في الفترة من 19 إلى 22 أبريل 2012 ، في جامعة Ural الفيدرالية (Ekaterinburg) ، تم عقد نهائي مسابقة حماية المعلومات المشتركة بين الجامعات لروسيا ، RuCTF 2012.
RuCTF هي مسابقة جامعة لأمن المعلومات روسية بالكامل منذ عام 2008 استنادًا إلى مبادئ لعب
CTF : في بداية اللعبة ، تتلقى الفرق خوادم متطابقة مع مجموعة محددة مسبقًا من الخدمات الضعيفة ، ومهمة المشاركين هي العثور على نقاط الضعف وإغلاقها في المنزل واستخدامها للحصول عليها معلومات خاصة (أعلام) من المنافسين.
منظمو RuCTF هم معهد الرياضيات وعلوم الحاسب في جامعة الأورال الفيدرالية التي سميت على اسم الرئيس الأول لروسيا ب. ي. يلتسين ، والمركز الإقليمي للتربية والعلوم "الأنظمة الذكية وأمن المعلومات" ، والمنظمة العامة الأقاليمية "رابطة رؤساء خدمات أمن المعلومات" وصندوق دعم المعلومات والاتصالات. التكنولوجيا.
عقدت مسابقة RuCTF 2012 على مرحلتين.
جرت المرحلة التأهيلية (
RuCTF 2012 Quals ) على الإنترنت من 16 مارس إلى 18 مارس لمدة 48 ساعة دون انقطاع.
قواعد المرحلة التأهيلية من RuCTF 2012 Quals
هنا .
في المرحلة التأهيلية من تصفيات RuCTF 2012 ، طُلب من الفرق حل المهام (المهام) ، التي توحدتها الفئات المواضيعية. للحصول على حل ناجح لمهام المهام ، تلقت الفرق نقاطًا. كان مستوى تعقيد المهمة مرتبطًا بشكل مباشر بتكلفتها.
بالإضافة إلى مرحلة التصفيات هذه ، يمكن أن تتأهل الفرق لنهائيات RuCTF 2012 ، مما يُظهر نتائج ممتازة في مسابقات CTF الأخرى.
أقيم نهائي RuCTF 2012 نفسه في الفترة من 19 إلى 22 أبريل في مدينة يكاترينبرج.
يتكون البرنامج النهائي من عدة أجزاء:
2012/04/19 - تسجيل المشاركين ، حفل افتتاح RuCTF 2012 ، التقارير الفنية ودروس الماجستير.
04/20/2012 - اجتماع مائدة مستديرة مع منظمي النهائيات ، وتقرير عن الروبوتات ، واجتماع مع رعاة النهائيات ومناقشة القضايا مع لجنة التحكيم.
2012/04/21 - النهائي من RuCTF 2012 (9-00 إلى 20-00).
2012/04/24 - تحليل المهام من قبل لجنة التحكيم ومكافأة المشاركين.
كانت معظم البيانات الخاصة بالمشاركين متاحة
هنا - على قائمة بريد RuCTF .
التسجيل لنهائي RuCTF 2012 وتنظيم هذا الحدث.أقيم الحدث النهائي لـ RuCTF 2012 كجزء من مهرجان "Spring UPI in the Ural Federal" ، لذلك ، قدم المنظمون للمشاركين أماكن مثل USU ، مثل:
- قاعة الجمعية العامة لجامعة ولاية الأورال (شارع لينين ، 51 ، الطابق الثالث)
- قاعة المؤتمرات ، USU ، الحادي والعشرين Turgeneva ، 4th ، 3rd الكلمة
- Aud. 611 ، جامعة الولايات المتحدة ، الحادي والعشرين. Turgeneva ، 4th ، 6th الكلمة
- الباركيه ، الطابق الثاني من المبنى التعليمي الرئيسي لجامعة ولاية الأورال ، ul. العالم 19.
وكان هناك مساحة كافية للجميع ، ولكن كان هناك العديد من المشاركين والمراقبين والرفاق المدعوين.
