文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 新闻资讯 >> 黑客新闻 >> 文章内容  
 

 
DefCon CTF 黑客大赛决赛名单

www.hx99.org 阅读: 时间:2008-06-10 整理:华西黑盟
------------------------------------------------------------------
 著名黑客大赛DefCon CTF(Capture The Flag,夺旗赛)资格赛日前落下帷幕,451支队伍中最先完成比赛的前7支队伍获得了决赛资格,他们分别是:Routards、 Pandas with Gambas、 Guard@MyLan0、 Shellphish、 Taekwon-V、 WOWHACKER 和 PLUS,去年的冠军1@stPlace也将应邀参加决赛。

CTF资格赛的参赛门槛很低,只需要网上报名注册即 可,但是大会组织者会手工筛选出最后确定的参赛队伍名单,要想在资格赛中胜出,不仅要有扎实的基本功,还必须要有一定的创造性思维以及在互联网上搜索资料 的技巧。资格赛分五个项目:Trivia、Forensics、Potent Pwnables、Real World和Binary Leetness。

Trivia正如其名字,里面的问题都较为轻松,而且不见得就是与技术相关,可能会有那些与黑客文化相关的问题出 现;Forensics基本上是热身,一般是在给定的文件中找出作为密匙(Key)的字符串;Potent Pwnables和Real World则是与现实网络攻击最为接近的项目,最终目的是获得服务器管理权限并从服务器上获取密匙字符串;Binary Leetness可以看作是前面三者的结合。

规则如下:每个项目中都有5道题,分值为100分到500分不等,除了最开始的一个问题是开 放的之外(Lead Question),其他所有问题均是关闭的,最先做出Open Question的队伍将有资格选择任意一道问题作为新的Lead Question,其他队伍可以选择是继续原来的题目或者跳到这个新的问题上去,直到所有问题被打开或者规定时间到,比赛结束。

对于每道题,最先完成的队伍可获得该题对应的全部分数,第二名获得95%的分数,其余的完成队伍则获得90%的分数,提交问题答案的次数没有限制,但是由于是线上赛,因此导致记分牌死机的频繁提交或者试图黑掉服务器的方法是严格禁止的(事实上,比赛服务器是由一个名叫kenshoto的技术精英小组负责维护的,这些尝试基本上是浪费时间)。以下图片是比赛记分牌,图中绿色代表已经完成的题目,蓝色代表目前已经开放的题目,紫色代表你目前正在做的题目,黄色代表其他队伍打开的题目(Lead Question),灰色代表关闭的题目:



今年资格赛的所有题目以及部分解法可以在这里找到,感兴趣的朋友可以尝试一下(最好是FreeBSD环境),如果觉得不过瘾,这里和这里是2007年和2006年的题目和解法。(个人认为,Forensics是比较好玩的)

P.S.本来2006年kenshoto提供了服务器环境的下载以便那些感兴趣的人在自己的机器上测试那些牵涉网络攻击的题目,但是我突然找不到了。(汗)

DefCon 是全球两大公开黑客集会之一(另一个是BlackHat),汇集了民间诸多技术高手,期间会举行众多的活动,其中最有名的就是CTF夺旗赛,它的基本规则 是队伍在有安全缺陷的计算机上运行程序,完成队伍之间的相互攻击和自身防守,并且队伍人数没有限制。下面是CTF的现场布置:



CTF 基本规则:每个队伍分配一台服务器,服务器上运行着很多网络服务,这些服务多半有着安全缺陷。每个服务中包含一个权杖(Token,每个队伍的Token 不一样),并分为Public、Private和Overwrite三种类型,参赛队伍要做的就是要么获取服务中的Token,要么把自己的Token写 入其他队伍的服务中去,因此得分方式也就有三种:1、Breakthrough,最先取得某一服务的控制权;2、Steal,获得某一服务中的 Private Token,并将其提交到积分服务器上;3、Overwrite,用自己的队伍Token去覆盖其他队伍的专有Token。整个比赛将持续3天左右。

   -------------------------------------------------------------------------------------------
  上一篇:DefCon CTF 黑客大赛资格赛结束
  下一篇:中国产业报协会网站被黑
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
18岁"黑客"为泄愤 1小时攻
12.10--12.31 免费领取QQ
中国最大的黑客培训网站被
山西省太原市政府网被黑
当心QQ通行证偷你密码 瑞
黑客小偷盗卖22亿网游金币
19岁黑客攻击联众后推销防
腾讯被黑?
黑客入侵刘德华师父邮箱
各国黑客部队大扫描 技术
黑客利用病毒赚钱示意图
世界第一黑客提出计算机安
"梦幻西游盗号者"猖狂 网
网银777万元巨款被盗 农
又一攻击政府网“黑客”被
河南网友黑掉一网站要求西
中国反明星组织黑掉F4官网
山东青岛大学被黑
澳少年黑客30分钟破政府反
iPhone“越狱” 中国黑客
珊瑚虫网站“王者归来”
黑客在澳门报纸网站宣布陈
美国人过河拆桥 德国黑客
“最熟悉的”陌生木马 灰
商量好了的“中国黑客事件
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号