黑客高手对决常用术语及行规,一般人我不告诉他

高手不屠无名之辈,就算认识,也要在开打之前自报家门。

这不叫走过场,而称“江湖规矩”。

在黑客高手对决时,也有一些常有术语和行规,如果你了解这些,在谈笑风生时,至少可以装作不经意间指点懵懂的对方一二,俗称“zhuangbility”。

主要受访对象:国际知名战队 0ops 战队队长肖子彤、队员"mdzz"+腾讯科恩实验室安全研究员、老牌 CTF 选手 f00l。

采访人:雷锋网(公众号:雷锋网)网络安全专栏作者,李勤

1.“一血”是什么?

“第二天开赛俩小时,现场不要太热哦!老牌劲旅美国Shellphish”和俄罗斯LC BC战队交替争夺榜首位置,然而中国台北的217战队逆风上分,一跃位居目前积分榜第一!昨天拿下全场一血的另一只中国台北 403 战队目前暂列第六……”这是腾讯某童鞋在 6月3日腾讯举办的TCTF 上发的一条朋友圈。

那么,问题来了,比赛正 high 之际,“一血”到底说的是什么?

回答:“一血”指在 CTF 及相关衍生比赛,如 TCTF 中,最先解出一道新赛题的“动作”。在一些比赛中,拿下一道赛题的“一血”,可能有加分,但更多地是,证明了此题有解,且第一个解题者思维敏捷,是荣誉的象征。在2017年6月此次的 TCTF 中,先拿下“一血”的选手会夺得一枚红色的“旗帜”,随后成功解答者会夺得绿色的旗帜。

“一血”出来后,其他尚未解出题目的队伍也会盯上这道题。

“彩旗飘飘,红旗不倒”在这里,绝对是句好话。

雷锋网宅客频道编辑:那么这次拿下红色旗帜的“一血”有什么奖励和加分吗?因为最后加分意味着大笔的奖金嘛……

回答:这次没有,但是有荣誉!虽然,分数和排名意味着奖金。对了,这次头奖是13 多万元奖金,前三名奖金十分丰厚。后三名的奖励按照排名有较大差距。

6 月 3 日下午 4 点比赛结束时,TCTF 国际外卡赛第一名为 Shellphish 战队,国内新人邀请赛第一名为 AAA 战队。

AAA 战队成员告诉雷锋网,拿到奖金后先去吃顿饭,剩下的留着接着吃饭。

2.解出一道题后,分数居然越变越少……

是的,让人大跌眼镜的是,一道题被你解出后,如果其他高手也解出了这道题,那么你获得的分数会按相应比例减少……你要问了,相应比例是多少?回答是:看主办方心情和偏好。

3.“赛棍”和“搅屎棍”

据上面三位 CTF 的老选手介绍,业内人士把经常参加 CTF 大赛的选手称为“赛棍”,此称呼无褒贬,纯属调侃。

一般 CTF 有常见的两种比赛模式,一是攻防对战模式,就是高手PK,看谁先攻下对方的“老巢”,还有一种解题模式,虽然也是高手对决,看谁分数最多。

还有一种就是“搅屎棍”,指在参赛过程中对平台发起攻击的的选手,这种攻击通常属于搞破坏。为此,在 CTF 等赛事的比赛过程中,要有维护人员“震场子”,及时发现“搅屎棍”的蛛丝马迹,维护平台稳定和赛事的正常进行。

这次 TCTF 中,0ops 战队的一个小哥就承担了“写平台”的工作,而腾讯“eee(鹅鹅鹅)”战队的队长谢天忆也承担了一些维护的工作。

是的,哪个行业都怕搅屎棍。

在这次 TCTF 比赛中,一段时间内,国际外卡赛有两个战队一直处于竞争的胶着状态,这两支战队颇有渊源,一支是俄罗斯的 LC BC 战队,一支是美国的 Shellphish 战队。八卦来了,一个月前,Shellphish 战队主办了一场比赛,LC BC 战队把这个比赛的平台给攻下了……因此,这次TCTF 国际外卡赛中,两支战队互相较劲,现在Shellphish 战队拿下了第一名,也算“报仇”了。