عند التسجيل ، حصل كل عضو في الفريق على شارة ومجموعة من الأقلام والدفاتر للملاحظات والقدح وقميص والكثير من الأشياء الإيجابية!

لسوء الحظ ، لم تتمكن جميع الفرق من حضور الحدث بكامل قوته أو حتى حضوره. لكن التكوين العام للفرق ألهم الاحترام.
يمكن العثور على قائمة الفرق والمراقبين وتكوين فريق الضيف
هنا .
الفرق المشاركة:
- Bushwhackers جامعة موسكو الحكومية لومونوسوف
- صورة نقطية جامعة ولاية أورينبورغ.
- [رقابة] جامعة البلطيق الاتحادية سميت على اسم كانط ؛
- ليت أكثر جامعة البحوث الوطنية لتكنولوجيا المعلومات والميكانيكا والبصريات.
- جامعة PeterPEN سانت بطرسبرغ الحكومية ؛
- جامعة ولاية سيبيرس تومسك.
- جامعة ولاية وايلدرايد تشيليابينسك ؛
- HackerMayCry Ural Federal University؛
- جامعة أورال الفيدرالية
- جامعة كويبا سمارة الحكومية للفضاء تحمل اسم أكاديمي س. ب. كوروليفا
- ماجيك هات جامعة سمارة التقنية الحكومية.
جرت المباراة النهائية في المبنى التعليمي الرئيسي لـ UrFU:
ولكن مع تطور - اقترح المنظمون شكلًا جديدًا للمشاركين - على الأرض ، مما أدى إلى تغيير جذري في القيادة وزيادة شدة حركة أعضاء الفريق.
في السابق ، عقدت مثل هذه الأحداث في جماهير منفصلة لكل فريق ، والآن هناك مساحة كبيرة ، خلف ظهورهم ، هناك فرق أخرى مفصولة بأقسام ضوئية ويرى الجميع بعضهم البعض ، ويشعرون بحرارة وحماس النضال.
القواعد النهائيةخلال اللعبة ، يمكن للفرق:
- استخدام أي عدد من أجهزة الكمبيوتر ومعدات الشبكات التي لا تزيد عن المستوى الثاني من مكدس ISO OSI ؛
- إجراء أي تغييرات على الخوادم المقدمة لهم ، ما لم تحظر هيئة المحلفين صراحة ؛
- تغيير طوبولوجيا قطعة الشبكة الخاصة بك.
خلال اللعبة ، يحظر على الفرق:
- شن هجمات على أجهزة كمبيوتر هيئة المحلفين ؛
- تصفية حركة الفرق المتعارضة من حركة المحلفين (على سبيل المثال ، بواسطة عناوين بروتوكول الإنترنت) ؛
- توليد كمية كبيرة بشكل غير معقول من حركة المرور (الفيضانات) ؛
- شن هجمات مدمرة على خوادم الفرق المتعارضة (على سبيل المثال ، rm –rf /) ؛
- تنفيذ الإجراءات المذكورة أعلاه نيابة عن الفرق المعارضة.
أسطورة النهائي RuCTF 2012RuCTF 2012. أسطورة النهاية
نص للفرق ، 14 أبريل 2012
العالم الحديث هو عالم المال. المال ينتشر في جميع مجالات المجتمع. الجميع يفكر في المال ، يوميا ، كل ساعة. يمكن إثراء كل شخص في لحظة ، أو يمكنه عبور خط الفقر. المال موجود في كل مكان - نشتري الطعام من أجل البقاء ، ونأخذ قروضًا لإرضاء أهواءنا ، ونصنع ودائعًا على أمل الحفاظ على فرصنا.
