北京時間8月10日早晨,2020 DEF CON CTF全球總決賽正式落下帷幕。由于疫情原因,今年的DEF CON CTF總決賽改為線上比賽,在經(jīng)歷了三天三夜的鏖戰(zhàn)之后,騰訊A*0*E聯(lián)合戰(zhàn)隊以970分的成績從16戰(zhàn)隊中脫穎而出,斬獲全球頂級CTF賽事總冠軍,刷新了中國戰(zhàn)隊在DEF CON CTF的最好記錄。
DEF CON CTF是網(wǎng)絡(luò)安全領(lǐng)域公認(rèn)最知名、最具影響力的網(wǎng)絡(luò)安全技術(shù)競賽。因比賽強(qiáng)調(diào)團(tuán)隊配合且具有極強(qiáng)的對抗性,也被譽(yù)為網(wǎng)絡(luò)安全領(lǐng)域的“世界杯”。在今年的預(yù)選賽中,騰訊A*0*E聯(lián)合戰(zhàn)隊以總分6251分的好成績,在100個國家的戰(zhàn)隊中排名第一。
本年度入圍DEF CON CTF總決賽的隊伍包括曾5次獲得冠軍的美國PPP戰(zhàn)隊、老牌勁旅Samurai戰(zhàn)隊、首屆TCTF國際賽(0CTF)冠軍的Shellphish戰(zhàn)隊等,強(qiáng)隊林立、競爭激烈。
作為首次線上進(jìn)行總決賽的爭奪,今年DEF CON CTF的比賽方式有所變化。本次比賽從8月7號晚8點(diǎn)(北京時間)開始,展開每節(jié)8個小時,共計4節(jié)的比賽,兩節(jié)比賽期間短暫休息9小時。DEF CON CTF今年總決賽繼續(xù)沿用了之前的“攻防模式”與“King of The Hill(KoH)”的混合賽制。攻防模式下參賽隊伍需要主動尋找和發(fā)現(xiàn)對方服務(wù)器的安全漏洞,在利用漏洞對其他參賽隊伍發(fā)起攻擊的同時,也需要阻止其他隊伍攻擊自己的服務(wù)器,攻守兼?zhèn)涞哪J阶尡荣愲y度大大提升。
而在King of The Hill(KoH)模式下,全體參賽隊伍要同時解同一道題,比拼哪只隊伍的解法更優(yōu)秀,對團(tuán)隊的分工配合、執(zhí)行效率和技術(shù)實力都是極大的考驗。戰(zhàn)隊所得到的總分由攻擊分、防守分以及KoH三部分組成,全面考察戰(zhàn)隊在各個信息安全細(xì)分領(lǐng)域的技術(shù)實力、攻防能力以及戰(zhàn)術(shù)策略。
自8月7日開賽以來,騰訊A*0*E聯(lián)合戰(zhàn)隊就表現(xiàn)出了強(qiáng)大的戰(zhàn)斗力,與來自世界各地的一流戰(zhàn)隊展開了激烈的廝殺。A*0*E戰(zhàn)隊和PPP戰(zhàn)隊在經(jīng)過兩節(jié)的比拼,逐漸突出重圍,躍升至第一梯隊。兩隊比分一度陷入膠著狀態(tài),排名不斷交替。在攻防賽題RHG中,A*0*E通過逆向迅速掌握賽題攻擊及獲取flag的思路,獲得一血,在題目下線前始終保持全場壓倒性優(yōu)勢,在暫時落后的情況下強(qiáng)勢反超PPP戰(zhàn)隊。在積分榜封榜前,兩隊比分僅相差40分。冠軍歸屬的懸念一直到比賽的最后一刻才塵埃落定。
封榜后,A*0*E 戰(zhàn)隊在最后決勝賽題bdooos中,憑借豐富的Linux內(nèi)核及用戶態(tài)研究經(jīng)驗率先找到賽題的后門漏洞,在賽程最后階段攻占決勝關(guān)鍵堡壘。最終經(jīng)過長達(dá)59小時的爭奪,騰訊A*0*E聯(lián)合戰(zhàn)隊以970分?jǐn)孬@總決賽冠軍。
據(jù)悉,這是騰訊安全第五次出征DEF CON CTF全球總決賽賽場。2017年,騰訊A*0*E聯(lián)合戰(zhàn)隊正式成立,殺入DEF CON CTF總決賽,并榮獲季軍;在賽事機(jī)制全面升級的2018年和2019年,騰訊A*0*E聯(lián)合戰(zhàn)隊則成功殺入前四。
值得一提的是,在參加2020 DEF CON CTF全球總決賽之前,騰訊A*0*E聯(lián)合戰(zhàn)隊曾代表中國成功打破記錄,先后在DEF CON CTF外卡賽-Plaid CTF、SpamAndFlags 2020和DEF CON CTF預(yù)賽奪得三連冠。通過在國際頂尖賽事取得的一系列好成績,騰訊安全攻防實力在國際上的影響力和地位正在日益提升。
數(shù)字經(jīng)濟(jì)全面發(fā)展,需要更前瞻的安全攻防研究。從2017年開始,騰訊安全也發(fā)起了自己的安全競技比賽TCTF,到今年已經(jīng)是第四年。騰訊安全旨在通過參加和組織安全競技比賽,通過“以賽代練”的方式,增強(qiáng)攻防實力的同時,也能為安全行業(yè)培養(yǎng)更多人才。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )