SlideShare a Scribd company logo
導覽活動
今年 HITCON CTF的特別?
台灣第一次國際性資安競賽
申請為 DEFCON 種子比賽
總獎金近新台幣60萬
1
2
3
CTF是甚麼?
全名 Capture The Flag
又稱搶旗賽
CTF的型式
1 2
Jeopardy Attack
Defence
Jeopardy
1 Reverse
Pwnable
Crypto
Forensics
Misc
2
3
4
5
Attack & Defence
每回合
5min
A
攻擊成功
得分+10 扣分 -10
B
Attack & Defence 攻擊流程
1
每個隊伍獲得一個
有漏洞服務的主機
2 3 4
分析主機上的漏洞
找到漏洞利用的方式
將漏洞寫成攻擊程序
並攻擊其他隊伍
透過攻擊
獲取主機上的 Flag
將 Flag 提交給大會
得分
💀 Service
💀 Service
💀 Service
A
0day漏洞
B
C
D
E
😆
無法防禦
無法防禦
無法防禦
無法防禦
😣
😣
😣
😣
得分+40
扣分 -10
扣分 -10
扣分 -10
扣分 -10
攻
擊
成
功
Update Service
💀 Service
💀 Service
💀 Service 漏洞升級
時間到
漏洞升級
漏洞升級
💀
Shutdown Service
每回合
5min
A 攻擊失敗
扣掉所有得分
C
B
Service
Unavailable
均分給每個隊伍
隊伍主要工作
漏洞分析 修補服務漏洞 撰寫自動攻擊程式
CTF比賽
真實世界
參賽隊伍需要具備分析
漏洞、修補漏洞、撰寫
exploit、熟悉各類 IT
技術、通訊協定與工具,
比賽所公布的題目相當
於縮小版的商用軟體或
線上服務
商用軟體或線上服務的
使用者熟悉各種IT技術、
通訊協定與工具
CTF比賽
真實世界
最早挖到 0day 隊伍,
得以橫掃全場搶分,隨
著每回合時間過去,有
隊伍寫出修補程式後,
得分率下降 0day 出現時還沒有任
何修補程式,造成的危
害最大
CTF比賽
真實世界
避免有隊伍怕服務遭攻
擊而刻意關閉,每回合
會檢查服務狀況,若關
閉則會將分數平分給服
務存活的隊伍 服務狀態必須持續在
online,不能因為有任
何攻擊就關閉服務
CTF比賽
真實世界
主辦單位會不定期更新
服務版本,因此會出現
新的漏洞
服務軟體經常會更新版
本,可能會出現新的資
安問題
台灣 CTF 戰隊戰績
2014年首度打入
DEFCON CTF
奪得亞軍
2015 台灣 CTF 戰隊戰績
2月
日本東京
SECCON
FINAL
亞軍
3月
美國波士頓
Key Party
亞軍
3月
中國
BCTF
FINAL
冠軍
3月
韓國
Codegate
第六名
4月
中國
0CTF
FINAL
冠軍
4月
美國
Plaid CTF
冠軍
5月
美國
DEFCON
資格賽
第五名
7月
中國上海
XCTF
FINAL
冠軍
8月
美國
DEFCON
總決賽
第四名
台灣 CTF 隊伍有哪些?
台大 217
交大 BambooFox
台大<(_ _)>shik
oo at xx
最重要的駭客世界杯
DEFCON
各國著名CTF 賽事
美國
韓國
日本
俄國
Defcon Plaid CTF
Codegate Poc Belluminar Power XX
SECCON
Positive Hacks CTF
Codegate
POWER XX
瞭解更多:CTF TIME
隊伍積分1
瞭解更多:CTF TIME
過往比賽2
戰況
writeup
瞭解更多:CTF TIME
即將舉行的比賽3
其他學習 CTF 資訊
• 練習與參與各CTF
• 看write-up
• 與其他人交流解題思路
https://goo.gl/x6Wha
Q&A
問答時間
FIRST BLOOD
第一個找出漏洞並攻擊的隊伍
光劍效果怎麼做的?
原光劍電路版不變,設計一款底座,使用開發版
聯發科 MTK LinkIt Smart 7688 做攻防燈控
DUO版本 一般版本
內建WIFI
支援 GPIO, I2C, I2S, SPI, UART, PWM
Ethernet Port
580 MHz MIPS CPU
32MB flash
128MB DDR2 RAM、USB host
可插卡Micro SD
King Of Hill
類似搶灘遊戲,以佔領服務的時間多寡來決定分數

