BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #42568同步于 2017/5/3
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

【校赛】“深思数盾”杯第三届北邮信息网络安全技术挑战赛

ryxc1994
2017/5/3镜像同步37 回复
TSCTF赛前宣讲会 5.4周四晚(18:30-20:30)@教三-130 TSCTF竞赛宣讲 天枢大牛们将向你解密学院黑客的成长史/黑客技术/CTF比赛技巧等等,深思数盾专家陈晓东将为你揭秘传统软件保护方法和破解技术。 ====================================================分割线==================================================== “深思数盾”杯 第三届北京邮电大学信息安全技术挑战赛(TSCTF2017)邀你来战 TSCTF 2017 主页:http://www.tsctf2017.com TSCTF 2017 宣传页:http://www.tsctf2017.com/welcome.html TSCTF 2017官方QQ讨论群:631211559 TSCTF 2017初赛时间:5月6号 9:00 - 5月7号 21:00 报名 线上线下多种方式,极客校赛一年一次 - 线上报名: TSCTF 2017 报名页:http://www.tsctf2017.com/register.html 报名截止于5月5日晚20:00,仅限校内访问,请使用Chrome或者火狐浏览器打开 - 线下报名: 5.4(18:30-20:30)@教三-130 TSCTF竞赛宣讲。 陈晓东:从事多年软件版权保护工作,第一个把反黑引擎引入到版权保护,并且利用多种软件保护技术跟持续跟黑客对抗。 5.4—5.5日中午小松林路演,不见不散 答疑 信息安全技术挑战,大牛小白都能施展 - 什么是CTF? CTF是英文Capture the flag的简写,中文即为夺旗赛。CTF是一种解题形式的技术竞赛方式,大多被安全技术类竞赛采用,拥有较强的竞技性和适度的娱乐性。 - 为什么叫TSCTF?-------------------------------------- TS是北邮天枢安全战队的拼音简写 TSCTF2016回顾:http://bbs.byr.cn/#!article/Security/41444 TSCTF2015回顾:http://bbs.byr.cn/#!article/Security/39990 - 我是小白。。。真的能做到吗?------------------------------------- 安全是个神奇的领域,TSCTF赛题涉及广泛的知识类型,拥有合理的难度梯度。无论你是技术小宅、数学怪才、Web网虫、程序算法爱好者,还是大脑洞星人、信息泄露受害者、美图专家等等,你都将神奇的发现,你能够运用你的各种知识能安全领域大展拳脚! 别担心,官方的竞赛讨论QQ群(631211559)里有大牛指导,QQ群里的学习资料正在向你招手。 更多干货尽在天枢战队官方微信公众号:buptdubhe 奖励 深思数盾独家赞助,总计上万现金大奖 - 线上初赛 线上赛将决出8支队伍(含两支沙河新生队名额)进入线下决赛。 进入决赛的校内队伍选手还将获得TSCTF2017官方纪念T恤一件 - 线下决赛- 将邀请6支来自清华、北大、北航、中国人民公安大学等高校的明星战队,与校内队伍一起同台切磋,奖项设置如下: TSCTF一等奖队伍1支,5000元奖金+奖杯+证书 TSCTF二等奖队伍1支,3000元奖金+奖杯+证书 TSCTF三等奖队伍2支,1000元奖金+奖杯+证书 TSCTF校内一等奖1支,2000元奖金+奖杯+证书 TSCTF校内二等奖1支,1000元奖金+奖杯+证书 TSCTF校内三等奖2支,800元奖金+奖杯+证书 TSCTF优胜奖,200元专业书籍和其他奖品+证书 获得TSCTF奖项的北邮队伍可同时叠加获得TSCTF校内奖项,决赛中北邮校内团队最多可以收获7000元现金大奖。 ------------------------------------邀上二三好友,勇敢迈出第一步----------------------------- 不限专业,不限年级,只要你是北邮人,只要你有一颗充满好奇的炽热的心, 这可能是最酷、最有趣的北邮赛事,这里没有专家,只有满怀好奇的探索者。只要你对网络安全感兴趣,都可以在此尽情施展才华。还等什么呢,和好友们组团迈出第一步,将不可见的未来和丰厚奖品尽收囊中吧! - 组队要求 比赛以组队形式报名参加,每队至多3人,必须全部为北京邮电大学在校生。 