你看,接受采访时他们笑得多开心。

▲Shellphish 战队

4.不准 DDoS 攻击比赛的服务器

不准攻击比赛平台的服务器,这是一条江湖规矩,不过,如上所说,不按常理出牌的 LC BC 战队上次就搞了一把,被 Shellphish 流量分析查出来了。

但是,CTF 类比赛特别欢迎在基本准则上不走寻常路的选手,只要可以拿到高分,在攻防模式下搞倒对方就算赢。

当然,也不能剪对手的网线。

5.也有“潜规则”

纳尼?黑客高手对决也有“潜规则”?是的!

正经的规则是,在 CTF 中,黑客赛队对决之前不会像武林高手那样“互报名号”,甚至不会交流。直接在赛题中“厮杀”。

“潜规则”之一是,虽然在 CTF 比赛中,DEFCON CTF 比赛不限制战队选手数量,其他一些比赛会限制赛队选手人数,比如,4名。

但是,一般 CTF 比赛时常从 24 小时—36 小时不等,几个“老司机”在短时间内也无法解出一些很难的赛题,因此,在线上比赛时,请外援也无法知道。线下比赛时,有时选手会传送题目请外援。

这种被有些主办方默许,还有一些主办方当然是拒绝的。比如,曾经有个战队在某次比赛中因为请了“外援”,本来取得了第一名的成绩,被发现后取消了部分成绩,艰难地成为了……第二名。

6.“端茶倒水”是干吗?

如果对手实在很强,解出了自己所不能解答的题,你不需要像武林高手那样低头认输,只要说为对方“端茶倒水”“摇扇子”即可,“端茶倒水”即表示膜拜。

▲ 她们一定很崇拜这个小哥吧

7.无论攻防还是解题:一定有一个不眠夜

无论是24小时、48小时,甚至挑战选手体力极限的72小时,在比赛中间的夜晚,一定是一个“继续参赛”的不眠夜。

AAA战队说,他们在赛前制定了战略:离线题留到晚上做。

上述三位老牌队员深有体会:黑夜给了他们黑色的眼睛,他们就靠夜晚寻找解题思路。

8.给题就像给饭:看你饿了才加餐

在6月2日—3日举办的 TCTF 上,出题方在比赛第二天又加了两道题。据出题人称,这些题事先已经备好,放不放、什么时候放要因选手比赛状态而定。

如果做着题,又发现新来了几道,不要惊慌,主办方一定是觉得你们“饿”了……

▲ 嗷嗷待哺的选手

最后,如果你要假装去打 CTF ,千万不要说 CTF,直接说“打比赛”就好。当然,如果你实在没混过这个圈子,别人误认为你是去打篮球赛,不要怪我。

本文转自d1net(转载)

时间: 2025-01-21 12:35:28

黑客高手对决常用术语及行规,一般人我不告诉他的相关文章

熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月

中介交易 SEO诊断 淘宝客 云主机 技术大厅 这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆亚".它还有一个更通俗的名字---"熊猫烧香".它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统--它的蔓延考问着网络的公共安全,同时引发了 一场虚拟世界里"道"与"魔"的较

美政府广招“黑客”高手 意图保护国家信息安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 美国政府眼下正在全美搜寻"黑客"高手:不是把他们送上法庭,而是希望这些"坏小孩"有朝一日能成为保卫国家信息安全的排头兵. 对网络袭击"准备不足" 白宫官员18日说,奥巴马今年2月下令展开的美国网络安全调查工作已经完成,评估报告于17日提交总统审阅.白宫官员说,这份评估报告需要回答的问

《骇战》3月14日上映看陈柏霖变身黑客高手

http://www.aliyun.com/zixun/aggregation/18914.html">重庆晚报讯 由台湾新生代导演林世勇执导,人气偶像陈柏霖与陈意涵领衔主演的电影<骇战>即将于3月14日全面公映,昨日,该片媒体看片会在环艺影城举行,影片将真实世界与网络虚拟世界结合,通过真人与动画的切换,将网络世界展现于大银幕. 本片男主角陈柏霖因出演<我可能不会爱你>成为粉丝心中的绝好男人,而在<骇战>中,出演的骇客高手King亦正亦邪,陈意涵则是一位

