本篇文章1574字,读完约4分钟
7月17日,第二届云射击场挑战赛网上热身赛排名正式公布。老团队依靠“正常表现”解决了12个问题,以总分6126分排名第一;中国科学院信息工程研究所的倪子冈团队和美国的迪肯团队分别排名第二和第三。
第二届云射击挑战赛网上热身赛前20名
本次竞赛由极客网和腾讯安全云顶实验室联合举办,重点提高“云安全”系数,探索云安全前沿发展趋势。自报名开始以来,本次热身赛吸引了来自国内外的328支从业队伍,包括学生、院校、上市公司和证券企业,其中有许多传统的强队,如nu1l、r3kapig、nese、0ops和舒天·杜布。
竞赛体系升级,实战加强,对抗凸显。“真刀真枪”的对抗在云中靶场上演
作为geekpwn 2020云安全大赛的第一项赛事,这场热身赛延续了第一个真实的通用云环境,全面覆盖了云计算的“全栈”环境,将真实网络空之间的威胁直接映射到战场上激烈的攻防游戏中,从而全方位验证和提升了参赛选手的实战能力。
在竞赛设计方面,组织者采用了ctf竞赛系统,即参赛者通过查找和破解组织者预设的竞赛获得相应题目的分数。其中,竞赛涉及pwn、reverse、web等问题,具体包括misc、pwn、re、web等共16个问题。灵活的竞赛问题和严密的竞赛制度不仅吸引了更多的选手参与,也考验了选手在实战中的技术实力。
最吸引人的是,主办方根据云环境的安全技术特点首次增加了“Extreme Escape”个人奖项,参赛选手必须正确回答childshell、vimu、easykernelvm和kemu才能获奖。不幸的是,在比赛结束前,328支参赛队伍在科姆面前集体"输了火"。结果,没有一个参赛者解决了四个问题,赢得了今年的特别奖。
提交了极限逃脱奖的结果
《在云端》的对抗中,各种神级操作节目翻了观众
比赛开始时,所有参赛队都在加紧准备。比赛开始仅13秒钟后,“我是个老司机”团队就完成了签到,并在整个比赛中率先拿到了第一份“血”。这支经验丰富的队伍在八小时内收获了三份“血”,率先提交了首批“极限逃脱奖”之一的“儿童外壳”的旗帜,并率先在垃圾场挖掘了0天……...凭借这些优势,nu1l以6126分的优异成绩赢得了网上热身赛冠军。
当然,第二个和第三个名字之间的竞争是狭隘的。虽然在游戏开始时,中国人表现出了"公平的规则",但在游戏后期,中国人赢得了整个游戏"易克纳姆"中唯一的"一滴血"。来自美国的德加冈黑马队率先解决了“玩闹”的问题,并获得了1000分,一度排名第一。最后,两个队分别获得了第二名和第三名。在这支“战争”大军中,还有一支刚刚完成高考并获得“角色扮演”的特殊队伍不应该低估名为“一个血”的白帽子酱的技术力量。
对于这场网上热身赛,选手们赛后也给出了相应的评论。排在第二位的中国队说:“这次比赛的整体难度是参差不齐的。老车手面临的是不朽的问题,而新球员的信心则来自良心问题,他们期待着下一场决赛。”
“在云端”再战一次!离线决赛+云安全公开竞争即将来临
目前,云射击挑战赛的网上热身赛已经结束,但云安全大赛还没有结束。据了解,本次云射击场挑战赛的线下决赛将于2020年10月24日在极客网大赛上举行,大赛评委将根据网上预赛的排名结果和参赛队伍安全研究的背景信息确定最终队伍。同时,竞赛现场采用了多团队云计算环境下的安全攻防对抗竞赛系统,完整再现了主流云平台的架构、技术和系统软硬件环境。
此外,为了鼓励参赛选手学习云计算设施的安全性,提高云计算的基本安全性,今年的云安全大赛还设立了云安全公开大赛,主办方将公布典型云计算环境的配置信息,包括云基础设施和上层应用等。玩家可以从配置列表中选择研究目标,进行漏洞分析,挖掘未公开的漏洞,并报名参加比赛。对于公开比赛的具体比赛形式、环境配置等相关信息,参赛者可以关注极客网官方网站发布的最新动态信息。
标题:36小时“云上”巅峰对决!第二届云靶场挑战赛线上热身赛结果揭晓
地址:http://www.hellosat.cn/hxzx/4609.html