年群體是未來網絡安全行業的生力軍,越早接觸到高級別的國際網絡安全賽事,越有利於培養網絡安全興趣,從根本上改善網絡安全人才短缺的局面。

未來的網絡安全生力軍們被有趣的展示深深吸引

技術的進步來自於不同聲音的碰撞和交流,網絡安全行業的加速發展,也需要一個能夠聚攏人才的平臺去產生這種碰撞和交流。作為主辦方,長亭科技致力於把Real World CTF打造成這樣的一個國際化平臺,不僅讓國內外更多的CTF愛好者能通過比賽交流技術,也希望能有更多的頂尖安全研究人員加入進來,推進中國網絡安全發展,讓世界了解中國。網絡安全的技術沒有國界,通過舉辦大賽也進一步帶動包括中國在內的全球安全攻防水平向更高水準衝刺。

相關焦點

  • 聚焦雙重「真實」,2019 Real World CTF精彩收官!
    聚焦雙重「真實」,2019 Real World CTF精彩收官! 12 月 8 日,由長亭科技舉辦的第二屆Real World CTF國際網絡安全大賽於北京圓滿落幕。
  • 2019 Real World CTF圓滿收官 提供真實雲環境比賽引關注
    來源:人民網人民網北京12月9日電 (記者喬雪峰) 12月8日,第二屆Real World CTF國際網絡安全大賽於北京圓滿落幕,本次大賽以「Hack the real」為主題,為期兩天的大會共分為國際網絡安全大賽、阿里雲安全挑戰賽、安全訓練營、技術論壇、Hack Valley五大板塊
  • 第二屆Real World CTF網絡安全大賽舉辦
    來源:經濟日報12月7日至8日,由長亭科技舉辦的第二屆RealWorldCTF國際網絡安全大賽在北京舉行。本次大賽以「Hackthereal」為主題,包括「國際網絡安全大賽」「阿里雲安全挑戰賽」「安全訓練營」「技術論壇」「HackValley」五大板塊,多支國際網絡安全戰隊、多名行業專家齊聚一堂,打造了一場極客盛典。CTF(Capture The Flag)中文一般譯作奪旗賽,在網絡安全領域中指的是網絡安全技術人員之間進行技術競技的一種比賽形式。
  • 2019 Real World CTF舉行 白帽黑客上演「神仙打架」
    12月7日,由長亭科技舉辦的2019 Real World CTF國際網絡安全大賽在北京正式拉開帷幕。本次大賽以「Hack the real」為主題,為期兩天的盛會囊括「國際網絡安全大賽」「阿里雲安全挑戰賽」「安全訓練營」「技術論壇」「Hack Valley」五大板塊,國際頂尖網絡安全戰隊、行業專家齊聚一堂,共同打造一場極客盛典。
  • 長亭科技2019 Real World CTF鏖戰將啟
    長亭科技主辦的2019年第二屆Real World 國際CTF網絡安全大賽即將如期而至,這也是國內舉辦的以技術難度高、國際化參賽陣容強、接近真實世界體驗感而著稱的國際賽事,或許將為你揭開CTF的神秘面紗。
  • 2020 Real World CTF 戰火重燃,打破虛擬與真實的超強對抗
    更多真實的人類,操縱著虛擬的工具,通過網絡空間來破壞真實的世界,但也有更多網絡守護者從虛擬中走出,關注在真實世界中的攻擊對抗。戰場交匯在真實與虛擬的邊界。由長亭科技主辦的Real World CTF 正是希望可以為更多的守護者搭建起這樣一座連通虛擬與真實的對抗之橋。
  • 大陸架劃界:中國技術收穫國際讚譽
    早在2012年,自然資源部第二海洋研究所便與奈及利亞聯合開展了大陸架國際合作航次,開啟了中國大陸架劃界「智慧」惠及他國的新徵程。大陸架劃界關乎國家安全、海洋權益、資源利益,也是我國與「一帶一路」沿線國家開展海洋科技合作的重要領域。
  • 2019,大角鹿完美收官
    摘要:2019,大角鹿砥礪前行,憑藉超耐磨大理石瓷磚實現了銷量的飛躍並收穫眾多獎項。時至歲末,每個企業都開始總結自己在2019年的市場表現。對於瓷磚行業來說,隨著地產行業降溫、瓷磚建材市場趨於飽和,大環境疲軟已成為國內瓷磚行業公認的事實。
  • Real World CTF x 阿里雲:強強聯合打造頂級賽事
    12月7-8日,由長亭科技舉辦的第二屆Real World CTF國際網絡安全大賽將於北京正式啟動。為期兩天的大賽將舉辦Real World CTF線下總決賽、安全訓練營、技術論壇、阿里雲安全挑戰賽、Hack Valley等活動。
  • 帶你認識一個真實的伊朗 Meet the real Iran
