SlideShare a Scribd company logo
HITCON CTF 導覽
CTF 介紹
製作者:HITCON GIRLS
CTF 是甚麼?
全名 Capture The Flag
⼜又稱搶旗賽
CTF 的型式 The types of CTF
1
Jeopardy
2
Attack
Defense
Jeopardy
1 Reverse
Pwnable
Crypto
Forensics
Misc
2
3
4
5
Web6
Attack & Defence
每回合
5min
!
A
攻擊成功
"得分+10 #扣分 -10
!
BSuccessful Attack
"awarded points+10 #deduct points -10
Attack & Defence 攻擊流程
1
每個隊伍獲得⼀一個
有漏洞洞服務的主機
2 3 4
分析主機上的漏洞洞
找到漏洞洞利利⽤用⽅方式
寫出攻擊程序
並攻擊其他隊伍
透過攻擊獲取 Flag
提交給⼤大會
$ 得分
"
!💀 Service
💀 Service
💀 Service
The flow of Attack & Defence
1
Every team has a
host with
vulnerabilities
2 3 4
Analyze
vulnerabilities

Write the exploit

Patch our service
Successful attack
Capture the Flag
$ 得分
"
!💀 Service
💀 Service
💀 Service
First Blood
第⼀一個利利⽤用漏洞洞成功的攻擊
被視為榮耀和實⼒力力的證明
A !
0day 漏洞洞
B !
C !
D !
E !
無法防禦
無法防禦
無法防禦
無法防禦
"得分+40
#扣分 -10
#扣分 -10
#扣分 -10
#扣分 -10
攻
擊
成
功
T_T
T_T
T_T
T_T
^ ^
A !
0day vulnerability
B !
C !
D !
Unable to defend
"awarded points+30
#deduct points -10
Successful Attack
T_T
T_T
T_T
^ ^
Unable to defend
#deduct points -10
Unable to defend
#deduct points -10
服務更更新 Update Service
💀 Service
💀 Service
💀 Service ! 漏洞洞升級
時間到
漏洞洞升級
漏洞洞升級
💀
主辦單位會隨時間更更新服務
反應真實世界服務的變化性
讓比賽更更刺刺激
關閉服務會被扣分 Shutdown Service
! A 攻擊失敗
#扣掉所有得分
! C
! B Service
Unavailable%
"均分給每個隊伍
每回合
5min
Failed Attack
隊伍內各司其職 Teamwork
漏洞洞分析 修補服務漏洞洞 撰寫⾃自動攻擊程式
隊伍內各司其職 Teamwork
Analyze Patch Create an exploit
狀況比較
Round1
真實世界
參參賽隊伍需要具備分析
漏洞洞、修補漏洞洞、撰寫
exploit、熟悉各類 IT
技術、通訊協定與⼯工
具,比賽所公布的題⽬目
相當於縮⼩小版的商⽤用軟
體或線上服務
商⽤用軟體或線上服務的
使⽤用者熟悉各種 IT 技
術、通訊協定與⼯工具
CTF比賽
狀況比較
Round2
最早挖到 0day 隊伍,得
以橫掃全場搶分,隨著時
間過去,有隊伍寫出修補
程式後,得分率下降
0day 出現時還沒有任
何修補程式,造成的危
害最⼤大
CTF比賽
真實世界
狀況比較
Round3
避免有隊伍怕服務遭攻擊
⽽而刻意關閉,每回合會檢
查服務狀狀況,若若關閉則會
將分數平分給服務存活的
隊伍
服務狀狀態必須持續
online,不能因為有任
何攻擊就關閉服務
CTF比賽
真實世界
狀況比較
Round4
CTF比賽
主辦單位會不定期更更
新服務版本,因此會
出現新的漏洞洞
服務軟體經常會更更新版
本,可能會出現新的資
安問題
真實世界
瞭解更更多:CTF TIME
隊伍積分1
瞭解更更多:CTF TIME
過往比賽2
戰況
writeup
瞭解更更多:CTF TIME
即將舉⾏行行的比賽3
其他學習 CTF 資訊
• 練習與參參與各 CTF
• 看 write-up
• 與其他⼈人交流解題思路路