More Related Content

PDF
HITCON GIRLS: CTF 介紹 (小魚&念奇)
PDF
HITCON CTF 介紹 - HG 導覽活動
PDF
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
PDF
HITCON CTF 2016導覽
PDF
如何利用 MTK Linkit Smart 7688 設計出超炫的 HITCON CTF 決賽戰場燈控效果
PDF
HITCON CTF 2016 特色 - HG 導覽活動
PDF
HITCON CTF 2017 特色 - HG 導覽活動
PDF
HITCON CTF 2019 特色 - HG 導覽活動
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON CTF 介紹 - HG 導覽活動
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
HITCON CTF 2016導覽
如何利用 MTK Linkit Smart 7688 設計出超炫的 HITCON CTF 決賽戰場燈控效果
HITCON CTF 2016 特色 - HG 導覽活動
HITCON CTF 2017 特色 - HG 導覽活動
HITCON CTF 2019 特色 - HG 導覽活動

Viewers also liked (7)

PDF
CTF 經驗分享
PDF
Practical cryptanalysis for hackers
PDF
HITCON GIRLS Malware Analysis
PDF
Hacker as a maker 如何利用 mtk 7688 設計出超炫的 ctf 決賽戰場燈控效果
PDF
台灣資安人才培育現況
PDF
2015 資安從業人員的寶(鬼)島求生
PDF
Ctf hello,world!
CTF 經驗分享
Practical cryptanalysis for hackers
HITCON GIRLS Malware Analysis
Hacker as a maker 如何利用 mtk 7688 設計出超炫的 ctf 決賽戰場燈控效果
台灣資安人才培育現況
2015 資安從業人員的寶(鬼)島求生
Ctf hello,world!
Ad

More from Hacks in Taiwan (HITCON) (20)

PDF
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- bruce30262 講師分享
PDF
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- 林思辰 講師分享
PDF
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》 - Nini 分享
PDF
20240921 - HITCON 社群活動 - 《HITCON CTF 甘苦談》
PDF
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題三:藍隊的暗網事件應變守則】
PDF
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題二:Residential p...
PDF
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題一:Drive Into th...
PDF
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題二:Cyber War - 網路戰與地緣政治】
PDF
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
PDF
HITCON CISO Summit 2023 - Closing
PDF
HITCON FreeTalk 2022 - 自己的SOC自己管-- SOC建置的心路歷程分享
PDF
HITCON FreeTalk 2022 - Zero Trust Architecture 讀書筆記
PDF
HITCON FreeTalk 2022 - Defeat 0day is not as Difficult as You Think
PPTX
【HITCON FreeTalk 2022 - 我把在網頁框架發現的密碼學漏洞變成 CTF 題了】
PDF
【HITCON FreeTalk 2021 - From fakespy to Guerilla: Understanding Android malw...
PDF
【HITCON FreeTalk 2021 - SolarWinds 供應鏈攻擊事件分析】
PDF
【HITCON FreeTalk 2018 - Spectre & Meltdown 漏洞的修補策略與 risk mitigation】
PDF
【HITCON FreeTalk 2018 - 從晶片設計角度看硬體安全】
PDF
【HITCON FreeTalk】Supply Chain Attack
PDF
【HITCON FreeTalk】HITCON 2017 下半年活動介紹
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- bruce30262 講師分享
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》- 林思辰 講師分享
20240921 - HITCON 社群活動《CTF 轉生-到了業界就拿出真本事》 - Nini 分享
20240921 - HITCON 社群活動 - 《HITCON CTF 甘苦談》
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題三:藍隊的暗網事件應變守則】
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題二:Residential p...
HITCON FreeTalk 20240726 - Dark side of the Force - 探索暗網威脅【 議題一:Drive Into th...
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題二:Cyber War - 網路戰與地緣政治】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON CISO Summit 2023 - Closing
HITCON FreeTalk 2022 - 自己的SOC自己管-- SOC建置的心路歷程分享
HITCON FreeTalk 2022 - Zero Trust Architecture 讀書筆記
HITCON FreeTalk 2022 - Defeat 0day is not as Difficult as You Think
【HITCON FreeTalk 2022 - 我把在網頁框架發現的密碼學漏洞變成 CTF 題了】
【HITCON FreeTalk 2021 - From fakespy to Guerilla: Understanding Android malw...
【HITCON FreeTalk 2021 - SolarWinds 供應鏈攻擊事件分析】
【HITCON FreeTalk 2018 - Spectre & Meltdown 漏洞的修補策略與 risk mitigation】
【HITCON FreeTalk 2018 - 從晶片設計角度看硬體安全】
【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】HITCON 2017 下半年活動介紹
Ad

HITCON CTF 導覽