    But what is the real Iran?長久以來,這個古老的國度被蒙上了一層神秘的面紗,令人充滿好奇卻又不敢接近。然而,真實的伊朗究竟是什麼樣呢?Actually, most regions in the country are safe and tranquil.
  • ctf古典密碼從0到1
    把字符串按兩個字母一組分開HelloworldHe ll ow or ld找第一組第一個字母在左上角矩陣的位置:找第一組第二個字母在右下角矩陣的位置:先找和一個字母同橫的,和第二個字母同直的第一個字母同直,第二個字母同橫的得到he加密後為FY如此可得接下來,最後就是he lp
  • Real conditionals 真實條件句
    一分鐘英語Real conditionals 真實條件句內容簡介你知道如何在日常對話中使用真實條件句嗎?「If」 引導的真實條件句應該使用在什麼場景中?「一分鐘英語」 將語法點化繁為簡。So let's start with a real conditional, something like "If it rains tomorrow, I'll bring an umbrella".
  • 2019第十屆環中國國際公路自行車賽第一階段收官
    9月14日,伴隨著永州寧遠點對點賽的衝刺,2019第十屆環中國國際公路自行車賽第一階段也順利收官,中國太原美和居車手梅耶爾斯守住象徵個人總成績最佳的黃衫2019第十屆環中國國際公路自行車賽第六賽段永州寧遠點對點賽,全長131.8公裡,途中在28.8公裡處設有一個衝刺點,兩個四級爬坡點分別位於45公裡和95.2公裡處。
  • 四組常考的形容詞:real 與 true,interested 與 interesting
    The Mount Everest is the highest mountain in the world.珠穆朗瑪峰是世界上最高的山。2. real與true:real 「真的」,不是假冒的:比如 a real person:有血有肉的人;not a real person:假人兒,比如是個「稻草人」。
  • 叮叮網亮相2019各大連鎖加盟展會收穫滿滿
    019年BFE北京國際連鎖加盟展覽會,叮叮網年底收官之作,人氣爆棚  2019年11月8日,叮叮網受邀參加BFE2019北京國際連鎖加盟展覽會秋季展,作為京城連鎖加盟年終展,參展品牌覆蓋四大行業、60個主流細分業態,集合了餐飲、教育、美容大健康、新零售及服務等多元現代商業熱門消費項目。
  • 2019年A股收官:滬指漲22.3% 你炒股賺了多少?
    2019年A股收官:滬指漲22.3% 你炒股賺了多少?責任編輯:郭澤華   中新網客戶端北京12月31日電(謝藝觀)伴隨著12月31日滬深兩市收盤,2019年A股交易正式收官,三大股指創下近4年最好表現,A股總市值達
  • 【雙語】古特雷斯2019年徹底消除核武器國際日致辭
    Message on the International Day for the Total Elimination of Nuclear Weapons徹底消除核武器國際日致辭26 September 20192019年9月26日Nuclear weapons pose a unique and potentially existential threat to our planet.
  • 圖靈測試「臉盲版」:比人臉更像人臉的超真實面具 | Cognitive...
    圖靈測試「臉盲版」:比人臉更像人臉的超真實面具 | Cognitive Research: Principles and Implications
  • 真實世界數據研究證據(RWE)案例盤點
    【1】https://www.merckgroup.com/en/news/bavencio‐ec‐approval‐2017‐09‐20.html【2】Trial designs using real-world data: The changing landscape of the regulatory approval     process.
  • keep it real是什麼意思 keep it real中文翻譯短語用法例句
    keep it real是什麼意思  keep it real一個美國人常用的口語,用英文解釋就是:  "to behave in an honest way and not pretend to be different  from how you really are.