最后的战役即将打响听说这个战队爱斗图

  XCTF联赛小秘       2019-08-13 14:00:51 907  0

作为一个CTF界萌新

在我想象中的大佬

应该是这个样子



或者是这样子


然而今天这位大佬

啊 喂

你能不能不要这样逗比

你说你这么奔放

为什么你的队友这么含蓄

其实小编只是想要一个合影

可这是什么


这眼神、这发型

难道就是传说中

郁离歌的凝视么

这不是我要的大佬

斗图我从来都没输过


下面

让我们来看看这支神仙战队的进阶之路吧


你还是太年轻

不懂我的套路

划重点啦

还有一个重要的信息

本次SUCTF是第五届XCTF分赛区最后一站

也就是说

最后一张进入XCTF总决赛的门票

将在本次比赛产生

各位大佬萌新

来战斗吧

Q

A

XCTF小秘

SU战队队长

请介绍一下你们的战队还有队员吧

SU主要由一群对CTF比赛拥有着浓厚兴趣与热情的同学们组成,成员主要来自全国各地,成立于2016年,原名为江苏高校网络安全联盟,几经变革到了目前的现状,不局限于江苏省内,更努力积极吸收国内各位CTF爱好者。目前战队人数在20人左右。

每个成员除了我都擅长打CTF,队内各个都是人才,说话又好听,人还长得好看,我超喜欢这里的。(郁离歌,郁离歌.gif)


请介绍一下你自己,你是怎么迈入这个领域的

菜????不配拥有姓名,id是Zedd,结缘的话应该说是因为从大一暑假参加了XMan夏令营吧,然后就开始走上了这条路啦,尤其特别想感谢之前攻防实验室的跃哥,去赛宁实习的那段日子也算是让自己更加坚定地走下吧,也很感激XMan的这个活动,从17年营员到18年助教,也让我受益匪浅。


这是第几次举办比赛了,有什么感想

SU的话,包括一些队内主动承办的话,估计也有5、6次了吧;个人自己的话,应该是第三次。跟大多数主办方一样,都感觉累并快乐着,希望通过比赛向更多的人分享自己的发现,结交朋友,交流技巧,共同进步。


由参赛者进阶成赛事举办者有什么感想

其实没办比赛之前,感觉自己都是“局外人”,也看到过很多其他选手评价比赛,说这个不好,那个不好,直到自己举办的第一场比赛,也才明白主办比赛其中的艰辛,看花容易绣花难,绝知此事须躬行,也能体会到之前参加的比赛主办方的一些痛点,我们也会更加注意这些地方,尽量带给大家一场体验感比较好的比赛,尽量能让大家玩得开心,从中交到朋友。赛后我们也会针对大家在比赛无论是对赛题还是一些其他地方提出的问题有则改之无则加勉,争取以后的比赛能尽量避免这些类似的问题。


进阶成赛事主办方之后还会参加CTF比赛吗

其他的CTF比赛这是肯定继续参加的,如果指的是这次SUCTF的话,我们队内私底下会做做非自己出的题目,不会以选手名义参与本次CTF比赛。


请说一个之前参加过让你印象最深的比赛


印象深刻的比赛有很多,有些比赛以题目难度给我留下深刻的印象,而有些比赛则以一些“法术”给我留下深刻的印象,要是说最深刻的比赛话,那应该还是自己的第一场AWD比赛了,还是XMan的结营赛,虽然比赛的时候全靠大佬带,但是也激起了自己对比赛的热情,在赛后复盘时,也发现了AWD的乐趣所在,也算是对自己的启蒙比赛吧,虽然最后感觉名次挺惨的哈哈。


不比赛的时候是什么状态,赛前会做秘密特训么




放两张队内聊天的截图,平时基本都是类似的画风吧,聊聊天,吹吹技术,一副天塌了都还有郁离歌顶着的样子,嘿嘿。赛前的秘密特训是不会有的,这辈子都可能不会有的,打CTF又不会,只能抱抱郁离歌大腿,吹吹郁离歌,才能维持得了生活这样子。



能不能提前透露了一下本次比赛有什么亮点

嘿嘿,保留点神秘感。



对于想进入这个领域的萌新有什么好的指引和建议

指引倒谈不上,毕竟自己也是个萌新,指引在某乎呀什么的平台,有很多很厉害的师傅已经给出了很详细的指引,这里我就不再班门弄斧了,建议的话我倒是希望引用一下Atum师傅在某次分享上说的,我觉得还是Atum师傅在这方面的思考还是非常深刻的。