لقد أصبح المال طبيعيًا لدرجة أن لا أحد يفهم ما هو عليه - المال. ولكن لا يزال في العالم أولئك الذين يفهمون المال بشكل أفضل من الآخرين. إنهم يعرفون كيفية جني الأموال وزيادة ثروتهم ، ويقومون بسهولة بإجراء معاملات بملايين الأشخاص ، ولا يلاحظون خسائر بعدة ملايين. هذه هي الشركات. في يوم يكسبون نفس القدر الذي يكسبه الشخص العادي في حياته. في بعض الأحيان ، يبدو أنهم يلعبون بالمال فقط.
هذا العام سوف نلعب بالمال. الفرق الآن هي عمالقة مالية ، وممتلكات كبيرة تقاتل فيما بينها في سباق للتخصيب. لا يوجد المزيد من الأعلام. الآن كل ما لديك هو المال ، ومهمتك هي كسب المزيد من المال. بأي ثمن.
ولكن لا تقلق ، فإن RuCTF لا تزال منافسة على أمان الكمبيوتر ، وسيحصل كل فريق على خادم مألوف به خدمات مثبتة مسبقًا ، كل منها سيكسب أموالًا. على سبيل المثال ، ستصدر إحدى الخدمات قروضًا ، بينما ستقبل واحدة أخرى الودائع. في مصلحة ، ولفترة معينة - كل شيء حقيقي. ستسمح هاتان الخدمتان للفرق بالبقاء واقفا على قدميه ، حتى لو خسروا كل الأموال بالكامل - العملاء سيأتون إليهم بانتظام ، ويتركون الودائع ويأخذون القروض.
النظارات
عالم المال هش. اليوم يمكنك أن تكون مليونيرا روبل ، وغدا سيكون هناك الافتراضي. في عالم المال ، تحتاج إلى عملة صعبة ، ونقاط المنظم هي تلك العملة. لا أحد يهتم بعدد الملايين من الروبيات الموجودة في أمانتك أو في جيوبك. للوقوف في أعين خصومك ، يجب عليك استبدال أموالك مقابل نقاط. يمكنك القيام بذلك في أي وقت ، ولكن تذكر أن أسعار الصرف لا تزال ثابتة. أنت حر في اختيار ما هو الأفضل - لتغيير tugriks الآن ، بعد 5 دقائق من الهوية ، أو ربما بعد 20 دقيقة من أغلفة الحلوى.
المال
من الناحية الفنية ، فإن الأموال المتورطة في اللعبة عبارة عن مجموعة من الأوراق النقدية الصادرة عن البنك المركزي. يتم تمثيل كل فاتورة بسلسلة نصية بتنسيق CSV ويبدو كالتالي:
82154800-8337-11E1-8736-16514824019B ، 1000 ، TUG ، 10،2012-04-21T11: 00: 00 ، AD87 ... BOI == ، أموال نقدية
تتكون الفاتورة من الحقول التالية:
1. معرف فريد من مشروع القانون (UUID) ؛
2. فئة الفاتورة (في هذه الحالة 1000) ؛
3. العملة (في هذه الحالة ، "Tugriks") ؛
4. معرف فريد لمالك الفاتورة (الرقم الطبيعي) ؛
5. تاريخ ووقت إنشاء مشروع القانون في شكل قابل للفرز ؛
6. Base64 من توقيع إلكتروني مصنوع باستخدام المفتاح الخاص CentroBank ؛
7. تعليق اختياري ، لا يؤثر على معنى التوقيع.
في أي فاتورة ، يمكنك بسهولة التحقق مما إذا كانت حقيقية - سيكون المفتاح العام لـ CentroBank متاحًا لجميع المشاركين.
المعاملات
تتم المعاملات المالية ، بغض النظر عن الأطراف المشاركة فيها ، من خلال البنك المركزي المملوك للمنظمين. قبل المعاملة ، يبدأ أحد الأطراف في تحويل الأموال ، وانتقل إلى الجانب الثاني. وهم يتفقون على المبلغ والعملة ومعرف المعاملة.
