亲爱的热爱的是什么比赛
没有参加过,但作为记者,有幸采访了不少参加过CTF的大神们。这里分享一篇去年的采访,正好是关于一场CTF的采访报道,里面有详细的比赛情节,和最新一期的情节还有那么一点点像,不够他们是自己出题,相当炫酷了。
那些长情的黑客
文 | 史中
2015年,我认识了 MJ。
在一次黑客大会上,他轻轻点击一下鼠标,缓缓移开双手, Windows 系统沉吟半晌,猛地弹出一张图片——“Hello World”。全场安静,一秒之后,响起雷鸣般的掌声。
我时常回想那一幕,在那一瞬间他满足了我对黑客的完整想象:
如果他想,只需要一个链接,十秒钟,世界上任何 PC 都可以被他“一波带走”。
周鸿祎比我早十二年认识 MJ,这也是 MJ 现在身处 360 的原因。
MJ 有不少名字。工牌上是“核心安全事业部总经理 郑文彬”,他的 ID 全称叫做“MJ0011”,老周喜欢用他十年前的旧称:“马甲”,江湖上的黑客迷弟迷妹们称他为大神,而 360 的同事称他为“J总”(勾总)。
MJ:朕就是这样汉子
MJ 在 360 大厦的办公室所在楼层很高,虽然不大,但四面墙中的两面都是落地窗。这说明,他在整个大厦的“Edge”位置,这让我联想到了他在世界大赛上用漏洞三番五次远程打穿的 Edge浏览器。
如今,老周把 360 核心安全的所有技术业务和几百号黑客大牛,都交在他的手上。他的 Title 也已经成为 360 助理总裁,如果他看上去像一个油滑的老干部,没人会觉得意外;但实际上,他仍然散发出百分之百的黑客气场。
他所做的事情之细致具体,让我每每叹为观止:
《亲爱的热爱的》好看吗?
《亲爱的,热爱的》是今年2019年夏天非常火热的一部青春爱情励志的电视剧,剧中佟年与韩商言的爱情简单纯洁,韩商言的高冷帅气也令观众痴迷,剧情没有轰轰烈烈的大事件,围绕韩商言和佟年的爱情,穿插韩商言对事业的热爱的,对友情的珍视,这部剧的魅力在于作为观众不知不觉跟着剧情傻笑,三人发自内心的开心,非常好看
看完笑到不行!《亲爱的,热爱的》中的CTF比赛,为什么被人说有点傻?
很多本属于电竞比赛的场景和道具,变成了CTF比赛中多余的内容,引起网络安全圈的的关注和“吐槽”。
亲爱的热爱的中是什么比赛?
电视剧里的比赛是CTF比赛,是各个战队以俱乐部为主体参加,比赛需要电竞椅,电竞自闭耳机,最好还得有个电竞机械键盘,灯大灯闪灯会亮那种,不然选手发挥不出实力。平时我们训练地点都是网吧,打比赛超级多观众看,虽然不知道他们到底能看到什么。
实际上的CTF比赛战队是以高校,科研单位,企业,信息安全从业者社会团体组成。比赛几乎没有电竞椅(少量有:比如 Real World CTF),但是有电竞自闭耳机的完全没有!少量选手会自带键盘,实际上大多数比赛以笔记本电脑为主。
《亲爱的,热爱的》里面的ctf赛到底是什么呀?
CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯” 。
一、解题模式(Jeopardy)
在解题模式CTF赛制中,参赛队伍可以通过互联网或者现场网络参与,这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似,以解决网络安全技术挑战题目的分值和时间来排名,通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。
二、攻防模式(Attack-Defense)
在攻防模式CTF赛制中,参赛队伍在网络空间互相进行攻击和防守,挖掘网络服务漏洞并攻击对手服务来得分,修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况,最终也以得分直接分出胜负,是一种竞争激烈,具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中,不仅仅是比参赛队员的智力和技术,也比体力(因为比赛一般都会持续48小时及以上),同时也比团队之间的分工配合与合作。 [1]
三、混合模式(Mix)
结合了解题模式与攻防模式的CTF赛制,比如参赛队伍通过解题可以获取一些初始分数,然后通过攻防对抗进行得分增减的零和游戏,最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表如iCTF国际CTF竞赛。
引用自《百度百科》
简单来说,ctf比赛就是黑客之间的较量,打ctf比赛不仅要计算机只是扎实,更要有创新的思维和丰富的渗透经验,而且ctf可没有像电视剧里面那样有自闭耳机和电竞椅(除了少数赛事),打ctf是很累的,要连续奋战几天,中途可能只睡几个小时,毕竟谁都不想被比下去,除了脑力的较量还有体力的较量。
如果想打ctf的话,一般需要是计算机专业学生好一点,对了,信息安全专业好像是这方面的,在大学除了学好计算机专业知识外,还要花大量的时间去靶场练习,还要多看别人写的博客。这样才能去打ctf。
总的来说,打ctf是比较辛苦了,如果你想打,祝你成功。