- 網絡空間攻防技術原理
- 韓蘭勝 何婧瑗 朱東君 鄧賢君主編
- 2662字
- 2025-01-09 16:36:48
1.3.3 組隊學習,共同成長
由于參與CTF競賽所需要的知識儲備十分豐富,CTF競賽中不同類型的題目也各有特點,單靠一個人很難完全掌握所有方面的知識和技能,因此大部分 CTF 競賽需要參賽者以戰隊的形式來參加。
好的 CTF 戰隊,隊友之間既要有相近的學習觀念,又要有互補的技術專長,還要有長期共同訓練、比賽形成的默契配合。一種比較好的方式就是聚集一批對 CTF 感興趣的愛好者組成具有一定規模的大戰隊,在沒有比賽的時候也可以朝著一個共同的目標不斷學習進步,并定期輪流分享學習的心得,在參加比賽的時候則可以根據賽事要求、賽題特點、個人興趣、技術專長、時間安排等因素靈活組成小戰隊。采用這種大戰隊、小戰隊結合的組隊方式,既可以對戰隊成員起到相互學習、相互了解、相互激勵的作用,又可以兼顧人員搭配的穩定性和適應性,使得技術扎實的“突擊手”、永不言棄的“攻堅者”、思維靈活的“游俠”、出其不意的“刺客”等不同風格的愛好者,在學習時能夠齊聚一堂,在比賽時能夠各顯神通。
CTF已經走過了20多年的歷程,在國內發展壯大的時間也接近10年,逐漸涌現出來一批比賽風格鮮明、自身特點突出、令人印象深刻的戰隊,了解和借鑒他們的學習和訓練方法,也能受到很多啟發。下面介紹一些有代表性的CTF戰隊。
① 藍蓮花:2010年在清華大學成立的網絡安全技術競賽和研究團隊,是我國參與國際CTF競賽最早、最知名的一支戰隊。2013年成為歷史上首支成功闖入DEF CON CTF總決賽的中國戰隊,并在決賽中獲得第11名。在2014年和2015年,連續兩次參加DEF CON CTF總決賽并兩次獲得第5名。CTFTIME全球排名最高達到第6位。自2013年開始發起組織XCTF聯賽,并負責舉辦XCTF聯賽的分站選拔賽BCTF。
② A*0*E:2017年由騰訊eee戰隊、上海交大0ops戰隊、復旦大學******戰隊和浙江大學AAA戰隊聯合組成,是一支典型的聯合了企業安全研究人員與高校安全人才的戰隊。2017年至2020年連續4次參加DEF CON CTF總決賽,分別獲得第3名、第4名、第4名和第1名。2021年戰隊主要成員組成新的Katzebin戰隊,再次闖入DEF CON CTF總決賽并蟬聯冠軍。CTFTIME全球排名最高達到第11位。
③ Tea Deliverers:2017年以長亭科技的安全研究人員為主要成員建立,之后連續5次參加DEF CON CTF總決賽,共獲得兩次第3名、一次第4名、一次第5名、一次第6名。CTFTIME全球排名最高達到第6位。
④ NuLL:成立于2015年的聯合戰隊,成員分布于國內外各大高校和安全著名企業,隊名源于計算機語言中經常出現的NULL。獲得過許多國內CTF競賽的冠軍,并在2021年闖入DEF CON CTF總決賽,最終獲得全球第7名。CTFTIME全球排名最高達到第10位。
⑤ r3kapig:2018年由老牌戰隊Flappypig和新銳戰隊Eur3k聯合組成,成員是一群對Web安全、軟件安全、物聯網安全、密碼學等領域感興趣的網絡安全愛好者。曾蟬聯XCTF聯賽總決賽冠軍,并在成立后連續4次參加DEF CON CTF總決賽,最佳戰績為第10名。CTFTIME全球排名最高達到第12位。
⑥ 0ops:于2013年在上海交通大學成立,整合了上海交大各安全實驗室資源和計算機相關專業的學生,并得到騰訊安全科恩實驗室的支持。曾獲得過許多 CTF 競賽的冠軍,包括以聯合戰隊的身份奪得DEF CON CTF兩連冠。參與舉辦的TCTF競賽國際賽0CTF以其過硬的賽質成為DEF CON CTF的外卡賽。CTFTIME全球排名最高達到第3位,是中國戰隊目前達到的最高世界排名。
⑦ Sixstars:2014年由復旦大學不同專業的本科生、研究生和博士生共同成立。曾在多項CTF競賽中取得過優異的成績,包括以聯合戰隊身份奪得DEF CON CTF兩連冠。參與舉辦了 XCTF 聯賽的分站選拔賽*CTF。復旦大學的另一支著名戰隊是由復旦大學系統軟件與安全實驗室于2018年4月成立的白澤(Whitzard)戰隊。
⑧ AAA:意為Azure Assassin Alliance,于2013年在浙江大學成立,由浙江大學愛好信息安全的學生自發組織,并得到浙江大學計算機學院的支持。曾在多項 CTF 競賽中取得過優異的成績,并以聯合戰隊的身份奪得DEF CON CTF兩連冠。