بعد ذلك ، يستخدم كلا الطرفين بروتوكول HTTP الخاص بالبنك المركزي لإجراء المعاملة. يفرض CentralBank مهلة زمنية بين اتصالات الأطراف - إذا كان أحد المشاركين يتردد ، فقد لا تتم المعاملة.
بعد الاتصال ، يقوم جانب الإرسال في نص طلب POST بنقل الفواتير بسطور. يختار CentroBank جميع العملات الموجودة منها ، ويتحقق من أن لديهم جميع العملات اللازمة ، ويقوم بفرزها بقيمة اسمية تصاعدية ويأخذ ورقة نقدية واحدة من البداية حتى يجمع مبلغًا كافيًا لإجراء المعاملة. لم يتم تنفيذ تبادل الفواتير وتسليم التغيير ، ومع ذلك ، سيتم إرجاع جميع الفواتير الصالحة غير المستخدمة إلى المرسل في هيئة الاستجابة في حالة نجاح المعاملة.
تقنيًا ، عند إجراء معاملة ، تقوم CentroBank بسحب الأوراق النقدية للمرسل القديم ، وإصدار أوراق مالية جديدة للمستلم. ستكون الفرق قادرة على التحقق من سحب الفاتورة ، باستخدام الخدمة الخاصة للمنظمين.
التخزين
جوهر التخزين الأساسي لكل فريق هو خدمة التخزين ، والتي تحافظ على أمان جميع الأموال الخاصة بالفريق. جميع الخدمات الأخرى للفريق تتلقى وإضافة الأموال إلى Vault. بالإضافة إلى قبول الأوراق النقدية وتخزينها وإصدارها ، فإن لدى Warehouse أيضًا فكرة خاصة عن المدخرات - إذا بدأت الخدمة في طلب الكثير من المال لفترة قصيرة جدًا واسترداد القليل من المال - فمن المحتمل أن المستودع لن يعجبه ، ولن يعطي المال.
التوقيع
خدمة دعم أخرى هي خدمة التوقيع. إنه يعرف كيفية قبول البيانات وتوقيعها باستخدام المفتاح الخاص لفريقك. يستخدم التوقيع لمصادقة الطلبات المقدمة من خدمات الفريق.
تفاعل الفريق
كما هو الحال دائمًا ، يمكنك التفاعل مع الفرق الأخرى كجزء من القواعد. على سبيل المثال ، يمكنك الحصول على قرض من منافس أكثر ثراءً ، أو المساهمة في بنك فريق آخر. ومع ذلك ، لا يمكننا بالطبع ضمان أن خدمة فريق آخر ستعاملك بأمانة. بنفس الطريقة ، يمكنك محاولة خداع خدمات الآخرين. باستثناء حالة واحدة.
القروض
لتجنب الاحتيال في الائتمان ، يضطر المنظمون للسيطرة على عملية إصدار القروض. لذلك ، تتم جميع المعاملات المتعلقة بالقروض ليس فقط من خلال CentroBank ، ولكن من خلال أمين خاص. باستثناء بعض التفاصيل ، تعمل هذه الخدمة بشكل مماثل للبنك المركزي. على وجه الخصوص ، قبل الحصول على قرض ، يجب أن يتفق العميل والخدمة على معرف المعاملة.
يمكن للطرف الذي أخذ القرض في أي وقت ، وحتى انتهاء المدة ، الحضور إلى القيم وإعادة الأموال على القرض. لاحظ أنه لهذا الغرض ، يجب على المقترض أن يتذكر معرف المعاملة التي تمت فيها الصفقة للحصول على قرض.
بعد الموعد النهائي لسداد القرض ، يحق للطرف الذي أصدره أن يأتي إلى القيم ويطلب إعادته بفائدة. بصرف النظر عما إذا كان المقترض قد أعاد الأموال بحلول هذا الوقت ، فإن القيم يقوم بإعطاء المال للمقرض ، أي أنه ينفذ نظام تأمين ائتماني.
يبدو أنه يمكنك الحصول على قروض وليس سدادها - طريق مباشر إلى الثروة. ولكن كل فريق لديه الكرمة.
