防守方集结令!2020 KCTF 春季线上赛 等你加入!
2020年KCTF 春季赛
防守方征题正在紧张进行中
各位选手摩拳擦掌
这个春天,攻防对抗让你嗨翻天!
防守方的战队们
快来集结吧!
本届春季赛的赛题背景将交由战队自主设计
为激发大家的灵感
CTF组委会特设置十二生肖的背景
你可选择自己喜欢的生肖
编写属于你们战队的专属小故事!
快来脑洞大开吧!
混沌初开,乾坤始奠,气之轻清上升者为天,气之重浊下凝者为地。天地之间,万物皆有灵气。适时,十二生肖始出,作为守护人间时序的大将昼夜游行,周而复始。然而,这片大地上从来没有永远的安宁。
第一题子鼠开天天地之初,混沌未开,鼠以一己之力用钢牙铁齿咬开黑暗,形成世界。虽身材矮小,看似瘦弱,但其貌不扬的外表下隐藏着巨大的力量。一时间“一日时辰子为首,十二生肖鼠占头。”让鼠作为十二生肖的第一大将占尽风头。然而,风光总不会长久。伴随光荣而来的还有污蔑和诽谤。暗夜里守护时辰秩序的鼠将默默付出,却被有心人污名化:偷吃窃钱,贪得无厌。云雾飘渺间,战神“鼠”立于高山之上,它并不把这些传言放在心里,炯炯有神地注视着前方。职责所在,纵使以身赴火,也在所不辞。
接下来就看各位选手的了,快来脑洞大开吧!
1、防守方提交题目
2、赛期
解释: 发题后的第1天6点,若破解次数少于9人,则继续比赛; 发题后的第2天6点,若破解次数少于3人,则继续比赛; 发题后的第3天6点,若破解次数少于1人,则继续比赛; 以上任意一天继续比赛的条件不满足,就中午12点换下一题;(6点至12点之间的破解,依然有效) 发题后的第4天中午12点,此题一定结束。
3、积分规则
>>>> 3.1 基本原则
3.1 基本原则
>>>> 3.2 计算方法
3.2 计算方法
i. 一血的定义是指,题目第一次被破解。
i. 此题的一血破解者将获得:此题难度分 + 一血加分
ii. 其他破解者无一血加分,且得分依破解时间递减,理论上最少将获得此题难度分的一半。
iii . 如果未破解成功,则不得分。
4、评选最受欢迎奖
1)被投票的是赛题,可选的是:顶/踩/还行
匿名投票
每人每题只能投1票,默认:还行
2)破解本届比赛的一道题的看雪会员,可以参与投票
3)投票后看雪公布:实际参与投票的人数 和 每题获得的票数。
根据票数,选出当届最受欢迎的题,予以单独奖励(与比赛成绩无关)
顶:+1分
还行:+0分
踩:-1分
投票的原因可以是(但不限于):赛题有难度、有趣、有值得学习的知识、题型新颖、crackme特别短、题的名字起得好、作者长得帅……
投票时,无需注明原因。
喜欢就顶、不喜欢就踩,不想评价就默认。
1、征题范围
2、征题数量
3、征题期限
4、征题要求
5、题目规则
>>>> 5.1 关于PWN的设计规则
5.1 关于PWN的设计规则
>>>> 5.2 关于Windows平台CrackMe设计规则
5.2 关于Windows平台CrackMe设计规则
5.2.1 方案一(老规则)
i. CrackMe在没有被附加调试的情况下运行时,第一次运行时输入正确注册码,必须显示成功提示信息,若是重启验证的,在重启后必须显示。
ii. 在CrackMe没有被改动且没有被其他程序干扰的情况下,只要输入了注册码,显示了成功信息,则认为该注册码是正确的,否则设计不合理。
i. 注册成功,要出现成功提示信息。
ii. CrackMe里不允许出现虚假的注册成功提示信息。
i. 所有参赛 CrackMe 必须可以在 WIN10/32、WIN10/64 、WIN7/32、WIN7/64、WINXP其中一种系统正确运行。
ii. 所有 CrackMe 不可使用第三方保护工具来保护CrackMe,例如第三方壳和VM.,允许用自己未公布的壳或vm或其他手工处理的方法来保护程序,但必须将 保护该CrackMe所使用的壳或VM或其他手工处理的方法与CrackMe一同提交,评委审核通过后方可参赛。所提交的壳或VM或其他手工处理的方法将在赛后向广大会员公开。凡违反该比赛规则的CrackMe将作废,设计该CrackMe的会员将取消本届比赛的参赛资格。
iii . 所有的CrackMe执行后,不能干扰破解者正常使用电脑(比如关闭显示器、禁用键盘鼠标、关机、暴力占用内存cpu资源使电脑死机、破坏电脑文件等类似操作不允许),但允许采用技术手段关闭调试器,防止破解者破解。
iv. 所有CrackMe设计的总体原则是绿色安全,不可含木马或 rootkit,没有任何危险或恶意程序,不能对系统进行破坏,可以正常结束,结束后不能给系统留下垃圾(比如临时文件要删除,驱动要卸载干净),不可使系统重启。
v. CrackMe如果有任何危险或者恶意行为,ban ID。如果有杀软或者360等安全软件报CrackMe有异常的行为,评委有权要求参赛选手解释。
vi.CrackMe 不可以联机到网络,或使用服务器注册,CrackMe必须可以在单机运行。
vii. 所提交的参与CrackMe运行的文件包括.exe.dll.sys等一起在不打包压缩的时总大小不超过1M。
viii.如果评审有怀疑,例如怀疑加壳伪装,可以要求队伍提供CrackMe 的源码。
ix.如果评审认为 CrackMe 使用了不合理的设计,或违反比赛精神,便会判定CrackMe无效,取消奖品,并把参赛者提交的技术文件,在论坛公开,让会员公开讨论。
i. 不限制使用套娃。可以使用任何数据和代码变换;
ii. 不限制线索隐藏方式。可以将线索以任何形式置于CrackMe的任何位置;
5.2.2 方案二(新规则)
1)防守方发布的Crackme应允许输入用户名和序列号,并提示用户名和序列号是否匹配正确。例如类似的(界面仅供参考,可以是控制台):
则用户名 “Name“ 应为 50BE38745D82D93F如果CrackMe不止一个文件的话,计算hash时应包含CrackMe的所有文件(第三方共享库除外)。
参考hash计算工具:
B)判胜条件
C)规则限制
i. 不限制使用套娃。可以使用任何数据和代码变换;
ii. 不限制线索隐藏方式。可以将线索以任何形式置于CrackMe的任何位置;
iii. 序列号字符集限定为['!','~'],即ASCII码范围是[33,126],共94个可选字符。
>>>> 5.3 关于Android/iOS平台CrackMe规则
5.3 关于Android/iOS平台CrackMe规则
>>>> 5.4 关于WEB题目设计规则
5.4 关于WEB题目设计规则
>>>> 5.5 关于智能硬件PWN设计规则
5.5 关于智能硬件PWN设计规则
- End -