Defcon黑客大会CTF夺旗赛历史

您所在的位置:网站首页 黑客排名全世界第一 Defcon黑客大会CTF夺旗赛历史

Defcon黑客大会CTF夺旗赛历史

2024-07-10 16:51| 来源: 网络整理| 查看: 265

  DEFCON CTF夺旗赛是历史最悠久的网络安全技术竞赛,可追溯到1996年的第4届DEFCON大会。在过去的几年里,夺旗赛已经成为一种流行的各类竞赛,CTF赛事的绝对数量一直稳步增加。但DEFCON CTF是直到今日仍在进行的最为老牌的CTF赛事,也是全球范围内影响力最大和知名度最高的黑客技术竞赛。

  第4届DEFCON第一次真正的引入CTF夺旗赛――由赛事组织者作为裁判来决定攻防得分。 在第5届和第6届DEFCON,参与者既可以提供目标,也可以攻击提供的目标进行得分,因为你可能会想象这样的灵活性会造成竞赛现场的混乱。经过多年的改进,DEFCON CTF已经成熟,比如计分系统已经自动化运转,这种成熟度在很大程度取决于拥有专注的并非来自DEFCON大会的赛事组织者。在赛事筹备早期就确定组织者,让他们投入时间进行游戏结构设计和基础设施搭建。

  在第7至9届DEFCON显示了优势的统治地位后,ghettohackers承担了三年的大赛组织者,然后让位给Kenshoto。在夺冠两次(以及多次与冠军擦肩而过)之后,ddtek从第17届DEFCON开始接手了赛事组织(注:ddtek是Sk3wl0fr00t战队的一个分组)。在第7届至第9届DEFCON的比赛中,似乎参赛队伍对于黑竞赛服务器的精力和真正投入比赛的精力相当。

  而从第10届DEFCON开始,CTF设计定制服务,并以攻击别队服务,修补和保护自己服务作为竞赛主线。每一届的组织者都基于这个模型并投入技术,旨在维护一个公平的竞赛,并引入更加复杂的评分算法,以及日益增加的难度。最近几届的组织者在开赛之前都选择保持赛事布局的秘密,参与战队不必知道评分算法、网络结构或涉及的操作系统平台。因为CTF的核心在于测试计算机系统和网络的安全性。对于一些人来说,这似乎是一个相当狭窄的专注领域,但多数DEFCON黑客大会的与会者都会认识到“网络安全”,实际上是一个非常大而且多样化的领域。定制服务涉及的技术范围从实现或配置不力的加密算法、SQL注入、跨站脚本、缓冲区溢出、基于时机的攻击、堆利用、畸形的网络结构、自定义的解释器等等,而这个列表是真正无法穷举的。那么今年的大赛会带来什么呢?

  随着DEFCON CTF赛事的成熟,战队们开始定期参与,并更期望来享受比赛的乐趣。于是实施了类似的奥运会和其他体育赛事的“资格赛”方法。对于过去几年,DEFCON CTF资格赛总是在一个周末的48小时里,让期望参加现场比赛的战队们为了争夺入围决赛的席位而通宵厮杀。结束时积分最多的战队将被邀请参加DEFCON CTF现场决赛。你实在是没有借口不参加资格赛,所以如果你正在读这篇文章,你应该明年就注册并参加进来。而像“我们在资格赛中排名第132名,感觉就像是相当了不起的成就”的话也往往出现在社交网络上。

  在2009年,社区中闻所未闻的ddtek被宣布作为CTF的组织者。在资格赛阶段、IRC聊天室里,甚至整个DEFCON现场决赛过程,都没有任何人怀疑坐在现场sk3wl0fr00t战队座位上的这群家伙居然就是赛事的组织者。ddtek就是以“黑掉顶级黑客大赛”,就是以这么一种有趣的方式,来向CTF战队们介绍自己。在第17届颁奖典礼从大量战队中咆哮出来 “bullshit”真是具有十分的喜感。

  而今年2013年的CTF组织者在赛前是一个名不见经传的,号称来自日本的LegitBS,背后又蕴含着什么样的神秘呢?在美国拉斯维加斯DEFCON CTF决赛现场,大家最终才发现LegitBS其实是2012年DEFCON CTF冠军队Samurai主力团队,于是又是一片”bullshit”。而2013年决赛首次采用了一个ARMv7架构的开发板作为攻防平台,整个20队伍的决赛环境组织者竟然只花了1800美金就搞定。而这届总决赛也历史性地第一次迎来了来自华人世界的黄面孔参赛队伍――安全宝-蓝莲花战队,DEFCON发起人Jeff Moss还特地来决赛现场为蓝莲花加油助威哦。这届竞赛,最终美国CMU的PPP战队实至名归加冕总冠军,安全宝-蓝莲花在20支队伍中名列第11名,其中在八支首次入围总决赛战队中的名次仅次于澳大利亚9447。

历年DEFCON CTF总决赛举办情况历年DEFCON CTF总决赛举办情况

 



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3