كارما
الكرمة تعكس مستوى ثقة العملاء في الحيازة. إذا لم يسيء فريق إلى عملائه ، فإن الكرما ينمو تدريجياً إلى الحد الأقصى. ومع ذلك ، عندما يتصرف فريق بشكل سيء ، يبدأ الكرمة في الانخفاض. قد يحدث هذا في الحالات التالية:
- جاء العميل إلى الخدمة ، لكنه لم يستطع الحصول على الخدمة. ربما لم تكن الخدمة متوفرة على الإطلاق.
- كانت خدمة الفريق غير شريفة مع العميل. على سبيل المثال ، قبلت مساهمة ، لكن لم أرغب في إعادتها باهتمام في الوقت المناسب.
- حصل الفريق على قرض من فريق آخر ، ومع ذلك ، لم يسدده في الوقت المحدد.
كلما انخفض مستوى الكرمة لدى الفريق ، قل عدد العملاء الذين يتحولون إليه ، وكلما قل المال سيذهب من خلال خدماته.
ملخص
- طوال اللعبة ، تعمل الفرق بالمال. يمكنهم كسبها بطريقة قانونية ، وكذلك سرقة الفرق الأخرى.
- في أي وقت من الأوقات ، يمكن للفرق تغيير الملاحظات التي يعرفونها للحصول على نقاط بسعر الصرف الحالي ، في حين أن التبادل العكسي غير ممكن. الأموال المتبقية في نهاية اللعبة تحترق.
- يتم تخزين الأموال بشكل مركزي ويمكن أن تتنقل بحرية بين خدمات الفريق ، ومع ذلك ، لا يمكن الحصول على كمية كبيرة من أي خدمة في وقت واحد.
- بسبب عدم القدرة على العمل أو الاحتيال في الخدمات ، يتم تغريم الفرق بسبب سقوط كارما. كلما قل فريق الكرما ، قل المبلغ الذي يدفعه من خلال خدماته.
- لا استشاري. لا يمكنك أن تفقد التركيز ، لأن الهدف هو كسب المال.
RuCTF 2012 Final
Services APIكان الموقع الفعلي للمعدات الموجودة على الأرض ومخطط LAN كما يلي (توجد سلاسل ملتوية الزوج مرئية):
حيث يكون موجه الأوامر صورة VMware مع نظام تشغيل مثبت مسبقًا (مع جميع التحديثات المتاحة). تم تكوين جهاز التوجيه مسبقًا بواسطة فريق التطوير النهائي. يمكن للفرق تغيير إعداداتها على مسؤوليتك الخاصة.
على أحد أجهزة الكمبيوتر المحمولة المقدمة للفريق ، تم تثبيت صورة اختبار لاختبار الشبكة. يجب أن تبدأ أثناء اختبار الشبكة ، أثناء اللعبة يمكن إيقافه. ومع ذلك ، في حالة وجود مشاكل مع الشبكة ، سيتعين على الفريق تشغيلها بناءً على طلب لجنة التحكيم. يجب أن تكون صورة الاختبار والصورة الضعيفة موجودة على نفس الجهاز الفعلي.
مجموعة أولية من المعدات التي أعدها المنظمون لكل فريق: مفتاح أو جهازي كمبيوتر محمول أو كمبيوتر سطح مكتب ، لم يكن لديه ما يكفي من أسلاك التصحيح وشريط الطاقة.
وكما اتضح في الواقع مع وضعه على الأرض ، إنه جميل فقط:
إن المخاوف من وجود "مساحة صغيرة" أو "لن تكون مريحة" قد اختفت تمامًا بين جميع المشاركين عندما نشر كل فريق قواعده في مكان العمل وبدأوا في دراسة المواد الصادرة عن لجنة التحكيم وتشغيل تكوينات معدات الاختبار الخاصة بهم.
