四小時掙六萬,這個黑客比賽在撒錢嗎

昨天,編輯奉命觀戰了人生中第一場CTF比賽。

比賽一結束,同部門的小姐姐就迫不及待問起了我的觀後感。然而,我卻支支吾吾蹦出四個字:神似考場。

▲同事小姐姐:你經歷了什麼?

說起考場,想必各位都不會陌生,腦海中甚至還能回憶起這樣的場景——

筆和紙摩擦著的沙沙聲,還有飄蕩的淡淡的墨香,配合著考生們時而暫蹙的眉頭,滿是和諧卻滿是緊繃的氛圍。時而翻紙的聲響在其中蕩起了漣漪,劃破了這個氛圍,打破了這個節奏,卻也在筆尖的忙碌下恢復常態。

總而言之,在這樣一個無硝煙的戰場上,我們能想到的無非也就是「忐忑不安」、「奮筆疾書」、「爭分奪秒」之類的關鍵詞了。

然而,在這次CTF比賽上的前半段,這種感覺又回來了。如果對當時編輯的感受加以描述,應該是這樣的——

手指敲擊著鍵盤劈啪作響,還有交錯重疊的滑鼠敲擊聲,配合著隊員們緊鎖的眉頭,宛如緊繃氣氛中一場氣勢恢宏的交響樂表演。他們時而拿起手中奶茶,吮吸間劃破了這種寂靜,卻最終也在指尖的忙碌下習以為常。

▲CTF比賽現場,發現「監考官」沒?

再看看大螢幕,左邊是顯示攻擊情況的信息框,右邊則是各戰隊的進度條。可以看到,參加這次比賽的一共有八支戰隊(每隊四人),他們分別是:ChaMd5安全團隊、復旦白澤戰隊、Kn0ck、Lancet戰隊、Nu1L戰隊、r3kapig戰隊、天樞戰隊、SAINTSEC團隊。矮油,為什麼莫名想起某款推塔遊戲比賽現場嘿~

既然是正經的比賽,那獎勵自然是不能少的。獎個什麼呢?獎杯、獎牌還是榮譽證書?顯然,這場預計四個小時的賽事肯定不會讓早已走上人生巔峰的黑客大軍們就這樣小看。那獎什麼?

比賽開始前,主持人就預先宣讀了獎勵機制:

第一名:獎金3萬,第二名:獎金2萬,第三名:獎金1萬,共計6萬元!

有這好事?為了榮譽(金錢),那必須廝殺一把呀?是吧,老鐵?

你看,選手們都已經躍躍欲試了:

下午16點整,隨著螢幕左下角計時器的運轉,CTF比賽正式拉開帷幕。看看這陣勢,這畫面,要說哪句話最貼近編輯我現在腦海里描繪出來的圖像,那一定是——全軍出擊!

嘿嘿嘿,似乎很好玩的樣紙……

XPwn CTF

XPwn什麼鬼,和我有什麼關係?

那好,你只需要知道下面的信息即可:首屆XPwn CTF一共提供了冠亞季三個獲獎名額。相對應的,冠軍獎勵3萬元,亞軍獎勵2萬元,季軍獎勵1萬元。

現在想了解XPwn了嗎?Ok,那我們開始吧:

這次的XPwn CTF比賽為企業內網環境滲透測試奪旗賽形式,選手需要在規定時間內綜合各種技術手段對比賽的網路環境進行滲透,以最快的時間去預先設置的最終目標(flag)。

在本次的奪旗賽中,一共有八個組參與比賽。他們將逐一滲透、攻擊DMZ區、管理區和辦公區三大區域。r3kapig戰隊的李同學告訴編輯本次CTF比賽難點有三:

1、比賽時間短(下午16:00到19:00);

2、真實沙盤模擬,網路環境覆蓋面廣;

3、內涵較多隱藏漏洞,路徑和獲取辦法並非唯一;

XPwn屬於真實環境演習式比賽,其主要考察選手的網路滲透、漏洞挖掘能力。可能涉及的其他技能:Web攻擊、域滲透、橫向滲透、信息隱藏、編輯開發,加密解密等常見安全攻防手段。

r3kapig先發制人,Nu1L後來居上

如上面說的,在比賽拉開序幕之後,整個賽場顯得格外寂靜,而最先打破這個僵局的,正是r3kapig戰隊。

回憶起當時的緊張氛圍,李同學回憶說:「起初,我們聚焦的是Discuz X2.5版本的論壇,但試了很多可以攻擊這個漏洞的工具版本都沒有成功。最後,我們回到初始階段,重新對主機端口進行了掃描,發現8088端口開啟了另一個服務,再對其進行深入監測便發現了可以遠程執行命令的漏洞。」

