3月21日, XCTF全國網絡安全技術對抗聯賽北京站選拔賽震撼開賽。本站比賽與前兩場分站賽最大的不同是不再僅限于國內CTF戰隊報名,而是面向全球CTF戰隊,成為中國大陸組織的首次國際CTF賽事。歷時兩天的鏖戰,來自中國臺灣的217戰隊奪得冠軍,直接進軍XCTF總決賽,爭奪最后總冠軍的頭銜及10萬元現金大獎。美國CMU戰隊PPP得到亞軍,美國“神奇小子”Geohot 單人隊tomcr00se獲得季軍。
XCTF聯賽北京站積分趨勢圖
世界頂級賽事DEFCON CTF級別的參賽選手報名參賽,讓XCTF聯賽北京站選拔賽上演了一場史詩級對決。
官方數據顯示,通過XCTF聯賽報名通道和BCTF (Blue-Lotus Capture The Flag) 直接報名通道共計有1000多支戰隊報名參賽,國際戰隊數量突破156支。
DEFCON CTF全球總決賽冠軍隊PPP、亞軍隊伍臺灣地區217戰隊,季軍隊伍波蘭Dragon Sector等國際知名強隊悉數亮相。
此外,比賽開始階段出現的神秘單人隊tomcr00se,后據XCTF聯賽官方微博證實,確認是Google Project Zero成員,去年加盟PPP戰隊奪得DEFCON CTF總決賽冠軍的核心人物Geohot。這位“神奇小子”17歲成為攻破iPhone的世界第一人,2009年又成為攻破Sony的PS3的第一人。
眾多世界級強隊的參與,證明國內CTF競賽已經具備國際化的能力,并能夠吸引全球的CTF選手在同一平臺上競技。
由騰訊贊助主辦的XCTF聯賽北京站選拔賽采用的是線上解題模式,由賽事組織方藍蓮花戰隊設計出題,參賽隊伍逆向分析比賽平臺上的賽題服務,挖掘組織方隱藏的賽題,通過編程解答,最終贏得官方獎勵的flag積分,題目的難度越高,解題獲取的積分則越多。
北京站選拔賽首日,中國PR09R@MM3R5戰隊先拔頭籌,率先解出checkin題目,拿到開賽來的首個積分。半個小時后,超過158支隊伍也成功取分。
隨著比賽的進行,來自中國臺灣的217戰隊開始發力,并不斷擴大領先優勢。最終217戰隊以5027分奪得冠軍,并得到直接參加XCTF聯賽總決賽的資格,有機會沖擊總決賽冠軍及10萬元現金大獎。美國CMU戰隊PPP以4394分得到亞軍,美國“神奇小子”Geohot 單人隊tomcr00se以4144獲得季軍。
賽事的組織方藍蓮花戰隊領隊諸葛建偉博士對XCTF聯賽走向國際化表示,每年在國際上舉辦的國際性CTF賽事不下50場,而先前國內在這方面仍然處于一個空白階段,XCTF聯賽旨在培養和發掘國內網絡安全人才,國內參賽選手通過XCTF聯賽平臺可以與國際知名對手同臺競技,幫助他們拓寬國際性的視野。另一方面,開放報名吸引國內外選手同臺競技,也能讓國內安全圈了解與國外網絡安全技術、氛圍、意識上的差距。
作為XCTF聯賽的鉆石級贊助商及唯一合作方,騰訊安全負責人表示,騰訊一直致力于為行業發現和培養更多的優秀安全人才,推動網絡安全事業的進步,未來安全方面的投入將不斷加大,支持更多類似XCTF聯賽的安全賽事,為國內網絡安全人才打造一個夢想的平臺。
據悉,XCTF聯賽由五站選拔賽和一場總決賽組成,五站選拔賽的冠軍隊伍直接進入12強總決賽名單,除5支分站賽冠軍外,其他7支總決賽隊伍由選拔賽的積分產生。下一站上海站選拔賽初賽同樣面向全球CTF戰隊開放,將在3月28-29日舉辦。
最終成功入圍XCTF聯賽總決賽的12支隊伍將有機會爭奪大賽總冠軍頭銜,以及10萬元現金大獎和特訓夏令營機會。進入特訓夏令營的優秀選手將得到賽事唯一協辦方及XCTF“夢想導師”,剛剛在全球最頂級黑客大賽Pwn2Own上實現“三年五冠”的中國超一流安全研究團隊Keen Team的技術指導與培訓,備戰DEFCON CTF全球總決賽。
(新聞稿 2015-03-23)