2月13日,由百度安全与清华大学联合推出的BCTF · AutoPwn 2022 赛季首场赛落下帷幕,恭喜Whitzard战队获得首场赛的第一名。
BCTF · AutoPwn在2022赛季做了全新升级,首次推出“天梯”主题任务挑战,鼓励选手开发漏洞挖掘和利用工具参赛,通过挑战不同主题的CrashMe和ExpMe任务,改进不限于Fuzzing在内的技术方案,优化工具的漏洞挖掘与分析能力。
首场赛事主题为Race Condition漏洞挖掘主题,选手除了需要提交可触发程序漏洞的输入以外,还需要找到触发漏洞时的线程交错顺序。开赛不久,参赛选手纷纷表示相较于往届比赛的CrashMe题目,Race Condition赛题极具挑战。
BCTF作为社区沟通桥梁,计划在2月底组织自动化攻防方向线上技术分享会,鼓励参赛者和相关研究员通过技术交流互动,博众人之长,持续优化自己的方案与思路,积极探索突破性的创新方案。
为帮助参赛选手持续打磨自动化攻防工具,在2022赛季,同一“天梯”主题将在多期比赛中滚动。全赛季每场比赛积分将累计,得到不同“天梯”主题的得分排名以及赛季总得分排名。
BCTF · AutoPwn 2022 赛季第二场分站赛将在两个月后开赛,“天梯”主题包括本期的Race Condition以及彩蛋题目中的堆风水,另外还有新的彩蛋主题。欢迎通过分站赛持续打磨自动化漏洞工具,推动该领域科学研究进程。
点个在看你最好看