第三届XCTF联赛南京站NJCTF线上赛圆满落幕!
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
3月11日-12日,由南京赛宁信息技术有限公司承办的首届江苏省网络空间安全攻防对抗赛暨第三届XCTF联赛南NJCTF分站赛线上赛如期举行,本次大赛吸引了来自全国的上千支战队参赛夺旗,260多支战队成功夺旗得分,争夺第三张通往2017 XCTF总决赛的门票!
经过两日24小时的激战,Nu1L战队凭借超凡稳定的发挥,以解题30道,8010分的成绩冲顶NJCTF线上积分榜。南京线上赛暂时告一段落,线下赛预计将于4月17-19日在南京举办。
XCTF联赛南京站NJCTF线上赛***0战队排行榜(最终成绩以审核结果为准)
战况激烈,排名几经更迭
XCTF国际网络安全技术对抗联赛,由中国国际人才交流基金会、国家创新与发展战略研究会、赛宁网安共同发起。基金会下设网络空间安全人才发展基金作为主办单位,国家创新与发展战略研究会为联合主办单位,赛宁网安总体承办,共同打造国内***影响力的网络攻防联赛,目前已举办至第三届。
联赛自创办以来,赛事就以激烈著称,如往常一般,此次线上赛一如既往精彩纷呈,积分榜排名数次更迭,你追我赶,甚是精彩!新老战队之间争分夺秒的拉锯战从赛事一开始持续到了赛事结束,在首日下午21点线上赛首日结束的比赛中,Nu1L战队和NSIS战队比分相同,以3360分暂列***和第二名。经过一夜的休整,比赛第二日上午九点开赛不到十分钟,比赛名次便不断更替,众多王牌战队,轮番登上***榜单厮杀决斗,让观战者都高呼太激烈了!
XCTF联赛南京站NJCTF线上赛 ***0战队得分排名曲线
XCTF实训平台,为赛事保驾护航
本次比赛由赛宁XCTF实训平台提供技术支持,在NJCTF线上两日的比赛中,XCTF实训平台系统稳定、反应迅速,而且在平台上可以实时观看各战队的得分曲线、排行榜、并且能够真实地记录各大战队的擅长方向和作战能力!
赛宁XCTF实训平台提供实时战况
赛宁XCTF实训平台精聚XCTF国际***战队多年实战积累的网络安全知识体系,全方位深度覆盖且快速更新,融合***CTF赛事原创真题库,紧随安全脉搏,还原经典漏洞案例。国内首创人机攻防对抗模式,定位网络安全人才攻防实战能力的加速器。集培训、练习、考试、竞赛、分析评价等多种功能为一体,提供网络安全攻防知识培训及实操解题练习,支持在线夺旗竞赛,并形成完整的人才能力评价体系。
赛宁XCTF实训平台提供战队擅长方向、能力的分析评估
专家团队***,保证赛事水准
NJCTF的线上赛由XCTF—清华大学网络攻防联合实验室团队***。专业的***,难度的拿捏、方向的把控,都恰到好处地让各参赛战队酣战一场!
本次比赛题型主要为5类,分批次分时间段放出,放出的题分别为Web类12题、 Pwn类6题、Misc类7题、Mobile类3题、Reverse 3题共31道,每题分值不一样,赛宁XCTF平台上也会显示出前三名解出该题的战队名称。此次比赛的积分榜***战队Nu1L战队共解30题获得8180分的好成绩,仅余一道分值450的Misc类题“地球是平的”未解出,。 其余30道都被战队们攻克。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 【51CTO.com原创稿件】近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。 据悉,该漏洞影响范围极广,涉及Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10多个版本。黑客可以利用该漏洞通过浏览器在远程服务器上执行任意系统命令,将会对受影响站点造成严重影响,引发数据泄露、网页篡改、植入后门、成为肉鸡等安全事件。 另据安恒信息安全研究院介绍,漏洞的危害程度极其严重影响极大,就算是此前爆出过危害非常严重s2-016漏洞,在已打补丁后的版本均受本次漏洞的影响。 由于该漏洞漏洞利用无任何条件限制,可绕过绝大多数的防护设备的通用防护策略,直接获取应用系统所在服务器的控制权限。安恒信息安全专家建议提前做好该严重漏洞的应急准备工作,可将版本更新至Struts ...
- 下一篇
一名优秀的安全主管需要“见人说人话,见鬼说鬼话”
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 想要沟通,就需要用听众听得懂的语言说话。 关于CISO角色,如何清晰地向上沟通(对高管和董事会),向下交流(公司安全部门人员),平级互通(其他主要利益相关者),是其长期职业生涯中的一个重要工作。 经常旅游的人就知道,总会有那么一些场景需要用当地语言交流。如果学过多国语言,那在很多国家都可以在较高层次上跟上对话。若丝毫不通当地语言,即便对话题知之甚深,在交流中也只能干瞪眼。 作为安全主管,从上述旅游经验中就可学到重要一课:要用交流对象的语言来说话。风险、报告、度量,是信息安全领域3大主要话题,对不同受众具有完全不同的意义。我们可以从不同受众围绕各个话题所用的语言,来阐述这一点。 一、风险 1. 董事会和高管 对高管和董事会而言,风险主要意味着业务中断和资金损失。要用这种语言说话,你就得展示出自己所做工作是对缓解业务风险的作用。即便拿你的预算和你缓解掉的风险(用金钱衡量)做直接对比,也不用太惊讶。 2. 安全部门 已经像出色安全主管那样把风险登记簿都填满了吗?准备好将之映射成安全部门的操作性、技术性目标和项目吧。信息安...
相关文章
文章评论
共有0条评论来说两句吧...