⑨ NeSE:意為Never Stop Exploiting,象征著永不停止鉆研的極客精神,2015年在中國科學院信息工程研究所成立。曾在多項 CTF 競賽中奪冠或取得優異成績,并有隊員隨聯合戰隊Katzebin奪得2021年的DEF CON CTF冠軍。CTFTIME全球排名最高達到第9位。
⑩ 天樞戰隊:由來自北京郵電大學的學生組成的安全團隊。隊名“天樞”是北斗七星的第一顆星,它代表了聰慧和才能。核心團隊有15人左右,活躍在國內外大大小小的CTF競賽上。隊員們專精的技能多種多樣:手捏網線就能發包,口算sha256比2080ti還快,盯著字節碼即可逆向操作系統,雙擊 Chrome 就能 v8逃逸,通過人眼掃描面部即可微信添加好友等。
? L3H Sec:成立于2016年,其前身源自2013年華中科技大學計算機科學與技術學院網絡安全俱樂部,成員全部是華中科技大學的在校學生,由韓蘭勝老師指導,幾位出色的隊長分別是孔平凡、劉鎮東、楊昊坤、戴欽潤。L3H意為三級頭,是游戲《絕地求生》中最頂尖的護具,代表著戰隊對于頂尖安全的不懈追求。L3H Sec戰隊取得了多項CTF競賽的冠軍,并參與舉辦了XCTF聯賽的分站選拔賽L3HCTF。
? Delta:戰隊的成員熱愛安全、熱愛CTF,隊伍成員大部分在珠江三角洲及周邊地區學習生活,戰隊致力于在信息安全領域深耕。戰隊名來源于希臘字母 Δ(delta),Δ 在數理公式中常常表示增量,寓意戰隊一直在進步,同時也希望戰隊能為安全行業的發展貢獻一份微薄之力。
? f61d:信息工程大學新人戰隊。
? PPP:PPP 意為 Plaid Parliament of Pwning,是2009年由美國卡內基梅隆大學(Carnegie Mellon University,CMU)成立的戰隊。PPP是世界上實力最強的CTF戰隊之一,曾5次獲得DEF CON CTF冠軍,在CTFTIME全球排名中多次位列榜首。由PPP主辦的PlaidCTF是著名的國際CTF競賽和DEF CON CTF外卡賽,參賽人數眾多、題目質量優秀,以賽題難度高、學術氣息濃而著稱。
? Shellphish:2011年在美國加利福尼亞大學圣塔芭芭拉分校(University of California, Santa Barbara,UCSB)成立,后來也有美國亞利桑那州立大學的學生加入,是美國的傳統CTF強隊。曾在多項CTF競賽中奪冠,并能穩定打入DEF CON CTF總決賽,CTFTIME全球排名最高達到第4位。主辦了世界上歷史最悠久的高校CTF競賽—— UCSB iCTF。
? More Smoked Leet Chicken:簡稱MSLC,于2011年由兩支俄羅斯戰隊Leet More和Smoked Chicken聯合組成,2015年與俄羅斯的BalalaikaCr3w戰隊聯合組成新的LC? BC 戰隊,2020起重新開始獨立參賽。MSLC一直是俄羅斯實力最強的CTF戰隊之一,獲得過多項CTF競賽的冠軍,在DEF CON CTF總決賽中的最佳戰績為第4名,CTFTIME全球排名曾達到第1位。
? Dragon Sector:于2013年成立的波蘭戰隊,成員大多來自Google Security Team,是國際上安全研究機構CTF戰隊的典型代表。曾獲得過多項CTF競賽的冠軍,在DEF CON CTF總決賽中的最佳戰績為第3名,CTFTIME全球排名曾多次位列榜首。
? perfect blue:于2018年成立的一支多國聯合戰隊,成員來自加拿大、愛沙尼亞、以色列、韓國、挪威、澳大利亞等。自成立之后迅速在國際 CTF 競賽中嶄露頭角,目前已獲得多項CTF競賽的冠軍,并在2020年和2021年連續兩年力壓其他傳統強隊奪得CTFTIME全球排名榜首。
CTF競賽是年輕人的天下,尤其是高校戰隊,隨著同學們的畢業、工作等,隊伍會受到很大影響,沒有一支隊伍會永遠強大,不過隨著網絡安全的發展,會有更多能力更強的隊伍涌現。
- 網絡空間攻防技術原理
- 計算機病毒分析與防范大全(第3版)
- 開發者的Web安全戒律:真實威脅與防御實踐
- 等級保護測評理論及應用
- Enterprise Cloud Security and Governance
- 計算機病毒原理與防范(第2版)
- Python Penetration Testing Cookbook
- Applied Network Security
- 信息安全導論(第2版)
- 情報驅動應急響應
- 信息安全工程與實踐
- Mastering Linux Security and Hardening
- Hands-On Artificial Intelligence for Cybersecurity
- 計算機系統與網絡安全研究
- 黑客攻防從入門到精通:絕招版(第2版)