كانت الجائزة الرئيسية والتحديّة لهذه المسابقات تنتظر على الطاولة الوسطى لمالكها الجديد:
حسنًا ، ومفاجأة أخرى قام المنظمون بإعداد الفرق هذا - كانت الصورة العامة للعمل للنظام هي .... المسمار.
كم عدد الكلمات السعيدة التي قيلت لهيئة المحلفين عندما تفهم كل عضو في الفريق مدى تعقيد وعدم نهائية هذا النهائي ، لأنهم كانوا مستعدين لكل شيء ما عدا مثل هذا التوقع. ومع ذلك ، الذي كان أكثر استعدادا في هذا المسار ، حصل على المزيد من المزايا وأزال أول نقاط جيدة إلى حد ما. ولكن في وقت لاحق ، انتزع الجميع أنفسهم في هذا الموضوع أيضًا.
كان من المثير للاهتمام مشاهدة عدد أعضاء الفريق على شاشات الكمبيوتر المحمول في استعلامات البحث لديهم الكثير من الأسئلة التي تبدأ بـ "كما هو الحال في نظام التشغيل windows" أو ما شابه ذلك ... ولكن هذا مجرد نواة ، لأن الصورة ليست هي الشيء الرئيسي ، ولكن خدماتهم وقواعدهم توفير ، وكذلك فرصة للعثور على نقاط الضعف فيها والحصول على النقاط المطلوبة لإجراءاتهم الصحيحة.
باختصار: الفرق الآن هي عمالقة مالية ، وممتلكات كبيرة تقاتل فيما بينها في سباق الإثراء. لا يوجد المزيد من الأعلام. الآن كل ما لديك هو المال ، ومهمتك هي كسب المزيد من المال. بأي ثمن.
كل فريق لديه خادم مزود بخدمات مثبتة مسبقًا ، ستربح كل منها أموالًا (ستصدر إحدى الخدمات قروضًا ، وسيقبل واحد آخر الودائع). يتم استبدال هذه الأموال للحصول على نقاط من المنظمين ، والتي يتم عرضها على لوحة النتائج.
كان هناك خمس خدمات في المجموع - الائتمانات ، الودائع ، MMM ، SafeDepositB و Cloud. زار الروبوتات كل واحد منهم (تم التحكم في نشاطهم وعملهم بواسطة هيئة محلفين) ، الذين قاموا بإيداع الأموال أو إجراء عمليات مع هذه الخدمات لكل فريق. بناءً على رضاهم وثقتهم في العمليات ، كان لدى كل فريق الكرمة ، وكلما زاد ذلك ، كلما جاء الروبوتات كثيرًا في كثير من الأحيان للحصول على الخدمات.
كان على الفرق تسجيل أكبر عدد من النقاط عن طريق تحويل الأرباح أو السرقة (من الروبوتات أو الفرق الأخرى) أو إنشاؤها باستخدام الثقوب في خدمات المال. علاوة على ذلك ، كانت هناك مواقف عندما كان من الممكن إلحاق ضرر جسيم بفريق آخر على مستوى الخدمة حتى لا يدرك الفريق الآخر أنه كان يعمل لصالح العدو.
بشكل عام ، كان حل هذه الألغاز لكل فريق أمرًا صعبًا وممتعًا للغاية.
شمل كل فريق من الفرق مبرمجين جيدًا إلى حد ما ، وكلا من العموميين والرفاق المدربين بسرعة ، بالإضافة إلى متخصصين في أنظمة Unix و Windows. وقد ساعد الجميع بعضهم البعض بإحكام وجدية ، في ترتيب جلسات العصف الذهني.
المزيد عن الفرق.فريق [رقابة] - جامعة كانط البلطيق الاتحادية ، كالينينغراد.
التأليف: ألكساندر جولوبكوف ، أرتيوم فوروبيوف ، مكسيم سكوراتوف ، ميخائيل يودين ، ألكسندر نزاروف ، إفغيني فاسيلييف ، سيرجي تشيسنوكوف ، سيرجي فالوف ، ستيبان بويشنكو ، قائد الفريق - ألكسندر بوزاكوف.
