Introduction History

出自gamedev
於 2023年7月1日 (六) 22:17 由 127.0.0.1留言 所做的修訂 (创建页面,内容为“<span id="ctf-历史"></span> = CTF 历史 = <blockquote>本栏内容摘自诸葛建伟老师在 i 春秋上的公开视频「The Past, Present and Future of CTF」。 </blockquote> <span id="ctf-的起源"></span> == CTF 的起源 == CTF 的前身是传统黑客之间的网络技术比拼游戏,起源于 1996 年第四届 DEFCON。 <span id="早期-ctf-竞赛"></span> == 早期 CTF 竞赛 == 第一个 CTF 比赛(1996 年-2001年),没有明确的比…”)
(差異) ←上個修訂 | 最新修訂 (差異) | 下個修訂→ (差異)
跳至導覽 跳至搜尋

CTF 歷史[編輯]

本欄內容摘自諸葛建偉老師在 i 春秋上的公開視頻「The Past, Present and Future of CTF」。

CTF 的起源[編輯]

CTF 的前身是傳統黑客之間的網絡技術比拼遊戲,起源於 1996 年第四屆 DEFCON。

早期 CTF 競賽[編輯]

第一個 CTF 比賽(1996 年-2001年),沒有明確的比賽規則,沒有專業搭建的比賽平台與環境。由參賽隊伍各自準備比賽目標(自行準備與防守比賽目標,並要嘗試攻破對方的比賽目標)。而組織者大都只是一些非專業的志願者,接受參賽隊伍手工計分的請求。

沒有後台自動系統支持和裁判技術能力認定,計分延遲和誤差以及不可靠的網絡和不當的配置,導致比賽帶來了極大的爭論與不滿。

「現代」CTF 競賽[編輯]

由專業隊伍承擔比賽平台、命題、賽事組織以及自動化積分系統。參賽隊伍需提交參賽申請,由 DEFCON 會議組織者們進行評選。

就 LegitBS 組織的三年 DEFCON CTF 比賽而言,有以下突出特點:

  • 比賽側重於對計算機底層和系統安全的核心能力,Web 漏洞攻防技巧完全被忽略。
  • 競賽環境趨向多 CPU 指令架構集,多操作系統,多編程語言。
  • 採用「零和」計分規則。
  • 團隊綜合能力考驗:逆向分析、漏洞挖掘、漏洞利用、漏洞修補加固、網絡流量分析、系統安全運行維護以及安全方面的編程調試。