福建师范大学、厦门理工学院、郑州大学、信阳师范学院、西安邮电大学、河南理工大学、云南大学、杭州师范大学、江西环境工程职业学院、河南司法警官职业学院、安阳工学院、河北师范大学、广东海洋大学、成都东软学院、焦作大学、平顶山学院、湖南警察学院、云南警官学院、河南师范大学、甘肃政法大学、大理大学等22所高校
联合主办
为积极响应国家网络空间安全人才战略,加快攻防兼备创新人才培养步伐,提升学生攻防兼备的网络创新实践能力,培养学生的创新意识与团队合作精神,普及信息安全知识,增强学生信息安全意识,提高学生的网络空间安全创新能力与实践技能,推动网络空间安全生态体系人才培养。由国内(中国大陆,不包括港澳台地区)22 所高校共同主办的第二届 2022ISCTF 网络安全攻防大赛将于2022年10月至2022年11月举行。
一、竞赛基础信息
1. 竞赛名称
ISCTF2022网络安全攻防大赛
2. 参与要求
热爱网络安全技术、喜爱网络安全与计算机技术、广东海洋大学具有正式学籍的全日制在读生。
3. 赛制
本次竞赛采用主流的 CTF 夺旗赛的赛制,主要考察选手对网站和操作系统漏洞的渗透能力以及网络取证分析、社会工程学、密码学、逆向工程、物联网安全等技能。
二、竞赛安排
2.1 报名方式及报名时间
- 报名方式:通过在线竞赛平台注册组队,等待主办方的审核邮件通知。
- 报名时间:比赛开始前两周。
2.2 报名审核
报名后,在 7 天内会收到竞赛参赛确认的邮件,请密切关注各自提交的邮箱,并会在邮箱内附带 QQ 群详情,竞赛组织将在 QQ 群和竞赛平台发布详细的信息。如未收到竞赛的报名确认通知,请在 “ALIOTH SEC招新群” 向g0at反馈咨询。
2.3 比赛时间
特殊注明:由于目前主办院校的活动规划时间有所差别,比赛开始时间暂定为2022 年 10 月 下旬 或2022 年 11月。
2.4 竞赛说明
- 此次竞赛采用团队的形式,每支队伍人数不超过三人,参赛队伍用账号登录线上竞赛系统进行答题。(广东海洋大学采用单人赛模式)
- 由各位选手选择自己所在的院校,由各院校负责人进行管理本校参赛选手。
- 报名时,队伍名称填写你的战队名称,用户名为你报名时填写的用户名,密码如含有弱口令,请第一时间前往后台自行更改。
- 本次比赛需要加入官方的竞赛群聊,比赛平台地址会在QQ群内公布。
- 竞赛中,题目采用动态分数,第一名解出题目的选手可获得题目满分,往后选手会依次递减n分,由于考虑到作弊的可能性,有可能采用动态 flag 的方式布置题目,参赛选手在比赛最后需要提交所在队伍解出的所有题目的 Write Up。Write Up 中需要包含:队伍名称、队伍排名、解题思路及过程、题目 flag、各个队员的用户名和邮箱。
注意:此次竞赛仅线上模式,最终成绩由各主办院校相关负责人联合审核。
2.5 排名划分及奖励设置
竞赛结束后,比赛榜单前三名(暂定)的队伍按照竞赛说明提交WP以后,通过主办院校的审核,可获得相对应的奖励;各自院校(赛点)参照总排行榜评选出高分的参赛队,各自给予相应奖励。
广东海洋大学校内冠、亚、季军将分别获1000、800、500元奖金,另设一二三等奖若干,由海大团队赞助商广东森拓信息技术有限公司颁发丰厚奖品及荣誉证书。
(获奖人数将根据校内有效参与人数划定,比赛中至少答对一道题即可算为有效参与)获得奖金必须加入ALIOTH SEC战队,否则奖金顺延。
三、竞赛题目范围
题目将从Web、Pwn、Reverse、Misc、Crypto 等方向综合考察选手的实战能力,尽量贴靠于现实的应用。
四、平台预览
平台将延续使用ISCTF2021的延续开发版本,包含多种功能,以下图片仅供参考,目前平台正在紧张完善中。
五、奖惩机制
- 在竞赛中,所有的题目都会严格考究你的技术水平,平台会对作弊的战队进行相应的处罚,并在公告中进行公示。
- 动态Flag提交重复:第一次警告,第二次Ban成员,第三次Ban全队,并扣除相应的分数。
- 自动检测汇报:第一次警告,第二次Ban全队,并扣除相应的分数。
- 渗透平台、恶意提交flag:第一次警告,第二次即禁止该IP和赛队。
- 违规举报:凡是举报者,经过审核,均有相应奖励,凡是有被举报者,确认后会进行通报和处罚。
- 申诉:请联系竞赛院校负责人。
- 为了避免争端和异议,所有处罚均会在竞赛公告中公布。
六、Write Up
赛结束后7日内,会由官方提供参考Write UP,发布在官方QQ群和公开平台。
- 如果参赛选手的Write UP被选为参考wp,在共享的时候会将您的ID放在介绍中。
- 竞赛结束后,前三名队伍务必提交Write UP,否则将取消奖励资格。
- 提交Write UP后,主办方会进行审核,如不符合结果,将取消奖励!
- 模板下载地址:请查看比赛官方QQ群和比赛平台公告。
有意向参与广东海洋大学校内奖项评比以及想加入ALIOTH SEC的同学务必提交WP。
七、联系主办方
ALIOTH SEC招新群:490843262
ISCTF官方QQ 群:暂未开放
八、竞赛支持
各院校的网络安全相关协会(共计22所高校,以下名单不分先后)
- 福建师范大学
- 厦门理工学院
- 郑州大学
- 信阳师范学院
- 西安邮电大学
- 河南理工大学
- 云南大学
- 杭州师范大学
- 江西环境工程职业学院
- 河南司法警官职业学院
- 安阳工学院
- 河北师范大学
- 广东海洋大学
- 成都东软学院
- 焦作大学
- 平顶山学院
- 湖南警察学院
- 云南警官学院
- 河南师范大学
- 甘肃政法大学
- 大理大学