比賽倒計時2:17:23時,大螢幕左上角顯示出了第一行黃色字:r3kapig戰隊破解到DMZ的Smsos。15分鐘後,Nu1L戰隊、ChaMd5戰隊陸續破解到DMZ的Smsos。

▲r3kapig戰隊先發制人

宅客頻道了解到,一開始的這個入口其實是一個隱藏入口,雖然表面上看起來很容易發現這個漏洞,但是根本進不去。再深入發掘,就會發現新的入口,一旦找到就很容易攻擊。這樣的掃描過程雖枯燥但不可缺少,所以在外人看來自然就是大家一直都在悶頭敲鍵盤了。

r3kapig戰隊開門紅不到兩分鐘,Nu1L戰隊緊隨其後並一舉破解到DMZ的App01。此時r3kapig戰隊也對DMZ的Nfso發起了攻擊。這個時候,賽場已經有隊員開始小聲討論下一步攻擊的各種可能性,也有人時不時將眼光從電腦移向大螢幕:

在這之後,領先於其他隊伍的Nu1L戰隊和r3kapig戰隊展開了長達一個多小時的拉鋸戰。

李同學告訴編輯:「團隊當時在交換漏洞信息,我們發現一個漏洞的利用點後,會立刻向身邊的夥伴進行溝通,對漏洞的真實性以及要採取哪些種類的攻擊進行協商。」

而在這段時間里,ChaMd5戰隊、SAINTSEC、Lancet戰隊正在迅猛追趕中,螢幕右側進度條均顯示6%。倒計時1:51:36的時候,Nu1L開始對DMZ的App01,辦公區s14和辦公區s15發起猛烈攻擊。

1:36:16,Nu1L一舉拿下外部服務器,此時Nu1L進度13%,r3kapig6%,後者已被反超。

▲小哥樂開了花呦

後來宅客頻道得知,這一階段考驗的是戰隊利用漏洞工具的熟練程度,對於經驗較足的戰隊來說其遇到的熟悉漏洞的幾率較大,也就可以立刻選用適宜工具進行破解,反之則需要團隊根據新漏洞的特性逐一進行嘗試,這個過程耗費了大量時間。

從天而降的「援軍」

1:20:35,大螢幕顯示Nu1L攻擊了管理機。

至此,賽程已經進行到中後段部分,從大螢幕可以看出各站隊已經從外部服務器滲透至管理區,他們正在對管理區的攻擊手段展開激烈討論:

緊接著,便是Nu1L戰隊的一統瘋狂轟炸:

Nu1L攻擊了辦公區s14

Nu1L攻擊了DMZ的Nfsos

Nu1L攻擊了辦公區DB管理

Nu1L攻擊了辦公區AD服務器

Nu1L攻擊了辦公區s11服務器

……

就在比賽進行到焦灼不堪的階段時,從天而降的「援軍」似乎更是給了Nu1L神助攻。

00:44:32時,各隊進度如下:

「我覺得r3kapig戰隊在之前的階段與Nu1L不相上下,拉開差距的主要在第三階段,也就是提示之後的這段時間里。」

李同學說:「從管理機到內部區域的時候有兩條路線,都需要在提權之後拿到各自的域控權限。當時r3kapig戰隊在目標搜集方面做得不夠完善,沒有真正發現漏洞的所在之處。相比之下,Nu1L應該早就找到了這個漏洞,但是他們不知道這是什麼屬性的漏洞,自然也就不知道應該如何去執行攻擊。」

雷鋒網了解到,在小黃人(黃衣服)小哥公布更多信息之後,早就找到漏洞的Nu1L戰隊迅速抓住了這個突破口,率先對內部服務區展開了攻擊。

至此,距離比才結束已經不到半個小時,Nu1L勝局已定。

神速頒獎,吃飯要緊!

說到吃飯……不不~頒獎這塊,編輯我可是記憶猶新呀!為什麼嘞?因為整場四個小時編輯一直都在認真看比賽,期間只能靠著門外Party區的兩桶爆米花充充饑,那感覺一個字——爽!

最主要的是,賽場和晚宴區僅一牆之隔:

想想啊,編輯我坐在牆中間看一會比賽瞄一眼晚宴現場,但這心路歷程哪有一牆之隔那麼近呀!所以,編輯要對主辦方發起來自心靈深處的拷問:「你們這麼設計,是不是純心想饞死編輯我?」

哈哈,當然玩笑歸玩笑,這比賽還得看嘛!

比賽結束,考慮到大家都在咕咕直叫的肚子當然這一環節要加快速度啦。

「冠軍亞軍季軍分別是Nu1L戰隊、r3kapig戰隊和復旦白澤戰隊」隨著主持人宣布結果,首屆XPwn CTF大賽也最終落下了帷幕。

比賽四小時,領獎十分鐘~短短十分鐘,6萬元就被三組獲獎團隊紛紛抱走了。腦補一下他們當時的心情,一句話就是——感覺走上了人生巔峰呀!

