BCTF首场赛收官|自动化攻防探索行则将至
2022-2-16 17:59:0 Author: mp.weixin.qq.com(查看原文) 阅读量:19 收藏

2月13日,由百度安全与清华大学联合推出的BCTF · AutoPwn 2022 赛季首场赛落下帷幕,恭喜Whitzard战队获得首场赛的第一名。

BCTF · AutoPwn在2022赛季做了全新升级,首次推出“天梯”主题任务挑战,鼓励选手开发漏洞挖掘和利用工具参赛,通过挑战不同主题的CrashMe和ExpMe任务,改进不限于Fuzzing在内的技术方案,优化工具的漏洞挖掘与分析能力。

首场赛事主题为Race Condition漏洞挖掘主题,选手除了需要提交可触发程序漏洞的输入以外,还需要找到触发漏洞时的线程交错顺序。开赛不久,参赛选手纷纷表示相较于往届比赛的CrashMe题目,Race Condition赛题极具挑战。

BCTF作为社区沟通桥梁,计划在2月底组织自动化攻防方向线上技术分享会,鼓励参赛者和相关研究员通过技术交流互动,博众人之长,持续优化自己的方案与思路,积极探索突破性的创新方案。

为帮助参赛选手持续打磨自动化攻防工具,在2022赛季,同一“天梯”主题将在多期比赛中滚动。全赛季每场比赛积分将累计,得到不同“天梯”主题的得分排名以及赛季总得分排名。

BCTF · AutoPwn 2022 赛季第二场分站赛将在两个月后开赛,“天梯”主题包括本期的Race Condition以及彩蛋题目中的堆风水,另外还有新的彩蛋主题。欢迎通过分站赛持续打磨自动化漏洞工具,推动该领域科学研究进程。

点个在看你最好看


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458428933&idx=2&sn=e6d0026229650e31f4d2c3f0a1da66e7&chksm=b18f968f86f81f991a7bfbff6488a998bb103b6b216de2bdd583915bb9c06d9a590d59bdc059#rd
如有侵权请联系:admin#unsafe.sh