一、 大赛背景
2016年4月19日,习近平总书记在北京主持召开网络安全和信息化工作座谈会并发表重要讲话。关于人才培养习近平总书记强调,“网络空间的竞争,归根结底是人才竞争,互联网主要是年轻人的事业,要不拘一格降人才。要解放思想,慧眼识才,爱才惜才。”
为充分贯彻习近平总书记419讲话精神,落实中央网络安全和信息化领导小组办公室、国家发展和改革委员会、教育部、科学技术部、工业和信息化部、人力资源和社会保障部等中央六部委《关于加强网络安全学科建设和人才培养的意见》,服务国家信息安全的重大需求,学校决定举办2021年电脑艺术节-网络安全大赛,选拔和培养网络空间安全专业优秀人才。
二、 大赛组织
主办单位:西北大学
承办单位:信息科学与技术学院 网络和数据中心
技术支撑单位:北京易霖博信息技术有限公司
三、 时间&地点
本次选拔赛在5月30日开始进行。
地点:西北大学信科院院楼实验室(具体后续通知)
时间:2021年5月30日正式开始,时间安排如下:
2021年5月30日9:20-9:30,学生熟悉在线考核系统;
2021年5月30日9:30-13:30,学生自主完成在线考核。
四、 比赛奖励
比赛奖励参照信息学院同等比赛奖励制度执行,优秀选手电脑节颁发奖状,前十二位选手颁发小奖品。
五、 比赛内容
选拔赛采用CTF夺旗模式考察选手信息安全综合能力。
轮次 |
大赛模式 |
大赛时间 |
大赛考核内容 |
分值 |
选拔赛 |
CTF夺旗赛 |
4小时 |
逆向、漏洞挖掘与利用、Web渗透、密码、隐写、安全编程等类别内容,共计20道; |
5000分 |
题型分配:(合计20道题)
类型 |
考核点 |
数量 |
比例(易:中:难) |
提交格式 |
MISC |
杂项(安全杂项,信息隐藏、流量分析、数据分析等;) |
7 |
3:2:2 |
请提交CMISCCTF{****}格式的答案;提交***即可得分; |
Crypto |
加解密(题目考察各种加解密技术,包括古典加密技术、现代加密技术甚至出题者自创加密技术;) |
5 |
3:2 |
请提交CMISCCTF{****}格式的答案;提交***即可得分; |
Reverse |
逆向(题目涉及到软件逆向、破解技术;) |
3 |
2:1 |
请提交CMISCCTF{****}格式的答案;提交***即可得分; |
Web |
Web安全(涉及到常见的Web漏洞,诸如注入、XSS、文件包含、代码执行等漏洞;) |
3 |
2:1 |
使用浏览器访问题目给出的ip和端口,找到页面存在的漏洞,获取系统根目录下flag.txt文件的内容进行提交,请提交CMISCCTF{}格式的答案; |
PWN |
PWN(溢出类题目考核,栈溢出等) |
2 |
1:1 |
nc ip port,请提交CMISCCTF{}格式的答案; |
五、大赛模式
选拔赛的形式为CTF个人赛。
评分细则
选拔赛总成绩=CTF夺旗赛分数
得分规则及说明:本环节满分5000分: 本次选拔赛成绩采用积分累计制,设定激励制,前三名解题学员获得额外分值奖励,按照难度分别设定不同分值;选手所获积分与题目场景、技术难度,解题速度相关!注:额外分值奖励能够快速刺激参与竞赛选手尽最大努力答题,同时能够看到出更快速,技术娴熟选手的能力,不断强化学员技术能力水平同时也提升其对未知技能的快速学习以及运用;
一血:即基础分值以外的额外分值奖励,第一名解答出题目选手获得额外分值加成奖励,加成奖励视关卡分值而定义,例如关卡一基础分值300分,那么第一名解题选手获得额外分值为300*20%=60分,即选手分值为360分;
二血:即基础分值以外的额外分值奖励,第二名解答出题目选手获得额外分值加成奖励,加成奖励视关卡分值而定义,例如关卡一基础分值300分,那么第二名解题选手获得额外分值为300*15%=45分,即选手分值为345分;
三血:即基础分值以外的额外分值奖励,第三名解答出题目选手获得额外分值加成奖励,加成奖励视关卡分值而定义,例如关卡一基础分值300分,那么第二名解题选手获得额外分值为300*10%=30分,即选手分值为330分;
其他得分:其他得分意思为除前三名选手外,其他解题成功选手提交正确Flag后,获得题目基础分值,例如关卡一基础分值300分,除前三名选手外其他选手分值均为300分;
注:各关卡答题分值不同,请各位选手仔细阅读比赛须知;
注意事项:
注意1:比赛需学生自带电脑,所有比赛中可能需要的工具由学生自己准备;
注意2:不能对大赛服务器进行攻击,否则将判令停止比赛,个人分数为0分;
注意3:比赛过程中,不允许以任何形式相互讨论、交流,不允许联网,一经发现直接离场并进行通报;
六、报名方式
报名时间截止2021年5月28日。
报名方式:在https://f.wps.cn/w/aEzFjB6G/「2021年西北大学首届网络安全大赛报名表」中填写报名信息。
校赛官方qq群:954121250,后续通知都将在群里通知。
附录1:
以下为开源社区学习地,仅供参考学员参考!
https://ctf.bugku.com/ bugku线上CTF练习
https://vulhub.org/ Vulhub 线上Docker练习
https://github.com/ Github 线上Docker练习
https://www.csdn.net/ 开源社区
https://bbs.pediy.com/ 看雪论坛
https://www.52pojie.cn/ 吾爱破解
友情提醒:在开源社区学习以及使用工具时请注意保护好个人相关数据以及个人隐私!!!