关于举办第一届“山城杯” 大学生网络安全技能联赛决赛的通知

发布日期:2023-06-12
各有关单位:
2023年5月26日,第一届“山城杯”大学生网络安全技能联赛初赛在重庆城市管理职业学院成功举办,共有30支队伍晋级决赛,现将决赛有关事宜通知如下:
一、比赛时间
2023年9月7日(星期四)9:00-16:00
二、比赛地点
重庆对外经贸学院A校区第九教学楼一楼大厅(重庆市合川区学府路88号)
三、参赛队伍
(一)初赛30支晋级队伍
(二)特邀团队(成都大学、四川信息职业技术学院等,不参与排名)
四、奖项设置
(一)团体奖项
特等奖*1个,颁发奖金(10000元)、奖杯及证书;
一等奖*3个,颁发奖金(5000元)、奖杯及证书;
二等奖*6个,颁发奖金(2000元)、奖杯及证书;
三等奖*10个,颁发奖金(1000元)、奖杯及证书;
优秀奖*若干个,颁发奖杯及证书。
(二)组织奖项
优秀组织奖:若干名。对本次大赛参与积极、组织有力、成绩优秀的单位,颁发“优秀组织奖”。
优秀指导教师奖:若干名。对获奖大赛队伍的指导老师颁发“优秀指导教师奖”证书。
五、评分规则
(一)赛题内容
AWD攻防对抗赛时间为240分钟(4个小时),其中加固30分钟,混战210分钟。题目涵盖WEB类、PWN类等。各参赛队伍之间的网络场景互通,在限定网络内进行互相攻击和防守。
(二)计分规则   
参赛选手需在规定时间内充分挖掘漏洞并利用,提交其他选手的flag得分,同时通过修补自身防守机的漏洞进行防御来避免失分。
每队有3台服务器(Linux主机)需要维护,每队分配的管理用户非root,为低权限用户。每队需在比赛过程中对自己的服务器进行漏洞(web)加固(整个比赛过程中均可加固),同时在规定时间内(开赛30分钟之后)对其他队伍主机进行攻击,通过漏洞获取相应的flag得分:
1.  每队基础分值50000分,得分不设置上限,最低分为0分;
2.  漏洞被攻击者成功利用,守方减法、攻方得分(得失分相当);
3.  每个题目各有1个flag,攻击开始后flag每30分钟变一次,分值不变,flag分值100分;
4.  得分相同者,先提交者排名在先;
5.  对攻开始后(开赛30分钟后可以开始攻击),若裁判检测(不定时检测)到任何一支队伍服务宕机(端口、web标志文件无法访问、系统功能不正常、使用通用WAF等方式导致宕机),无论任何原因服务器所属队伍扣分,每个扣分点100分,裁判不会告知选手扣分点详情。若单只队伍同一个服务连续宕机超过两次,扣2000分;
6.  每队服务器漏洞环境完全一致;
7.  若对方没有修复漏洞,每30分钟还可以提交对方变化后的flag进行得分;
8.  每个队伍在竞赛中每台电脑可申请一次重置主机,每个主机重置需扣除团队分2000分(参赛队伍需签字确认)。
(三)flag提交方式
flag通常的形式为“flag{可见字符串}”,参赛选手需严格按照“flag{可见字符串}”格式提交;若flag为其他形式,题目中会单独说明。题目flag提交系统判定后,会显示正确及错误提示。
六、议程安排
(一)9月6日下午14:00-17:00,参赛选手报道,测试比赛环境;
(二)9月7日上午8:30-12:30,AWD比赛;
(三)9月7日下午14:30-16:30,颁奖仪式、主题分享。
七、比赛纪律
(一)参赛选手在赛前统一进行竞赛平台测试,签订《网络配置确认单》;
(二)参赛队伍自行携带笔记本电脑、鼠标、键盘、网线接口进入赛场,提前准备相关工具;
(三)严禁使用互联网及携带、使用手机、蓝牙等设备,比赛过程中听从监考人员安排;
(四)严禁通过任何方式交换答案;
(五)严禁通过自带设备构建考场环境中WLAN或跨参赛选手的内部局域网络;
(六)严禁干扰他人比赛,尤其通过技术手段对上机操作环境进行攻击;对抗环节可以修复漏洞,但不能影响其他选手比赛;
(七)严禁对竞赛系统进行恶意攻击,比如暴力破解、CC/DDoS/ARP等恶意攻击,一经发现,所属队伍离场,分数记0分;
(八)竞赛过程中若出现相关故障,应举手示意监考人员协助解决;在团队混战环节,一切服务器异常问题(宕机、服务挂起等)裁判均不予处理,异常服务器所属队伍按规则失去相应分数;
(九)比赛规则的最终解释权归裁判组所有。
八、其他事项
(一)大赛采取自愿参加原则,不收取参赛费用,参赛期间食宿交通自理,主办方提供比赛当天午餐。
(二)请各参赛单位安排领队带队,负责参赛选手出行安全工作。
(三)有关本活动重要通知及说明事项,由大赛组委会通过大赛官网、公众号、QQ群等方式统一公告通知。
(四)报名期间如有疑问,请与大赛组委会联系。
(五)本活动最终解释权归大赛组委会所有,以实际活动情况为准。
九、联系方式
潘老师:18716444196   张老师:13438852891
罗老师:17738288235   马老师:15823299700
咨询QQ群:511216580

 
                                                             
“山城杯”大学生网络安全技能联赛组委会
2023年6月9日