分享

上海交通大学0ops战队:每场比赛都是挑战自我的出征

 高校信息化 2020-11-07

上海交通大学0ops战队

每场比赛都是挑战自我的出征

  在2018年第四届XCTF国际联赛的年度总决赛中,0ops战队以8256分获得亚军,为本届比赛贡献了一场精彩的PK对决。

  作为一支活跃在CTF赛场的老牌战队,0ops战队的大名早已声名远播。2015年,0ops一举夺得CodeGate2015决赛冠军,成为国内首次获得国际CTF冠军的战队。2016年0ops携手腾讯安全、blue-lotus组成b1o0p联队拿下DEFCONCTF第二,是中国战队在DEFCON取得的最好成绩。2017年,0ops同腾讯以及国内多支战队联合组队A*0*E战队出征DEFCON,摘下了季军头衔。

  追溯0ops的辉煌战绩,可以看出他们的综合实力同样不容小觑。0ops战队最早成立于2013年,如今创立0ops的前辈们都已毕业,目前的战队成员都是90后的萌新,主要是就读于上交大计算机、信息安全、软件工程等学院的本科生和研究生。至于队名0ops,现任队长肖子彤说,Oops是leet文,在Linux中表示的是kernelpanic,也就意味着漏洞的发现,作为队名就是希望我们能有挖掘和利用漏洞的能力。

  

不惧被虐 挑战自我

  正所谓强将哪有弱旅,0ops战队历来承袭了前辈们的光辉传统,近两年来的表现仍是可圈可点。但CTF赛场从来都是强中自有强中手,除了绝对实力的比拼,赛场中的机会、运气转瞬即逝。

  本届大赛中新赛制的引入,攻防分和解题分各占总分50%的规则,对于参赛队伍的策略配合提出了更高的要求。0ops战队在首日的比赛中,就将主要精力放在了攻防得分上,在赛后集中精力去找出解题思路,以保证在两天的比赛中都能够得到更多的分数。赛后肖子彤总结到,队员们整体发挥不错,在第一天的比赛中虽占据优势,但还是失了先机,第二天的比赛中攻防赛题没有做好,解题赛中有一道题没有解出来,确实技不如人。

  事实上,每一支进入最后总决赛的战队都是通过资格赛的层层选拔,一路披荆斩棘,身经百战而立,能走到最后的决赛现场,足已证明他们的超强实力。

  客观的反思总结,是0ops历来的传统。肖子彤认为,在比赛过程中,除了队员的默契配合与良好的应对策略,最大的挑战是,如何在落后的情况下保持良好的心态,就算是错失先机也要重整旗鼓,专注于比赛本身。正是从每一次的比赛中吸取经验,不断交流总结,不惧被虐,在一次次高难度的竞赛过程中,让0ops战队得以快速成长。

  回顾多年来的竞赛,肖子彤认为CTF竞赛是对个人综合能力的一种挑战与磨炼,每一次的竞赛对于参赛队员的专业水平、团队协作能力、心理素质乃至身体素质都是一种极大的考验,而长期参赛足以让他们能够得到全面的提升。

  

行业朝良性发展

  在参与了各种大大小小的CTF比赛后,也让肖子彤对于国内外的赛事环境有了更清晰的认识,对于今后的参赛选择也更为理智。他认为同国外的赛事相比,国内的CTF竞赛还存在一定差距,高水平的赛题一直都是CTF比赛的根基,赛题本身的质量决定了一场竞赛的含金量程度。国内很多竞赛为求速成,赛题水平较差,拉低了赛事质量;同时国内竞赛的商业性较强,部分战队为了利益出现作弊等情况。而相比国外战队,公正、公平的实力对决被他们视为一种骄傲,参加CTF竞赛也是他们对极客精神的一种追求。因此,国内不论从赛事环境还是参赛队员的个人素质都需要不断加强。

  赛事环境的公平、公正也是参赛队伍赛后普遍反应出一个共性问题。目前,国内参与CTF竞赛或者推动国内CTF竞赛的,除了高校还有越来越多的企业参与进来。而高校的学生毕业之后,又主要进入国内外安全企业及学术领域,这预示着整个行业正在向良性的生态发展。也许,对于更为公正、公平的赛事环境,要依靠更多像0ops战队这样的白帽黑客们,共同引导并促进整个CTF竞赛良性发展。

(文章来源:《中国教育网络》12月刊)

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多