电脑高手最常用的五个组合键

winkey+d :     这是高手最常用的第一快捷组合键.这个快捷键组合可以将桌面上的所有窗口瞬间最小化,无论是聊天的窗口还是游戏的窗口.     只要再次按下这个组合键,刚才的所有窗口都回来了,而且启动的也正是你最小化之前在使用的窗口!     winkey+e :     当你需要打开Windows档案总管找档案的时候,这个快捷键会让你感觉非常"爽"!再也不用腾出一只手去摸鼠标了!     尤其是屏幕若是网页的画面,则帮助很大(因不用将网页最小化,就可叫出档案夹)     wi

计算机硬盘常用术语介绍

  1.磁道.柱面和扇区 硬盘盘片组的结构如图1所示. 计算机硬盘常用术语介绍-计算机常用术语"> 磁道(Track)是硬盘屮的磁头在盘片表面读.写数据时所形成的若干个同心阏轨迹.硬盘的磁道从最外圈向内依次编为"0"道."1"道等.如果将硬盘屮的所有盘片每面的任一个相同磁道重合起来就形成一个空心柱体,这个空心柱体在磁盘技术屮就被称为柱面(Cylinder),即不同磁头的所有相同位置的磁道就构成了柱而.如果再将盘片上每条磁道平均分为若干段,则每一段就是

注册表常用术语的含义是什么?

  一.常用术语 1 .键(k e y ) 就是注册表左边窗口中列出的前面带加号"+ "或减号"- "的项. 2 .根键(r o o t k e y ) H K E Y 开头的键,根键的作用是将注册表的各项分类. 3 .子键(s u b k e y ) 包含在根键中的所有键. 4 .值项 值项是显示在"注册表编辑器"右边的,它由三个部分组成:名称.类型.数据组成.其作用就是控制Windows 的各个方面. 5 .值 用来具体表现对Windows

《工业控制网络安全技术与实践》一1.4 工业控制系统常用术语

1.4 工业控制系统常用术语 本文讲的是工业控制网络安全技术与实践一1.4 工业控制系统常用术语,本节主要介绍本书中涉及的较为重要的部分术语,包括定义.缩略语和组织等. ICS(Industry Control System,工业控制系统)也称工业自动化与控制系统,是由计算机设备与工业过程控制部件组成的自动控制系统.广泛应用于电力.燃气.交通运输.建筑.化工.制造业等行业. SCADA(Supervisory Control And Data Acquisition,数据采集与监视控制系统),可

网站访问统计分析常用术语(三)

周末书稿时间,稍有经验的站长请略过.接:  流量统计分析基础  网站流量分析常用术语(二) 弹出率 Bounce Rate 弹出率指的是用户来到网站,只看了一个网页就离开的比例.弹出率是网站是否满足用户需求的重要指标.如果用户来到网站,大部分只打开第一个网页,再也没有点击其他链接看其他网页就离开,说明用户在网页上没有找到他想要的信息,网站或者易用性很差,或者内容很不相关,无法吸引用户继续看其他页面. 从下面的图示显示,笔者网站的平均弹出率是65.2%,这是一个相当高的弹出率.原因在于笔者的网站绝

《工业控制网络安全技术与实践》一一1.4 工业控制系统常用术语

1.4 工业控制系统常用术语 本节主要介绍本书中涉及的较为重要的部分术语,包括定义.缩略语和组织等.ICS(Industry Control System,工业控制系统)也称工业自动化与控制系统,是由计算机设备与工业过程控制部件组成的自动控制系统.广泛应用于电力.燃气.交通运输.建筑.化工.制造业等行业.SCADA(Supervisory Control And Data Acquisition,数据采集与监视控制系统),可应用于电力.化工.冶金.燃气.石油.铁路等诸多领域的数据采集与监视控制以