抱上鈔票向飯桌前進!溜了溜了~

戳藍字查看更多精彩內容

探索篇

暗網【上】| 暗網【下

草榴社區|程序媛|以圖搜圖

心臟滴血|撞庫攻擊|黑客獵人

刷票|人肉|炸群|內鬼

惡性病毒懟天懟地懟對手

真相篇

這是一場針對高級知識分子的裸聊詐騙

打「農藥」刷金幣:我的隊友原來是個機器人

黑客犯罪團夥”隱匿者”被扒皮,竟然是中國人

iPhone充電器可以當監聽器?我到某寶試了下

當俄羅斯黑客遇到老虎機 發家致富

一個自動挖掘工具,能找到比核武器更可怕的漏洞

「老婆,開門」,隔壁老王帶來的恐懼

無人機越獄? 資深女黑客一怒「打手槍」

自從安了智能門鎖,家里鬧妖精?

中國安全圈真實薪資曝光

人物篇

道哥:重回阿里的29個月

黑客老王:一個人的黑客史

吳石:站在0和1之間的男人

黑客衰大:45天攻入姑娘的心

黑客段子手「呆子不開口」

「特斯拉破解第一人」劉健皓

唐青昊:虛擬世界的越獄者

MOSEC:盤古團隊的野心優雅

讓周鴻禕「三顧茅廬」 的 黑客 MJ

美女黑客張婉橋的「愛麗絲奇遇記」

TK教主和玄武實驗室的幾個小故事

世界上最堅固的門轟塌後,如何再建

這個黑客在體內植入9塊晶片後……

更多精彩正在整理中……

「喜歡就趕緊關注我們」

宅客『Letshome』

雷鋒網旗下業界報導公眾號。

專注先鋒科技領域,講述黑客背後的故事。

長按下圖二維碼並識別關注

分享到Facebook
加入LINE好友

 


不知道如何找適合的對象?歡迎加官方LINE → Line ID:@shesay
戀愛小秘書免費一對一諮詢!
✔追蹤我的YouTube:https://www.youtube.com/@datenami
✔追蹤我的TikTok:https://www.tiktok.com/@datnami

 

配對成功的關鍵:參加實體交友活動

erose主題派對與戀愛小秘書創辦人娜米表示:「透過各種有趣的實體活動,不僅能親眼真實見到異性,也能在活動進行中讓大家很輕鬆自然的認識彼此、聊天互動,能更快速的找到適合的對象。」

結合大數據用心篩選 + 客製化條件配對

戀愛小秘書團隊已經成功替4000位以上的未婚男女配對成功,這個驚人成果背後的秘密在於「高度客製化服務」,跟每位客戶深度訪談,瞭解客戶真正的特質及需求,從「契合度」提高速配率。

訪談結果結合專屬的人格分析測驗與數據配對分析,精緻化的操作,締造高速配率!

除此之外,戀愛小秘書團隊還會定期追蹤客戶的後續狀況,目的是希望協助客戶發展長期且穩定的伴侶關係。

實名認證防造假!隱私保護最安心!

採用「實名認證」的制度,不僅是把關顧客的身份,避免已婚人士或動機不單純者的加入,更對客戶資料嚴格保密,讓客戶們能在安全且有隱私的狀況下認識另一半。

多元有趣的主題活動,豐富你的社交生活

戀愛小秘書團隊每個月都會規劃豐富多元的實體活動,從戶外踏青、娛樂遊戲、手作、料理課程到桌遊活動,希望客戶們能從歡樂的氣氛中認識彼此。

透過實體活動讓大家先有初步的接觸,然後再為會員們做「客製化」的約會安排。

另外針對想提升自身魅力的客戶,也有投資理財、形象穿搭等講座可供選擇。

追求脫單,先勇敢跨出你的第一步

許多單身者為了心中理想的對象條件,在還沒認識新朋友時,就先限制了自己。建議以認識新朋友的心態,積極參與活動,並適當的設限,才能真正為自己帶來戀愛的機會!勇敢跨出第一步吧!

♡ 現在就和戀愛小秘書娜米聊聊吧Line ID:@shesay

♡ 追蹤娜米的臉書粉絲團

她來報好康

 

SheSay 專注在 兩性、愛情等領域
建立專屬女生觀點的品牌形象
堅持「在第一時間掌握男女的時事議題」
將時下最流行的話題網羅、呈現。

馬上測算你的戀愛密碼

戀愛小秘書-娜米

單身很久?一直被分手?
從生日就看出你的戀愛疑難雜症!
娜米的戀愛數字密碼來幫你了。