查看原文
其他

【留言送书】KCTF 晋级赛Q3「防守篇」正在火热征题中!

KCTF 看雪学院 2019-09-17
看雪CTF(简称KCTF)是圈内知名度最高的技术竞技,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows、Android、iOS、Pwn、智能设备、Web等众多领域。


看雪CTF比赛分为两个阶段:


第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目被破解的时间排名,被破解时间长者胜出。


第二阶段为攻击篇,攻击第一阶段的题目,根据攻击成功的时间与题目排名,破解时间短且破解题目数多者胜。


既给了防守方足够的施展空间,也避免过度浪费攻击方的时间。从攻防两个角度看,都是个难得的竞技和学习机会。



2019 KCTF 晋级赛Q3 防守篇


活动时间:2019年8月1日~9月10日(CTF征题阶段)

活动地点:看雪CTF 官方网站 🔗 https://ctf.pediy.com/

主办方:

赛制:本届看雪CTF团队赛为线上赛,由论坛会员自由组成攻、防两方团队,每个团队人数不超过 5人。由防守方出题,攻击方夺旗。


攻防团队通过晋级赛,争取决赛名额。晋级赛共有三场比赛,分别为Q1、Q2、Q3。更详细的比赛关系,请看此帖:https://bbs.pediy.com/thread-249064.htm



防守篇-比赛赛制


> 比赛赛题:参加防守的团队,每个团队需要提供一个防守题目到征题平台。每个赛季,评委选出6~10题参赛;
> 比赛时间:比赛时间为1-2周,共14天结束。
赛题公布:比赛开始时(9月10日)中午12点,所有题目同时放出来。
> 晋级:晋级赛阶段三个赛季,每季的第一名可直接晋级总决赛。
   三季累计排名前6名防守者成功晋级总决赛(若已经直接晋级或弃权,依次往后排),角逐最终大奖!


防守方如何参赛?



1、 提交题目

(1)参加防守的团队,每个团队需要提供一个防守题目到征题平台。

(2)评委审核通过后方可作为防守方参赛,审核结果在攻击赛开始前一天公布。

(3)晋级赛阶段(Q1、Q2、Q3),每个防守方团队可以提交多题,但本赛季仅可参选1题。

(4)参赛题目请提交至 2019 看雪CTF提交区https://bbs.pediy.com/forum-122.htm

征题规则,请戳:KCTF 晋级赛Q3「防守篇」来了!最全参赛指南看这里


2、积分规则

(1)根据防守题被破解的次数和时间,计算防守题的难度分,进而得到防守方得分。防守方得分 = 防守题难度分。

(2)根据攻击方破解题目的难度分和破解时间,计算攻击方得分。
(3)防守题难度分是根据攻击方提交flag的情况而更新的,以体现各题之间的相对难度。

因此每道题的分数都可能随着赛事的发展会发生变化。比赛结束时的分数将决定最终比赛结果。


3、难度分计算方法


防守题难度分 = 出题基本分(50分) + 难度系数 × 难度加权分(150分)

1)每道题的原始难度系数= - log(k*sigma(1/Bi)),其中k是此题被破解的次数,Bi是此题的被破解时间,i从1到k。

2)将每道题的原始难度系数线性归一化到[0,1],即得到每道题的难度系数。注:在比赛中,尚未被破解的题(含尚未开始比赛的题),暂计其难度系数为1。

3) 解释

i.   被破解次数越少、被破解时间越长的防守题,其难度系数越大。

ii.  最简单的题难度系数为0,最难的题为1。

iii. 最简单的题的难度分是:出题基本分;最难的题是:出题基本分 + 难度加权分


防守方得分 = 防守题难度分

1)若比赛结束时还无人破解,则额外获得一血加分。

一血加分 = 防守题难度分 × 一血加权系数(20%)

解释:一血的定义是指,第一时间破解了的题目。

 

多解罚分 = 此题难度分 × 多解罚分系数(20% )

如果防守题被发现多解,则给防守方1次修改机会,并扣多解罚分。

若修改后又多解,则下线退赛,攻击方在此题获得的成绩保留不受影响。



长按上方二维码,了解更多比赛详情




"七夕"活动专区



活动奖励:


>《iOS应用逆向与安全》(刘培庆著)
>《Android软件安全权威指南》(丰生强著)
>《智能合约安全分析和审计指南》(王艺桌、陈佳林等著)
(以上图书可任选一本)

参与形式:

在本文下方留言,

留言点赞最多的前7名小伙伴

即可免费获得一本图书!


注意事项:

1. 点赞活动8月8日 17点截止。微信公众号头条文章尾部,公布获奖名单。
2. 每个ID只能获得一次奖励。
3. 严禁用马甲参与活动,一经发现视为放弃参加此活动。


祝大家七夕快乐!

祝大家七夕快乐!

祝大家七夕快乐!

祝大家七夕快乐!




长按上方二维码,了解更多比赛详情



点击阅读原文,立即提交题目!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存