文章总结: 2024春秋杯网络安全联赛冬季赛将于1月17日至19日举行,采用线上CTF赛制。比赛使用动态积分模式,选手需在规定时间内攻破题目获取Flag,部分题目需提交WriteUp。参赛选手需通过指定平台登录并遵守防作弊规则,严禁攻击比赛服务器或替打。 综合评分: 65 文章分类: CTF
「2024春秋杯冬季赛」参赛手册
赛查查
2026年1月30日 10:09 北京
以下文章来源于春秋伽玛 ,作者春秋GAME
春秋伽玛 .
春秋伽玛,为广大网络安全爱好者传递网络安全大赛相关赛事信息,提供优质的赛事服务平台
各位参赛选手
2024春秋杯网络安全联赛冬季赛即将开始,为使您参赛顺利,请参阅以下赛程安排。
比赛报名持续中,抓紧报名吧!
报名地址:https://endbm.ichunqiu.com/2024cqgames2
日程安排
| | | | | — | — | — | | 时间 | | 事项 | | 1月17日 星期五 | 10:00—18:00 (共8小时) | 第一天比赛时间 | | 19:00—20:00 (共1小时) | 第一天讲解时间 | | 1月18日 星期六 | 10:00—18:00 (共8小时) | 第二天比赛时间 | | 19:00—20:00 (共1小时) | 第二天讲解时间 | | 1月19日 星期日 | 10:00—18:00 (共8小时) | 第三天比赛时间 | | 19:00—20:00 (共1小时) | 第三天讲解时间 | | 题目复现时间 | 比赛期间,参赛选手可在18:00后进行题目复现练习,但不得分。 | |
比赛平台地址
https://match.ichunqiu.com/2024cqgames2
赛制介绍
本次联赛为线上CTF赛制。
CTF是目前国际上较为流行的信息安全竞赛形式,其英文名为“Capture The Flag”,中文一般翻译为“夺旗赛”。CTF比赛是将典型的有缺陷的网络环境抽象成对应技术点和应用的赛题,并通过预置flag的方式来验证选手是否可以分析场景,解析漏洞并利用漏洞。以此来考验选手们网络安全技术的实际掌握情况。
在比赛过程中,参赛选手运用技术知识和解题技巧,从主办方给出的比赛环境中获取一串具有特定格式的字符串(一般称为flag)或其他内容,并将其提交至平台,从而夺得分数。
计分规则
比赛答题积分采用国际惯用的动态积分模式(即每道题目的分值将根据解出选手的数量进行动态计分,每多一人解出,该题目的分值会随之下降),最终成绩总分由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。
答题指南
平台登录
平台登录页面如下图所示:
图1 平台登录界面
- 点击【验证码登录】输入手机号和验证码。
2.【手机号】:报名所使用的手机号。
3.【验证码】:报名手机号接收到的验证码。
- 点击【登录】即可进入答题界面。
答题界面
点击题目图标即可进入题目页面,选手可自行选择题目答题顺序。
注* 以下图片均为示例,非本次比赛题目
图2题目列表
点击题目即可进入获得题目信息。
图3题目信息
如图3所示,在赛题详情页面可以查看赛题信息、启动环境以及提交赛题flag。参赛选手通过代码分析、数据包分析等方式,从题目环境中得到一串具有一定格式的字符串或其他内容,并将其在平台上提交,经平台验证正确后获得该题目分值。
Docker容器下发
Docker是一个开源的应用容器引擎,我们的部分赛题会部署在使用Docker技术的容器当中,当您打开一道Docker容器下发的题目:
点击下发题目,将有进度条加载:
加载完成,将呈现一个链接:
如果您打开页面,显示如下:
这可能是由于容器开启需要一定时间,可稍后尝试刷新页面,若依旧无法打开,可返回平台点击“重新下发”。
请注意,每位参赛选手同一时间只能下发 1 个容器。
提交Flag
当您打开一个题目,如下图:
通过代码分析、数据包分析等方式,从题目环境中得到一串具有一定格式的字符串或其他内容,将其在平台上提交,获得相应分数。提交的时候一般需要包含flag{}的整体内容,如果flag有其他的特殊格式要求,一般在题目的描述里会提及到。
注:部分题目wp需在提交flag后5分钟内提交,否则题目得分无效。
未在规定时间内提交wp,答题界面会弹出提示-WriteUp未按时提交,该题目的得分已被扣除,请知悉。
查看排行榜
点击“排行榜”即可获取榜单信息。
呼叫裁判
在“比赛关卡”界面,比赛公告栏的右上侧,为呼叫裁判按钮,点击后即可和裁判单线对话联系。
比赛注意事项
1.比赛作答时间为每日 10:00-18:00。
2.部分题目flag提交后,需在5分钟内将wp上传,否则题目得分无效。
3.参赛选手在比赛期间如有疑问请通过“呼叫裁判”功能通过平台进行充分沟通,或通过赛事QQ群与工作人员沟通。
4.比赛过程中严禁参赛选手向比赛服务器、云主机等设施发起任何可能影响比赛正常进行的攻击或恶意操作。
5.严禁替打或代打,一经发现取消参赛选手的比赛成绩。
6.本次比赛进行严格的作弊审查制度,所有破坏比赛公平性的行为一经发现确认,将取消比赛成绩。
7.违反上述规定者,将取消参赛资格。
最后,预祝大家取得好成绩!
点击“阅读原文”立即参赛
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛查查 《「2024春秋杯冬季赛」参赛手册》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论