文章总结: 白帽一百2025年旗下W&M、V&N、少先队等小组在国内外CTF赛事斩获一等奖、总冠军等十余项荣誉,少先队向微软、腾讯SRC提交工控、车联网、Windows漏洞并开源ICSEF工具箱,团队主办WMCTF与VNCTF吸引全球千队参与,全年公众号原创23篇阅读破5万,完成队长交接与新人培养,持续输出实战型安全研究。 综合评分: 86 文章分类: CTF,安全建设,安全工具,实战经验,安全培训
白帽一百2025年终总结
原创
白帽一百
白帽100安全攻防实验室
2025年12月31日 13:05
BAI MAO YI BAI
PLEASE ENJOY IT
欢迎来到「白帽一百年终总结」。
过去一年中,白帽一百旗下各小组,积极投身国内外各类网络安全赛事活动,在赛事中崭露头角、屡创佳绩
Chapter 01
回望2025
W&M
-
第九届”强网杯”决赛 全国一等奖
-
强网拟态防御赛会 总冠军
-
强网拟态CTF 第二
-
HKCert CTF Quals 国际赛道 冠军
-
阿里云CTF 第五名
-
京麒CTF Quals 第6名
-
XCTF分站赛 SUCTF 第6名
……
V&N
-
XCTF Final Live Solo 二等奖
-
XCTF分站赛 ACTF 第4名
-
XCTF分站赛 L3HCTF 第6名
-
XCTF分站赛 TPCTF 第10名
-
XCTF分站赛 SUCTF 第17名
-
阿里云CTF 第13名
……
白帽100少先队
– 今年成员挖出多个工控漏洞、多个车联网安全漏洞、多个Windows组件漏洞,微软致谢团队成员:novy、01dGu0
-
腾讯SRC年度漏洞猎手、年度新人王:Huuuuu
-
开源工控设备漏洞验证工具箱:https://github.com/Fupo-series/ICSEF
-
公众号文章:
— 利用影子认证帧在标准CAN上实现防重放的技术方案
— UN R155认证视角下的TARA实施:方法论、概念
— 基于意图工程的自动化攻击演练落地实践
……
白帽一百编辑部
– 共发布文章23篇,23篇原创文章,累计阅读数超过5万。关注公众号总用户数突破1万4千。在新的一年,白帽一百编辑部会再接再厉为大家带来更优质的网络安全干货,让行业听见白帽一百的声音。
Chapter 02
我们举办的活动
WMCTF 2025
成功举办WMCTF 2025,本场赛事由W&M战队主办。赛事共吸引来自全球的30个国家和地区,近千支队伍参赛,近一千六百人参与此次赛事。
同时也恭喜 Nu1L 两连冠,也欢迎在2026年继续参与我们的比赛。
W&M战队秉承着打造好玩又贴近实战的CTF,让每个选手在WMCTF找到家的感觉,将队员发现的好知识点分享给大家,让大家能在做题中收获新知识的理念出发。
今年难度稳中有进,截止比赛结束,仍有6道赛题未被解出,有9道题只有一血。
……
VNCTF 2025
VNCTF 2025 在今年二月成功举办,吸引了全国千余名师傅参赛。赛题涵盖多个安全领域,兼具深度与趣味,充分激发了选手的实战能力与创新思维。感谢所有参与者与工作人员的付出,让本次赛事成为一场精彩的技术交流盛宴。我们期待在 VNCTF2026 与更多安全爱好者相遇,共同成长,迎接新的挑战!
Chapter 03
总结寄语
Dawn_whisper
祝大家在新的一年里生活事事如意,0day生生不息!辞暮尔尔,烟火年年,朝朝暮暮,岁岁平安!
Can
祝各位师傅新年事事皆顺意,时时尽开心,在历遍人间山河之后,仍觉得人间可爱,未来可期。
满秋的碎碎念:
建队初期,我们就希望队伍能无限传承下去,避免工作或生活原因导致的精力不足。同时新时代的亲人更有新时代的想法,我们相信在每个人的手中都能打造出一个不同的W&M。2025年初正式将接力棒传递到了Dawn_whisper手中。非常感谢他这一年的付出和努力。
值得一提的是,今年参与的所有CTF比赛均为新入队的同学,靠着之间的默契和能力,也打出了不错的成绩。他们成为了队伍中的中流砥柱。
积极迎接变化,才是永恒的方向,很荣幸看着团队中的大家逐渐成长,也希望各位在攻克不同目标时,能领悟真谛,飞升得道。
对于新年,总有一种说不出的欢悦、欣喜和久久的期待。万象更新,这新的一年,期待能够完成所有的心愿,拥有更大的进步。
我谨代表白帽一百全体也祝愿大家工作顺利,身体安康。
招人招人
白帽一百下属各个小组招人,简历请投递至邮箱:[email protected]
或私聊白帽一百团队任一成员均可
PS:CTF小组需要发送简历到[email protected]或联系任何一个W&M的队员。也欢迎刚入门的师傅加入子队V&N与大家共同进步。
一晃眼,2025即将结束
这一年充满了挑战与成长
回首来时路
我们有收获、也有反思
将以更加坚定的步伐迎接2026
点击开启
「2025年终总结」
BAI MAO YI BAI
PLEASE ENJOY IT
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:白帽100安全攻防实验室 白帽一百《白帽一百2025年终总结》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论