白癜风专家百姓放心 http://news.39.net/bjzkhbzy/171112/5837765.html
“四年了,终于赢了!”
会心已经记不清在获知比赛结果的那一刻,自己做了什么、想了什么。
整个会议室经过一秒的平静,突然爆发出欢呼、嚎叫,一群头发蓬乱、眼睛充满血丝的年轻人,已经在这里鏖战了59个小时,最终以两分的微弱优势,获得了“黑客世界杯”——DEFCONCTF决赛的全球总冠军,创造了中国战队的历史。
而今年,已经是会心所在的腾讯A*0*E联合战队,第四年参加DEFCONCTF。
是竞技、亦是战争。
如果你去年看过热播偶像剧《亲爱的,热爱的》,对其中的男主角韩商言还有一些印象的话,或许你会对CTF这个“大神”从事的职业略为耳熟。
类似于电竞比赛,打CTF同样是一群少年从各地因为各自的共同爱好聚在一起,对着电脑浴血奋战,在比特的世界里展开不见硝烟的厮杀,直至获得最终的冠军。
但他们厮杀的战场不是游戏中的地图,而是一道道与网络安全息息相关的技术难题,参赛的队员在比赛之外,也都是网络安全领域的专家。
CTF,全称CapturetheFlag(夺旗赛),是网络安全领域中技术竞技的一种比赛形式。DEFCONCTF则是网络安全领域公认最知名、最具影响力的技术竞赛,被誉为网络安全领域的极客“世界杯”。
年,CTF第一次出现在世界黑客大会DEFCON上,在接下来的二十多年里,它慢慢演化成了一项竞技项目,它不仅深刻改变了黑客世界,也影响着一代又一代投身安全领域的年轻人。
夺冠直播画面因为疫情,往年在美国拉斯维加斯举办的DEFCONCTF决赛今年首次以线上形式进行。一举夺下冠军的A*0*E联合战队,是由腾讯安全科恩实验室领衔,腾讯eee战队、上海交通大学0ops战队、复旦大学******战队以及浙江大学AAA战队组成的联合战队,是联合中国互联网安全技术精英与中国高校顶尖安全人才的组合。
CTF战队的名字,为什么都这么奇怪?
因为CTF里的FLAG字符通常需要带有一点特定格式,这样这个FLAG才能被CAPTURE到,但又要保留字符原来的意思,所以常常要对字符作一些变形。
有的CTF战队以此为命名规则,慢慢形成了一种“风格”。这种风格通常有几种办法实现:
1.用相近的字符来替代,比如把FLAG写成FL4G,把ROOT写成R00T,用希腊字母Θ来代替O,用数字“1”来代替字母“L”等等;
2.在单词里加入一些特殊符号,例如!、-等等,比如_KN0CK_、!SPAMANDHEX;
3.打乱大小写顺序,把APPLE写成apPle。
A*0*E联合战队的名字则来自几支参与的战队。
A来自浙江大学AAA战队,三个A是AzureAssassinAlliance的缩写,意为苍穹刺客联盟。
E来自腾讯eee战队,因为腾讯公司自称“鹅厂”,因此发音为“鹅鹅鹅”战队。
两颗*来自复旦大学******战队的队名,这六颗星星代指六个通配符,意为无限的可能性。
0则来自上海交大0ops战队,取自单词“Oops”,在Linux中意味着漏洞的发现,队名将首字母O改成数字0则是黑客文化的体现,因为0在数字排序中总是名列第一。
0ops战队,正是A*0*E联合战队教练天忆第一次出征DEFCONCTF时所在的战队。
“当时觉得题目很难,不是我们能做得出来的。”
天忆第一次接触CTF,是在年,那一年他在读研究生二年级。加入0ops战队仅一周的他,赶上了中国国内第一场正式CTF赛事的举办。
天忆和队友们一路打到了决赛,虽然没能拿下最终的冠军,但是这场赛事的经历,让这位从小一路在信息学奥赛过关斩将的编程少年,开始了一段与CTF难舍难分的奇妙旅程。
年的时候,他作为0ops战队的一员打了当年的DEFCONCTF,那一场决赛,0ops战队拿了第六名。
“当时觉得这个题目好难,不是我们能做得出来的。看其他战队一些很强的选手上手一会儿就做出来了,我们当时还不知道这个题目在干什么,就觉得对方很强,我们就想要追上他们的实力。”天忆回忆道。
毕业那年,天忆收到了0ops战队第一任队长发来的