可能会遇到的陷阱:

大家都觉得我是大佬             //名不符实,未妥善平衡好名和实的关系

搞过很多东西                        //大多数都蜻蜓点水,深度探索和广度探索很不一样

在高质量比赛(如DEFCON)拿了很好的名次            //全靠大佬队友带

拿了很多大奖和奖金             //某杯某杯,都是考察知识的熟练度;拿着现有的随便项目改改参赛

挖了很多漏洞                        //找了个开源fuzzer 跑了一波

写了很多代码                        //没啥难度的业务逻辑代码

认识了很多大佬                    //Twitter社交达人

掌握了各种各样的技术         //只掌握了上层的技巧,实际基本功很差


一般会通过什么方法提升自己技能?

自己会尽量参加一些国际比赛,接触一些比较新颖的攻击技巧,比如被某位老师誉为ctf风向标的35c3系列的ctf比赛等,也会经常关注一些会议的分享,比如blackhat、Tsec、Xcon等会议上面师傅们的分享结晶,经常逛逛某些社区,看看hackerone、bug bounty wps等等。现在在实习的时候,比较喜欢跟之前那些安全界的老前辈交流,我感觉这是一件很愉快很有收获的事,从跟他们的交流,可以知道之前国内国外安全圈子的大概状况,还有一些现在遗失了当初的黑客精神,都让我受益匪浅。


请说说对于战队今后发展的规划

目前战队经过了重组,人数不多,所以也还在努力的招人,希望各位web/pwn爸爸们,crypto/misc爷爷们,还没有队伍的师傅们可以考虑一下来SU,不限制地区不限制年级,喜欢交流分享技术就可以,还可以与郁离歌一起打比赛!接下来,我们计划每年都有固定的招新与培训活动,有稳定的交流圈子,实现技术与资源的有效共享,并且只要有时间,就会尽可能地去冲击一下各类比赛的前列,争取都能拿下不错的成绩。


对于这次举办比赛,有什么想说的

希望师傅们玩得开心,不要搅屎就行,哈哈。也希望通过这次比赛让更多的人认识我们联盟与SU战队,也非常欢迎大家与我们交流比赛、组赛和培训等相关内容,衷心预祝大赛圆满成功。


请介绍一下战队文化

创队之始,战队取名SU,一方面代表江苏,另一方面也寓意夺取最高权限,现在我们将成员范围不再仅仅局限于江苏,扩大为全国各地,保留SU队名一方面是希望继续以SU已有的成绩基础上继续创造佳绩,另一方面我们也希望我们不再是只是一支江苏联合战队,更希望是一支全国高校的联合战队,希望能把越来越多的高校联合起来,无论这些高校有没有社团基础,现在的成绩如何,只要同学们对CTF这方面或者不仅是这方面感兴趣,我们都愿意去从各方面去帮助这些同学们在自己的高校建立起相应的社团资源,或者为这些单打独斗的同学提供一个更好的交流环境,为这些苦于没有学习资源却真正想学习的同学提供一个良好的平台,所以我也更愿意把SU解释为 united sudoers / sudoers of union,原谅我这粗大的英语哈哈。总之我们希望能把更多的网络安全爱好者联合起来,构建一支强有力的队伍,一起为共同的目标努力,向着梦想出发。


写在最后:本编都不敢相信现在高学历的知识份子说话都是这样的画风了么?如果不说本编真的不知道竟然还有博士生大佬卧底在战队中;还有你们队长让我告诉你们:会说话就多说点哈哈哈哈哈~

各位大佬萌新请注意,SUCTF是第五届XCTF总决赛最后一个分站赛了,也就是说最后一张入场券将在本次比赛产生,还没有拿到入场券的小伙伴千万不要错过比赛哦!

预祝SUCTF国内赛顺利举办!祝各位大佬都能取得好成绩,拿到入场券。


最后的最后感谢赞助商华为、天融信、陌陌安全对第五届XCTF国际联赛的大力支持!


请先登录
+1 已点过赞
0
分享到:
登录后才能发贴或参与互动哦! 点击登录

全部评论 (0)