More Related Content

PDF
HITCON GIRLS: CTF 介紹 (小魚&念奇)
PDF
CTFはとんでもないものを 盗んでいきました。私の時間です…
PDF
CTF for ビギナーズ バイナリ講習資料
PDF
CTF超入門 (for 第12回セキュリティさくら)
PDF
CTFとは
PPTX
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
PPTX
FINAL FANTASY XVにおけるPhoton利用事例 - Photon運営事務局 GTMF 2018 OSAKA / TOKYO
PDF
Unityによるリアルタイム通信とMagicOnionによるC#大統一理論の実現
HITCON GIRLS: CTF 介紹 (小魚&念奇)
CTFはとんでもないものを 盗んでいきました。私の時間です…
CTF for ビギナーズ バイナリ講習資料
CTF超入門 (for 第12回セキュリティさくら)
CTFとは
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
FINAL FANTASY XVにおけるPhoton利用事例 - Photon運営事務局 GTMF 2018 OSAKA / TOKYO
Unityによるリアルタイム通信とMagicOnionによるC#大統一理論の実現

What's hot (20)

PDF
CTF初心者🔰
PPT
電話行銷術~行銷大師黃聰亮教授演講投影片
PDF
PWNの超入門 大和セキュリティ神戸 2018-03-25
PDF
CTF for ビギナーズ ネットワーク講習資料
PDF
劇的改善 Ci4時間から5分へ〜私がやった10のこと〜
PDF
PPTX
CyberChefの使い方(HamaCTF2019 WriteUp編)
PDF
吊掛作業安全
PPTX
たのしいPwn 公開用
PDF
第二回CTF勉強会資料
PDF
MCC CTF講習会 pwn編
PPTX
JSでファミコンエミュレータを作った時の話
PPTX
精確傳達,用簡報說出你的專業價值(經理人月刊課程教材)
PDF
Ansible 2.10 と Collection
PDF
モバイルオンラインゲームでの大規模観戦とチート対策 〜自社製リアルタイム通信システム「WSNet2」の事例〜
PPTX
TungstenFabricでOpenStackとk8sをラクラク管理
PDF
ctfで学ぼうリバースエンジニアリング
PDF
クエリビルダとEloquent ORM の違い
PDF
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
PDF
アドテクに機械学習を組み込むための推論の高速化
CTF初心者🔰
電話行銷術~行銷大師黃聰亮教授演講投影片
PWNの超入門 大和セキュリティ神戸 2018-03-25
CTF for ビギナーズ ネットワーク講習資料
劇的改善 Ci4時間から5分へ〜私がやった10のこと〜
CyberChefの使い方(HamaCTF2019 WriteUp編)
吊掛作業安全
たのしいPwn 公開用
第二回CTF勉強会資料
MCC CTF講習会 pwn編
JSでファミコンエミュレータを作った時の話
精確傳達,用簡報說出你的專業價值(經理人月刊課程教材)
Ansible 2.10 と Collection
モバイルオンラインゲームでの大規模観戦とチート対策 〜自社製リアルタイム通信システム「WSNet2」の事例〜
TungstenFabricでOpenStackとk8sをラクラク管理
ctfで学ぼうリバースエンジニアリング
クエリビルダとEloquent ORM の違い
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
アドテクに機械学習を組み込むための推論の高速化
Ad

Similar to HITCON CTF 介紹 - HG 導覽活動 (7)

PDF
HITCON CTF 導覽
PDF
如何利用 MTK Linkit Smart 7688 設計出超炫的 HITCON CTF 決賽戰場燈控效果
PDF
Hacker as a maker 如何利用 mtk 7688 設計出超炫的 ctf 決賽戰場燈控效果
PDF
20190829-ctf-intro
PDF
HITCON CTF 2016導覽
PDF
HITCON CTF 2016 特色 - HG 導覽活動
PDF
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- 林思辰 講師分享
HITCON CTF 導覽
如何利用 MTK Linkit Smart 7688 設計出超炫的 HITCON CTF 決賽戰場燈控效果
Hacker as a maker 如何利用 mtk 7688 設計出超炫的 ctf 決賽戰場燈控效果
20190829-ctf-intro
HITCON CTF 2016導覽
HITCON CTF 2016 特色 - HG 導覽活動
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- 林思辰 講師分享
Ad

More from HITCON GIRLS (20)

PDF
20200810_資訊洩漏所帶來的資安問題_turkey
PDF
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
PDF
HITCON CTF 2019 特色 - HG 導覽活動
PDF
HITCON CTF 2017 特色 - HG 導覽活動
PDF
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
PDF
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
PDF
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
PDF
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
PDF
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
PDF
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
PDF
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
PDF
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
PDF
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
PPTX
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
PDF
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
PPTX
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
PDF
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
PDF
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
PDF
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
PDF
Android Hook - Xposed Framework (Elven Liu)
20200810_資訊洩漏所帶來的資安問題_turkey
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
HITCON CTF 2019 特色 - HG 導覽活動
HITCON CTF 2017 特色 - HG 導覽活動
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
Android Hook - Xposed Framework (Elven Liu)

HITCON CTF 介紹 - HG 導覽活動