CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯”。
CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”。其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。为了方便称呼,我们把这样的内容称之为“Flag”。
CTF竞赛模式具体分为以下三类:
一、解题模式(Jeopardy)
在解题模式CTF赛制中,参赛队伍可以通过互联网或者现场网络参与,这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似,以解决网络安全技术挑战题目的分值和时间来排名,通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。
二、攻防模式(Attack-Defense)
在攻防模式CTF赛制中,参赛队伍在网络空间互相进行攻击和防守,挖掘网络服务漏洞并攻击对手服务来得分,修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况,最终也以得分直接分出胜负,是一种竞争激烈,具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中,不仅仅是比参赛队员的智力和技术,也比体力(因为比赛一般都会持续48小时及以上),同时也比团队之间的分工配合与合作。
三、混合模式(Mix)
结合了解题模式与攻防模式的CTF赛制,比如参赛队伍通过解题可以获取一些初始分数,然后通过攻防对抗进行得分增减的零和游戏,最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表如iCTF国际CTF竞赛。
上一篇:破产保护是什么意思
下一篇:美国总统专机空军一号名称的来源
可能很多人都知道,蜀后主刘禅是一个什么样的皇帝。在各种影视剧中,他总是一种傻傻的样子,却又不是真的“痴傻”,而是一种能力不强,什么事情都要依赖诸葛亮的样子。有些人怀疑是小时候被刘备摔过一次摔傻了,可这种说法毕竟真假难辨。而且,刘禅小时候流落汉中,还遭遇过被拐卖的命运,这一点却并没有在《三国志》中有所...
2023-03-230阅读全文 >>海马是一种非常小型的海洋动物,小小的一只也就一个手掌那么大而已,有英国渔民捕获了一直世界上最大的海马,这只海马长达34厘米。一般的海马大小很少有超过一只手掌那么大的,一只30多厘米的海马,是普通海马的两倍大。长达34厘米的超大海马马在很多人的眼中,都是高大俊美的代名词,所以很多没有见过海马的人,总觉...
2023-03-220阅读全文 >>长久以来,我们只要一说到“人”,首先想到的大概就是我们自己,而也一直都认为,世界上只有一种人类,准确的说叫做“智人”。但其实这些都是自然的发展,其实在远古时期,有不止一种人类生活在地球上,只是最终只存活下来了一种。而近日,就发现了在智人之外的一个人类物种,这又是什么人?他们生活在什么时期,后来又为什...
2023-03-230阅读全文 >>大陆漂移使得原本是一个整体的原始大陆分散成现在的五大洲,每个大陆虽然彼此分散但也紧密联系。可有一座小岛却漂移到了距离任何一个大陆都遥远的地方,成为了世界上最远的岛。接下来就和小编一起来了解一下这座岛吧!世界上最远的岛布韦岛布韦岛是南大西洋的一个孤立火山岛,属挪威南极领地。该岛由黑色熔岩组成,覆有冰层...
2023-03-220阅读全文 >>有人说学校是世界上最恐怖的地方,其实这并不是空穴来风,不知道大家有没有听过,每一所学校都是修建在乱葬岗之上。要说到世界上最恐怖的学校,我们便不提那些虚无缥缈的灵异闹鬼事件了,而是实实在在看得到摸得着的“长藤鬼校”。这是以学校为主题的恐怖鬼屋,真的是吓死人不偿命。长藤鬼校:吓死人的猛鬼学校很多学校都是...
2023-03-220阅读全文 >>说到朝天女我们传统意义上的理解就是看天的人啊这样的,但是其实也并不是这样的,这些朝天女是一些在殉葬里面才会出现的情况了,那么到底是什么意思呢?下面就着这个问题我们一起分析揭秘看看吧!所谓“朝天女”,其实就是明朝对皇帝死后殉葬女子的称谓,多为妃嫔和宫女。人殉是古代葬礼中以活人陪葬的陋俗,它出现于原始社...
2023-03-230阅读全文 >>