若队伍全部由大一同学组成,则可以争夺两支“新生队”名额,直接进入决赛。 - 线上赛时间 线上赛为5月6号 9:00 - 5月7号 21:00。 主页必须通过北邮校园网访问。 - 线下赛时间 线下赛为5月14号 9:30 - 17:30。 - 解题形式 解题目标是拿到题目中隐藏的名为“ TSCTF{} ”的字符串,将得到的flag提交给相应题目后,队伍会获得对应的分数奖励。题目会根据时间以及选手的解题进度逐步开放,对于某些疑难题目会逐步给出Hint提示。 - 题目类型 1、Coding(编程算法) 写过编程语言的课程作业,喜爱使用代码解决问题后的成就感?作为一名新手极客,你需要清晰的头脑,缜密的逻辑思维和基础的编程技巧,它们是你漫漫长路上的最佳伴侣。选择趁手的兵器,过关斩将吧! 基本要求:逻辑思维,编程语言; 额外加分:算法程序设计; 推荐教程: 1.Python能让你在最短的时间内完成代码。试着在一张图内学会这门语言:http://s2.sinaimg.cn/large/aec37ed2gdac34f19d341&690; 2.学习你熟悉的编程语言的Socket连接函数。我们提供了一份超简单的Python示例,链接:http://pan.baidu.com/s/1kTIetwV,密码:dr2i。你甚至可以直接修改示例代码并用在比赛中,建议下载^_^; 2、Misc(基础知识) 信息泄露泛滥成灾,作为新时代的互联网原住民,你需要知道如何保护自己!有句话说得好:未知攻,焉知防。所以试着做一回临时骇客吧,从全新的视角上从信息中抽丝拨茧,找出互联网小白们试图隐藏在图片、文本、网页和文件中的秘密,它们将无处遁形! 基本要求:脑洞大开,换位思考,一点运气; 额外加分:洞悉小白们的密码使用习惯,拥有一定的信息隐藏、经典密码学、Base64编码、MD5摘要等知识; 推荐教程和工具: 1.没有晦涩的算法、知识和原理,搜索引擎延伸了你的知识边界; 2.Useful tools for CTF : http://g33kinfo.com/info/archives/6261; 3、Web(Web安全) 羡慕网络黑客们的横行霸道?No,No,No,作为有理想有境界的信息黄埔高才生,我们要成为维护网络安全和正义的“白帽子”,是为了完成测试网站安全的神圣使命。试着学习一点网站攻防渗透知识,从我们搭建的简单标靶网站入手,一步一步开启新世界的大门吧~ 基本要求:读书并学习常用工具的入门时间,打破沙锅问到底的精神; 额外加分:Web常规攻防技术,如SQL注入、XSS、代码审计等; 推荐教程和工具:《白帽子讲Web安全》 4、Reverse/APK(软件逆向) 泱泱天朝,软件防护之路征程漫漫,路上充斥着软件逆向技术的攻防交错。其实,从常人可以理解的高级程序语言,到编译后由汇编代码表示的可执行程序,不过是换了一层皮囊。在看似复杂的外表下,真相只有一个!借助侦探神器IDA和其他牛逼烘烘的动态调试工具,开始二进制侦探之路! 基本要求:记住,耐心和纪律是必不可少的; 额外加分:看得懂汇编代码,会使用IDA、OllyDbg/Windbg等常用逆向工具; 推荐教程和工具:《加密与解密》、http://tools.pediy.com/ 5、PWN(漏洞利用) 漏洞利用是骇客技术的宝冠明珠,你需要同时拥有操作系统、软件逆向、代码编程三方面的技术,让目标程序通过你精心构造的输入数据,成为你的麾下傀儡。我们会提供从最简单的原理实验级的赛题到有难度的实战级别的赛题,供你挑战~ 基本要求:钻研精神; 额外加分:了解格式化字符串漏洞、溢出漏洞等原理; 推荐教程和工具:http://pwntools.readthedocs.org/en/latest/install.html 冠名赞助 北京深思数盾科技股份有限公司(HTTP://SENSE.COM.CN/) 主办 北京邮电大学网络空间安全学院 承办 北京邮电大学天枢信息安全协会 移动互联网安全国家工程实验室
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
ryxc1994机器人#1 · 2017/5/3
沙发
echo579机器人#2 · 2017/5/3
bd,大佬们来拿钱啊
ygtat0机器人#3 · 2017/5/3
欢迎大佬们来虐。。。
zch19911010机器人#4 · 2017/5/3
bd 通过『我邮2.0』发布
hzf5351210机器人#5 · 2017/5/3
顶![ema3]
iCD机器人#6 · 2017/5/3
BD 给大佬们递茶
meo机器人#7 · 2017/5/3
厉害了,明天去宣讲会
zhulan1991机器人#8 · 2017/5/3
厉害了
boke1208机器人#9 · 2017/5/3
bd