为办好中国信息安全技能竞赛(ISG)技术挑战赛2015,确保此次赛事活动的公开、公平和公正进行,特制订此规则。

   竞赛对象

全国范围内各界人士、在校学生、信息安全从业人员及安全爱好者可以用个人名义或自由组队参赛。

   竞赛时间

报名时间:2015年9月22日-10月16日

比赛时间:2015年10月17日-10月18日

采用线上答题形式,线上答题系统开放时间为 9:00 - 24:00,系统开放2天共30小时。

   题目类型

参赛个人或团队通过报名系统的资格审查后,在比赛时间段使用收到的帐号登陆竞赛平台进行线上答题,比赛形式参考CTF竞赛模式。

比赛题目包括但不限于以下五类:

  1. Web漏洞与渗透(Web)
  1. 软件逆向 (Reverse Engineering)
  1. 漏洞挖掘和利用 (Exploit)
  1. 密码学原理及应用 (Crypto)
  1. 其他杂项 (Misc)

每一个分类4至10题不等。每一道题目视难易程度,分值从50分到500分不等。主办方会视比赛进度逐步开放各类题目。

参赛团队需要在线提交正确解题后获得的flag,来得到相应题目的分数。每道题目都对应唯一的flag,且限制最大提交次数。flag的形式为 ISG{可见字符串}

    评分方法

比赛时根据参赛个人和团队获得的分数从高到低进行排名。

如发生分数相同的情况,则按照解题总时长作为评判标准,原则上认可解题总时长短的排名靠前。

比赛结束后,排名前列个人和团队需要在24小时内向组委会提交相应的解题报告,通过审核后其比赛分数才最终有效。

解题报告内容主要包括:题目分析、解题思路与方法。

根据分数和解题报告综合排名,得出最终获奖名单。

    竞赛奖项

  1. 团队奖励

以团队参赛的队伍

  1. 个人奖励

以个人参赛的选手按题型分项排名,排名总分中:

ISG2015

  竞赛要求

禁止恶意扫描和攻击竞赛平台,破坏竞赛环境。

禁止对参赛团队选手和其他参与人员进行攻击。

禁止在比赛结束前传播并扩散竞赛题目和答案。

禁止参赛人员之间互相交流解题思路或答案。

以上情况如有发现,确认后立即取消涉及团队的比赛资格。如发现竞赛平台漏洞并上报组委会,确认后可获得额外奖励。

 

其他注意事项

在线竞赛平台登录方式将在正式比赛前以电子邮件形式发送给参赛人员和团队。

邮件内容中包含:竞赛平台登录地址、竞赛平台登录帐号和密码、竞赛交流专用QQ群和其他联系信息。

更多信息请关注竞赛官方网站www.chinaisg.org 。

关注微信公共账号“信息安全竞赛”

ISG技术挑战赛交流QQ群:273520776

竞赛官方联系邮箱 [email protected]

 

报名链接:https://user.chinaisg.org/challenges?category=6

安全脉搏为本次ISG2015大赛的合作伙伴;ISG2014参见安全脉搏《ISG2014 Writeup全攻略之Web篇

源链接

Hacking more

...