高手不屠无名之辈,就算认识,也要在开打之前自报家门。

这不叫走过场,而称“江湖规矩”。

在黑客高手对决时,也有一些常有术语和行规,如果你了解这些,在谈笑风生时,至少可以装作不经意间指点懵懂的对方一二,俗称“zhuangbility”。

主要受访对象:国际知名战队 0ops 战队队长肖子彤、队员"mdzz"+腾讯科恩实验室安全研究员、老牌 CTF 选手 f00l。

采访人:雷锋网(公众号:雷锋网)网络安全专栏作者,李勤

1.“一血”是什么?

“第二天开赛俩小时,现场不要太热哦!老牌劲旅美国Shellphish”和俄罗斯LC BC战队交替争夺榜首位置,然而中国台北的217战队逆风上分,一跃位居目前积分榜第一!昨天拿下全场一血的另一只中国台北 403 战队目前暂列第六……”这是腾讯某童鞋在 6月3日腾讯举办的TCTF 上发的一条朋友圈。

那么,问题来了,比赛正 high 之际,“一血”到底说的是什么?

回答:“一血”指在 CTF 及相关衍生比赛,如 TCTF 中,最先解出一道新赛题的“动作”。在一些比赛中,拿下一道赛题的“一血”,可能有加分,但更多地是,证明了此题有解,且第一个解题者思维敏捷,是荣誉的象征。在2017年6月此次的 TCTF 中,先拿下“一血”的选手会夺得一枚红色的“旗帜”,随后成功解答者会夺得绿色的旗帜。

“一血”出来后,其他尚未解出题目的队伍也会盯上这道题。

“彩旗飘飘,红旗不倒”在这里,绝对是句好话。

雷锋网宅客频道编辑:那么这次拿下红色旗帜的“一血”有什么奖励和加分吗?因为最后加分意味着大笔的奖金嘛……

回答:这次没有,但是有荣誉!虽然,分数和排名意味着奖金。对了,这次头奖是13 多万元奖金,前三名奖金十分丰厚。后三名的奖励按照排名有较大差距。

6 月 3 日下午 4 点比赛结束时,TCTF 国际外卡赛第一名为 Shellphish 战队,国内新人邀请赛第一名为 AAA 战队。

AAA 战队成员告诉雷锋网,拿到奖金后先去吃顿饭,剩下的留着接着吃饭。

2.解出一道题后,分数居然越变越少……

是的,让人大跌眼镜的是,一道题被你解出后,如果其他高手也解出了这道题,那么你获得的分数会按相应比例减少……你要问了,相应比例是多少?回答是:看主办方心情和偏好。

3.“赛棍”和“搅屎棍”

据上面三位 CTF 的老选手介绍,业内人士把经常参加 CTF 大赛的选手称为“赛棍”,此称呼无褒贬,纯属调侃。

一般 CTF 有常见的两种比赛模式,一是攻防对战模式,就是高手PK,看谁先攻下对方的“老巢”,还有一种解题模式,虽然也是高手对决,看谁分数最多。

还有一种就是“搅屎棍”,指在参赛过程中对平台发起攻击的的选手,这种攻击通常属于搞破坏。为此,在 CTF 等赛事的比赛过程中,要有维护人员“震场子”,及时发现“搅屎棍”的蛛丝马迹,维护平台稳定和赛事的正常进行。

这次 TCTF 中,0ops 战队的一个小哥就承担了“写平台”的工作,而腾讯“eee(鹅鹅鹅)”战队的队长谢天忆也承担了一些维护的工作。

是的,哪个行业都怕搅屎棍。

在这次 TCTF 比赛中,一段时间内,国际外卡赛有两个战队一直处于竞争的胶着状态,这两支战队颇有渊源,一支是俄罗斯的 LC BC 战队,一支是美国的 Shellphish 战队。八卦来了,一个月前,Shellphish 战队主办了一场比赛,LC BC 战队把这个比赛的平台给攻下了……因此,这次TCTF 国际外卡赛中,两支战队互相较劲,现在Shellphish 战队拿下了第一名,也算“报仇”了。

你看,接受采访时他们笑得多开心。

▲Shellphish 战队

4.不准 DDoS 攻击比赛的服务器

不准攻击比赛平台的服务器,这是一条江湖规矩,不过,如上所说,不按常理出牌的 LC BC 战队上次就搞了一把,被 Shellphish 流量分析查出来了。

但是,CTF 类比赛特别欢迎在基本准则上不走寻常路的选手,只要可以拿到高分,在攻防模式下搞倒对方就算赢。

当然,也不能剪对手的网线。

5.也有“潜规则”

纳尼?黑客高手对决也有“潜规则”?是的!

正经的规则是,在 CTF 中,黑客赛队对决之前不会像武林高手那样“互报名号”,甚至不会交流。直接在赛题中“厮杀”。

“潜规则”之一是,虽然在 CTF 比赛中,DEFCON CTF 比赛不限制战队选手数量,其他一些比赛会限制赛队选手人数,比如,4名。

但是,一般 CTF 比赛时常从 24 小时—36 小时不等,几个“老司机”在短时间内也无法解出一些很难的赛题,因此,在线上比赛时,请外援也无法知道。线下比赛时,有时选手会传送题目请外援。

这种被有些主办方默许,还有一些主办方当然是拒绝的。比如,曾经有个战队在某次比赛中因为请了“外援”,本来取得了第一名的成绩,被发现后取消了部分成绩,艰难地成为了……第二名。

6.“端茶倒水”是干吗?

