热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

活动|长亭科技2019RealWorldCTF鏖战将启

大会官网:https://realworldctf.com/活动简介网络安全日益重要,近期热播电视剧让观众开始关注 CTF(网络安全大赛)这个词,真实的CTF是怎么样的?长亭科技主办的 2019 年第

大会官网:https://realworldctf.com/

活动简介

网络安全日益重要,近期热播电视剧让观众开始关注 CTF(网络安全大赛)这个词,真实的CTF是怎么样的?长亭科技主办的 2019 年第二届 Real World 国际 CTF 网络安全大赛(https://realworldctf.com/) 即将如期而至,这也是国内举办的以技术难度高、国际化参赛阵容强、接近真实世界体验感而著称的国际赛事,或许将为你揭开 CTF 的神秘面纱。

 

活动时间

2019年9月14日-15日

 

活动地点

线上

 

主办方

长亭科技

 

活动详情



线上赛鏖战将启 全球首创赛制再次升级

2019 Real World CTF(https://realworldctf.com/),线上赛将于 9月14日-15日举办,汇集全球顶尖CTF战队,采用长亭科技基于真实世界软件的创新 CTF 赛制,在 Jeopardy 解题模式下,让参赛队伍进行浏览器漏洞利用、文档攻击、服务器提权、物联网入侵、网站入侵、虚拟机逃逸、AI 破解、无人机破解等挑战。入围战队将于 11 月参加于北京举办的线下赛一决高下。

CTF(Capture The Flag)比赛中文名称为夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛,起源于1996年在拉斯维加斯举办的 DEFCON 全球黑客大会,目的是代替之前黑客们互相发起的真实攻击,改以技术比拼的方式切磋技艺。参赛队伍通过攻防对抗、程序分析等形式,率先找到主办方在比赛中设置的内容(又称 Flag )并提交给裁判,夺得分数。另一类国际主流网络安全赛事 Pwn 赛,参赛选手需找出真实世界软件漏洞,每年定期举办的 Pwn2Own 赛场上不乏出现谷歌、微软等一线软件公司的高质量漏洞。

Real World CTF和传统 CTF 及单纯的 Pwn 赛又有不同。主办方长亭科技自 2018 年举办首届Real World CTF 开始,便尝试对大赛的赛制进行调整,全球首创基于真实世界软件的全新CTF赛制,结合了 CTF 夺旗赛和 Pwn 赛的优势,所有赛题全部基于真实世界软件的修改或二次开发来命题。这种模式不仅延续了传统 CTF 赛事中命题灵活、难度可控的特点,同时也能让参赛者在解题过程中挑战和体验 Pwn 赛中才会有的真实世界软件攻防技术。而这也是第一届 Real World CTF 最受业内关注的亮点。

 


丰富经验全明星团队 倾力打造高质量赛题

延续第一届 Real World CTF “全明星”命题团队阵容,本届大赛命题依旧由长亭科技及全球顶尖 CTF 专家完成。命题团队成员均毕业于清华大学、浙江大学、美国麻省理工学院、美国约翰霍普金斯大学等名校网络安全相关专业,并多次在国内外知名黑客破解大赛获奖,多年来积累了顶级赛事经验和深厚的技术实力。

此外,命题团队专家同样是全球顶级安全研究员,曾经为微软、苹果、谷歌、思科、华为、联想、腾讯、阿里等知名企业提交漏洞并协助修复严重安全问题,通过多年为顶级互联网与金融客户服务,积累了丰富的真实世界实战经验。

命题团队顶尖的技术实力、深厚的攻防研究积累和丰富的真实世界实战经验,将为全新赛制下的赛题质量和赛事高质量呈现提供坚实的基础和保障。

 


高手云集 再启CTF巅峰之战

2018年的赛事,聚集了全球顶尖 CTF 战队,其中包括冠军俄罗斯战队 LC ↯BC、CTF TIME 2017 位列第一的 217、强强联合的 Eat Sleep Pwn Repeat、来自卡内基梅隆大学的明星战队PPP、获 DEFCON CTF 2015 世界冠军的韩国战队 CyKor 等,最终入围线下赛的 20 支国际战队,来自全球十余个国家和地区,累积获得国际 CTF 冠军超150次。多位选手和战队也在赛后表达了对赛事的喜爱和高度评价。

经过 2018 年的一炮打响,长亭科技主办的 Real World CTF 大赛已经成功跻身网络安全领域的顶尖赛事行列。可以预见,2019 Real World CTF(https://realworldctf.com/) 无疑会获得更高的关注度。欲知本届比赛将呈现哪些颠覆认知的全新赛题?哪些战队将突出重围,一举夺魁?大神评委与顶尖高手将擦出怎样的火花?敬请期待 2019 Real World CTF(https://realworldctf.com/)。


推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
author-avatar
xieyuhua
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有