「Freebuf黑客与极客」安全宝•蓝莲花战队参加DEFCON 2013 CTF资格赛的协作媒体,转载请注明出处。

在过去的这个周末,全球的CTF战队都在参与全球最负盛名的DEFCON CTF Qualifier 2013,也就是DEFCON CTF总决赛的资格选拔赛。国内最负盛名的CTF战队blue-lotus(蓝莲花)精心准备并参加了本次资格赛。

以清华大学学生为核心班底的blue-lotus战队在CTF领域的首战是UCSB iCTF 2010,在随后的2011,2012和2013年,战绩越来越好,在本次CTF前,在CTFTIME上排名全球前15位。

在本次决赛正式开始前,蓝莲花战队与安全宝公司达成了的赞助协议,在未来的一年内,我们都将看到冠名为 安全宝-蓝莲花 的blue-lotus战队,出战全球CTF赛事。

DEFCON 2013 CTF资格赛从北京时间6月15日上午8:00正式开始,一共48小时。 题目分为5类,每类均有5道题目,难度从低到高,成功解答可获取1-5积分:

1. “3dub”, Web安全挑战 
2. “0x41414141”, exploitation
3. “\xff\xe4\xcc”, shellcode 
4. “OMGACM”, 类ACM安全编程 
5.“gnireenigne”, 逆向工程

本次的日本组织者选择以exploitation的1分题开始比赛,在3小时内解出题目的队伍有权利选择下一题,但略显尴尬的是没有战队在3小时内解出ARM相关的exp的1分题,组织者只能无奈开出ACM的1分题缓解一下尴尬的气氛,而CMU背景的美国强队PPP很给面子的迅速解出exp的1分题拿下First Blood,而安全宝-蓝莲花则第一个解出OMGACM的1分题,从而获取开题权利。

感觉安全宝-蓝莲花战队很好的延续了清华大学的ACM竞赛基础,对于此类的题目有深厚的积累和感觉,所以毫无意外的选择开出OMGACM的2分题尝试引领比赛节奏。
PS: CTF虽然是安全题目,但核心也是竞赛的一种,所以合理的利用时间,分工协作并开出利于己方的题目,还是非常必要的。
也许是感觉上午仅仅解出1分题,为了激发队伍的斗志,诸葛老师定了非常刺激的午餐,满满的一桌子菜,据他说是分为辣的和不辣的两种口味。但是不辣的菜就看见一个:青辣椒炒肉,对于辣口味的菜,有位微博朋友的评论很给力,只看见满桌的“辣椒炒辣椒”。。。(请见真相)

时间过得很快,截止到下午1:00的午饭时间,安全宝-蓝莲花仍然积1分,此时一共有9只队伍解开题目,同积1分。在这里除了美国超神队PPP外,我们也看到了熟悉的CHROOT战队,在后面的比赛中,CHROOT还给我们带来了其他惊喜,也引起了IRC的轰动,这到底是什么事情呢?后面一起揭晓。
To Be Continued…

源链接

Hacking more

...