Cuộc thi CTF PTIT-HCM năm 2023 được tổ chức tập trung tại cơ sở Thủ Đức TP.HCM trong thời gian 8 tiếng với hình thức “Cướp cờ” (Capture the Flag – CTF) theo mô hình Jeopardy – Vượt qua các thử thách. Sinh viên sẽ tham gia phần thi thực hành về An toàn thông tin trên máy tính. Có 5 mảng kiến thức và kỹ năng trong cuộc thi, mỗi mảng gồm có 3 đến 5 thử thách (challenges), cụ thể:
- Crypto/ACM: Các kiến thức và kỹ năng liên quan đến mật mã.
- Network/Forensic: Các kiến thức và kỹ năng liên quan đến điều tra số.
- Pwnable: Các kiến thức và kỹ năng liên quan đến khai thác lỗ hổng hệ thống.
- Reverse: Các kiến thức liên và kỹ năng quan đến dịch ngược chương trình.
- Web Application: Các kiến thức và kỹ năng liên quan đến khai thác lỗ hổng web.
Thông tin chi tiết:
- Ngày thi: 30/09/2023 (cập nhât)
- Thời gian: từ 08:30 đến 15:30
- Địa điểm : Phòng 2B11, 2B12
- Hình thức thi: theo đội gồm 4 thành viên
- Giải thưởng: 01 Nhất, 02 Nhì, 03 Ba và 03 Khuyến khích xếp loại theo thứ tự điểm số các đội chơi.
Cập nhật thông tin về cuộc thi:
– 19/09/2023, Danh sách sinh viên đăng ký cuộc thi:
STT | Họ | Tên | Lớp | Tên đội |
1 | Tô Thành | Thương | N21CQAT01-N | fl4g_c4stl3 |
Vũ Trần Hoàng | Tuấn | N21CQAT01-N | ||
Trần Tiến | Đức | N21CQAT01-N | ||
Huỳnh Đức | Linh | N21CQAT01-N | ||
2 | Nguyễn Tấn | Vũ | D20CQAT01-N | 3pi |
Viên Ngọc | Tân | D20CQAT01-N | ||
Nguyễn Tấn | Đạt | D20CQAT01-N | ||
Lại Hoàng | Huy | D21CQAT01-N | ||
3 | Nguyễn Đăng | Hiếu | D21CQAT01-N | PTITHCM_2HTV |
Nguyễn Quang | Hiếu | D21CQAT01-N | ||
Nguyễn Thế | Thịnh | D21CQAT01-N | ||
Đặng Lợi | Vĩ | E21CQCN01-N | ||
4 | Lâm Trung | Thảo | D22CQAT01-N | Four T |
Bùi Trung | Toán | D22CQAT01-N | ||
Thái Đô | Trum | D22CQAT01-N | ||
Nguyễn Văn | Tuân | D22CQAT01-N | ||
5 | Huỳnh Minh | Quân | D21CQAT01-N | nunez |
Nguyễn Huy | Tùng | D21CQAT01-N | ||
Hồ Thanh | Nhật | D21CQAT01-N | ||
Trần Quang | Kha | D21CQAT01-N | ||
6 | Trần Phúc | Tiến | D22CQAT01-N | Hacker No Hat |
Đinh Tuấn | Dương | D22CQAT01-N | ||
Phạm Minh | Thiện | D22CQAT01-N | ||
Ngô Gia | Tuấn | D22CQAT01-N | ||
7 | Vũ Hoàng Vân | Anh | D20CQAT01-N | PiS_TTAS |
Phan Công | Thăng | D20CQAT01-N | ||
Phan Tiến | Sĩ | D20CQAT01-N | ||
Vũ Hải | Triều | D20CQAT01-N | ||
8 | Trần Xuân | Đông | D22CQAT01-N | DATN |
Nguyễn Văn | An | D22CQAT01-N | ||
Trần Gia | Thân | D22CQAT01-N | ||
Lê Đình | Nghĩa | D22CQAT01-N | ||
9 | Đặng Phước | Bảo | D22CQAT01-N | CTF – ? |
Hồ Lê | Giỏi | D22CQAT01-N | ||
Trần Phước | Lợi | D22CQAT01-N | ||
Nguyễn Đình Quốc | Trí | D22CQAT01-N | ||
10 | Nguyễn Trung | Kiên | D22CQAT01-N | |34|3ij-ctf |
Nguyễn Trung | Nguyên | D22CQAT01-N | ||
Bùi Anh | Tuấn | D22CQAT01-N | ||
Lã Quang | Hiếu | D22CQAT01-N | ||
11 | Nguyễn Minh | Lâm | D22CQAT01-N | Chưa Đặt Tên |
Nguyễn Nhật | Minh | D22CQAT01-N | ||
Phạm Hữu Thanh | Thiện | D22CQAT01-N | ||
12 | Nguyễn Minh | Trí | D21CQAT01-N | T-T |
Đặng Kỳ | Thiên | D21CQAT01-N |
Theo hình thức CTF (Capture the Flag). Các đội sẽ tham gia phần thi thực hành về An toàn thông tin trên máy tính. Có 5 mảng kiến thức và kỹ năng:
- Crypto/ACM: Các kiến thức và kỹ năng liên quan đến mật mã.
- Network/Forensic: Các kiến thức và kỹ năng liên quan đến điều tra số.
- Pwnable: Các kiến thức và kỹ năng liên quan đến khai thác lỗ hổng hệ thống.
- Reverse: Các kiến thức và kỹ năng liên quan đến dịch ngược chương trình.
- Web Application: Các kiến thức và kỹ năng liên quan đến khai thác lỗ hổng web
Quy định về đội thi
- Các đội phải có mặt đúng giờ, nếu đến giờ thi nhưng chưa đủ một nửa số thành viên trong đội có mặt, đội sẽ bị loại.
- Mỗi đội phải đăng ký đủ 4 sinh viên (đang học tại Học viện Công nghệ Bưu chính Viễn thông cơ sở tại TP.HCM).
- Trong suốt quá trình cuộc thi diễn ra, các đội sẽ sử dụng máy tính cá nhân và mạng LAN dùng cáp RJ45.
- Cuộc thi kéo dài 8 tiếng (8h30h-15h30).
- Định dạng của cờ (flag) bắt buộc: PTITCTF.
Quy định về những hành vi không được phép trong cuộc thi
- Không được tấn công bất kỳ máy nào khác ngoài những challenges được cung cấp, lấy flag không hợp lệ.
- DDoS cơ sở hạ tầng mạng của Học viện hay của Cuộc thi.
- Không được tấn công, sửa đổi Scoreboard.
- Không sử dụng các trình scan lỗi tự động, sqlmap,… đối các challenges web. Bài nào được phép sử dụng các công cụ tự động có sẵn sẽ được Ban tổ chức (BTC) ghi rõ.
- Trong quá trình thi, các đội không chia sẻ cách làm và/hoặc flag cho nhau.
- BTC có quyền yêu cầu chứng minh tính trung thực của người thi, nếu phát hiện vi phạm thì đội thi sẽ bị loại ngay lập tức.
- Quyết định của BTC là quyết định cuối cùng.
Lưu ý:
- BTC sẽ cung cấp bữa trưa và các loại thức uống, bánh kẹo suốt quá trình thi, các đội có thể tuỳ ý sử dụng theo sở thích.
- Mọi khó khăn trong quá trình thi vui lòng liên hệ BTC.
Ban tổ chức.