如果对手实在很强,解出了自己所不能解答的题,你不需要像武林高手那样低头认输,只要说为对方“端茶倒水”“摇扇子”即可,“端茶倒水”即表示膜拜。

▲ 她们一定很崇拜这个小哥吧

7.无论攻防还是解题:一定有一个不眠夜

无论是24小时、48小时,甚至挑战选手体力极限的72小时,在比赛中间的夜晚,一定是一个“继续参赛”的不眠夜。

AAA战队说,他们在赛前制定了战略:离线题留到晚上做。

上述三位老牌队员深有体会:黑夜给了他们黑色的眼睛,他们就靠夜晚寻找解题思路。

8.给题就像给饭:看你饿了才加餐

在6月2日—3日举办的 TCTF 上,出题方在比赛第二天又加了两道题。据出题人称,这些题事先已经备好,放不放、什么时候放要因选手比赛状态而定。

如果做着题,又发现新来了几道,不要惊慌,主办方一定是觉得你们“饿”了……

▲ 嗷嗷待哺的选手

最后,如果你要假装去打 CTF ,千万不要说 CTF,直接说“打比赛”就好。当然,如果你实在没混过这个圈子,别人误认为你是去打篮球赛,不要怪我。

本文转自d1net(转载)

黑客高手对决常用术语及行规,一般人我不告诉他相关推荐

  1. 计算机算法常用术语中英对照

    1 第一部分.计算机算法常用术语中英对照2 Data Structures 基本数据结构3 Dictionaries 字典4 Priority Queues 堆5 Graph Data Structu ...

  2. other - 计算机编程及常用术语英语词汇大全

    第一部分.计算机算法常用术语中英对照 Data Structures 基本数据结构 Dictionaries 字典 Priority Queues 堆 Graph Data Structures 图 ...

  3. 外贸常用术语_外贸干货!做外贸常用的贸易术语,几个妙招教你快速记住!

    "国际贸易术语"是国际贸易中的一种标志术语.它是国际贸易实务操作中最不可缺少也最具特色的表示交易条件和价格构成的语句.下面小编针对日常工作中碰到最多的问题,来和大家探讨如何区分和记 ...

  4. 熊猫烧香病毒背后,网络高手对决一个月

    这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆 ...

  5. 熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月

    这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆 ...

  6. 转贴:黑客高手必懂基础内容 (发在这里只为娱乐大家)

    转贴:黑客高手必懂基础内容 (发在这里只为娱乐大家)   黑客高手必懂基础内容 一楼:DOS命令大全 二楼:TCP端口:作用,漏洞,操作详析 三楼:开始→运行→命令 集锦 四楼:IPC$空连接的入侵和 ...

  7. 渗透测试常用术语总结

    作者:@11阳光 本文为作者原创,转载请注明出处:https://www.cnblogs.com/sunny11/p/13583083.html 目录 题记 渗透测试常用专业术语 加更:暗网 转大佬笔 ...

  8. 3D常用术语(名词解释)

    3D常用术语(名词解释) 相信大家对3D的兴趣不比俺小吧?现在3D的东西铺天盖地的向我们袭来,大到国外的科幻大片,小到游戏中的CG动画,无不让人看了目眩.其中的3D术语也常常出现在相关的文章中,由于这 ...

  9. Telegram传奇:俄罗斯富豪、黑客高手、极权和阴谋…

    Telegram传奇:俄罗斯富豪.黑客高手.极权和阴谋- 原创 2015-09-29 霍炬 歪理邪说 说了很久要写Telegram的故事,一直拖延没有写.在我拖延的这段时间里面,Telegarm继续快 ...

最新文章

  1. com+组件日志记录(log4net)
  2. 第二十二篇 玩转数据结构——构建动态数组
  3. paip.C#.NET多线程访问 toolStripStatusLabel
  4. 【前端】【cornerstone】如何使用segment分割相关组件
  5. Matlab图形修饰之视点处理
  6. rk3399 io工具的使用示例
  7. 三目表达式运算符优先级分析
  8. listview嵌套edittext,决解数据无法保存
  9. 关于TCP/IOCP构架中出现的假死连接解决方案
  10. Mysql -- 管理工具
  11. Android aab的打包、调试、安装
  12. 1. 响应式编程的前世今生及实践
  13. 单片机C51使用两个按键控制继电器开关通断
  14. 为公司高管履职风险买单的董监高责任保险DO
  15. Ubuntu 编译jdk源码
  16. 网络七层模型和四层模型的区别
  17. 金融爬虫python网贷,互联网金融爬虫怎么写-第一课 p2p网贷爬虫(XPath入门)
  18. 没那么难,不信你试试
  19. xCode运行出现“Executable Not Found“的解决办法
  20. 和数研究院被授予首批苏州工业园区“区块链重点企业”

热门文章

  1. 计算机网络——HTTP协议和Web
  2. 小米8 android9手势,这么全面的小米手机操作手势你一定没见过
  3. mysql select查询2个表_mysql – 为SELECT查询合并2个表?
  4. OGNL表达式struts2标签“%,#,$”
  5. JAVA实现SFTP实例(JSCH)
  6. 上海出租车价格计算方法
  7. pheonix从入门到进阶
  8. JavaScript基础学习第四天
  9. Docker 获取镜像 - 一
  10. docker容器中安装vim 、telnet、ifconfig, ping命令