第二届XCTF国际联赛拉开战幕!国内外队伍精彩演绎网络攻防竞技
随着第一道赛题的准时公布,第二届XCTF国际网络安全技术对抗联赛(简称“XCTF国际联赛”)在北京时间11月14号早上8点钟正式拉开战幕。首站揭幕赛RCTF启动于“21世纪海上丝绸之路”的起点--福州,由福州大学ROIS战队命题组织,除中国大陆和台湾地区海峡两岸网络安全竞技队伍之外,还迎来了来自东南亚、南亚、西亚、东非、北非、欧洲等“一路”沿线国家队伍的积极参赛,共计超过1500支国内外队伍参加了XCTF国际联赛揭幕战的比赛。
经过连续36小时精彩纷呈的比赛,台湾大学217战队凭借最后一分钟的绝杀,获得福州站国际赛线上初赛的第一名,复旦大学六星战队和上海交通大学0ops战队分列第二、三名。
竞技“国际化”:群雄激烈争霸 争夺重量级国际赛事入门券
作为揭幕战,福州国际赛RCTF线上初赛吸引了多达1238支国内队伍、超过300支国际战队参赛。其中CTFTIME全球排名前十位队伍中有九支报名参加了比赛,包括美国超神级战队PPP,2012年Defcon CTF总决赛冠军Samurai战队等诸多国际知名战队。从赛事参赛者水平来看,第二届XCTF联赛受国际关注的程度和参赛选手的水平均超越以往。国际化竞争一方面体现出XCTF国际联赛在世界同行业爱好者中的重大影响力,另一方面也给国内战队带来了挑战和机遇。
令人激动的是,第二届XCTF联赛已跻身重量级国际赛事,首站福州站国际选拔赛RCTF被国际权威网络攻防竞赛平台CTFTIME收录,权重为25,高出一般初次举办国际赛得到的5-10权重。除福州站外,第二场国际赛将选择“新丝绸之路经济带”的起点西安,特邀中亚、西亚、东欧和西欧等“一带”沿线国家队伍参赛。后续将北京站、上海站设立成为国际赛场,分别由中国大陆两支国际级强队-蓝莲花和0ops命题组织,并设有丰厚的奖金以吸引全球强队来华PK。在历经选拔赛后,优胜队伍将参与南京举办的XCTF国际联赛总决赛,预计届时将有八支国内顶级强队和八支“一带一路”国际著名队伍参赛。总决赛中角逐出的优胜队伍将有机会组队参与国际DEFCON资格赛(网络安全的“世界杯”)与全球总决赛。
(图为第二届XCTF国际联赛赛事规划图)
赛程“有看头”:线上车轮大战 线下同场竞技
此次XCTF国际联赛福州站国际赛RCTF 2015分为解题模式的线上初赛及对抗模式的线下决赛,其中线上初赛采取Jeopardy模式(即“解题模式”),由福州大学ROIS战队命题组织。题目类型涵盖了信息安全众多领域,包括网络安全、逆向工程、漏洞挖掘与利用、密码学、信息隐藏以及移动安全等。赛题根据参赛者的解题进度依次开放,而比赛最后将依据挑战题目的分值积分榜排名与解题时间决出优胜者。
整场福州站线上赛历经36小时争分夺秒的角逐,战况不断更迭。比赛伊始,国际战队huihui率先拿下首杀,之后众多强队纷纷发力,一时之间比分交替上升,出现多队同分的情况,截至第一天中午,神秘国际战队z以810分排名榜首,首届XCTF联赛总决赛亚军上海交通大学0ops及来自日本的scryptos战队暂列二三位,第四名至第十名均为平分,赛事异常胶着。
首日下午0ops发力,在比赛已进行八个小时的时候,攻破开赛时放出的Pwn (二进制服务漏洞挖掘与利用) 500分题,排名跃升第一位领跑全场;国内强队Sigma搞定Pwn300,排名第2位;而首届XCTF总决赛冠军台湾大学217暂列第三。
经过一夜鏖战,0ops仍位居首位,217紧随其后,欧洲强队Tasteless追至第三位。值得一提的是,Tasteless及以色列0xAWES0ME战队在短时间内打通RE所有题目,显示出极强的逆向能力。
比赛进行超过30个小时的时候,上海交通大学“0ops”队依然遥遥领先,位居积分榜首位。然而复旦大学的“六星”战队、台湾大学的“217”战队紧咬不放。首先由六星战队反超0ops战队拿下第一,然后在最后半小时217战队又因拿下高分题再度反超六星。六星战队不甘其后,解题后继续反超217,保持第一。最后一分钟,217战队绝杀,以150分的微弱优势获得第一,六星战队遗憾排名第二,此前长时间领跑的0ops战队获得第三。
福州站线上赛前三支战队将获得现金奖励。台湾大学217、复旦大学六