, , 1 .
bitmap — , . .
: , , , ,
, , , , , — .
Bushwhackers — .. , . .
: , , , , , , , , , — .
HackerMayCry — , . .
: , , , , , , , — .
, . , .
Koibasta — .. , . .
: , , , , , , , , — .
, ( ), .
VSFI ( ) RuCTF 2012.
l0rd — , . .
: , , , , , , , , , — .
Leet More — , , . -.
: , , , , , , , , , — .
Magic Hat — , . .
: , , , , , , , , , — .
, , , .
PeterPEN — - , . -.
: , , , , , , , , — .
SiBears — , . .
: , , , , , , , — .
SiBears — RuCTF 2011, . .., .
WildRide — , . .
: , , , , , , , — .
, .
(Guest Team) – , . – 15 , SlashDotDash, ufologists, Hack Club, BitOn, Honeypot, GIRAV.
, , , , .
– : , , , , , , , , , , , , , , .
, , , , .
, , ( ) – :
, ., .
– .
, , . – 140-150 ( ), , , , ..
وكل جهاز ، بصرف النظر عن الحجم أو الاسم (بالمناسبة ، كانت معظمها علامات تجارية مشهورة) ، اكتسبت في أيدي المهارة أعضاء الفريق وظائف تحسد عليها لتحقيق النصر ، سواء كان يبحث عن وصف في Google ، أو يجمع رمزًا أو خدمات داعمة للحصول على نقاط النصر المطلوبة.
بالمناسبة ، كانت العديد من الأجهزة مع ملصقات أو نقوش من مسابقات المتسللين المختلفة.
وكان مكان العمل المعتاد لأحد أعضاء الفريق بهذا الشكل ، لكن كل شيء كان في متناول اليد:
وفقط واحد فقط نتبووك صغيرة الكلمة في الطابق الثالث ، وخلق خلفية موسيقية للعمل كله.
بالمناسبة ، كان ودود أعضاء الفريق وانفتاحهم على التواصل مجرد وسيلة مساعدة في التواصل النادر لتناول وجبة خفيفة في زاوية الغرفة الأخيرة (وتم تنظيم طاولة شاي سويدي كامل-الحلوى-الحلوى هناك!) أو ، عندما لم يكونوا في المحطة ، ولكن في الشاشات الكبيرة ، والشيء الرئيسي هو عدم الإزعاج على الطاولة.
Scorboard ، شاشات ، نهاية المعركةScorboard - جدول بالنتائج الحالية باللغة الروسية. ولكن ما تحتويه وما هي المعلومات التي قدمت إلى الفرق والمراقبين سوف تناقش أدناه. دخلت البيانات من قاعدة بيانات هيئة المحلفين التطبيق ، الذي عالج القيم الحالية لعناصر اللعبة وفقًا للفرق وأنتج ثلاث شرائح على شاشات التلفزيون الكبيرة مع التبديل بين عدة شرائح:
- في شكل رسم بياني ، سعر الصرف (الدولار ، الروبل واليورو) - كلما سرقوا عملة واحدة ، انخفض سعرها ؛
- جدول النقاط ، الكرمة وإمكانية تقديم الخدمات لكل فريق ؛
- وقت اللعب الكلي.
ظهور scorboard مع جدول النقاط:
هنا يمكنك رؤية موقف الفريق ، وعدد النقاط ، والكرمة ، والخدمات التي كان أدائها في ثلاث فئات - UP (كل شيء طبيعي ، يعمل) ، MUMBLE (يعمل ، لكنه غير مستقر وغير منتظم) ، DOWN (لا يعمل).
غالبًا ما يستخدم أعضاء الفريق البيانات من شاشات الشاشات الكبيرة ، على الرغم من أنه كان من الممكن الانتقال إلى صفحة اللعبة ومشاهدة نفس المعلومات في المستعرض. لكن كان من المريح حقًا مشاهدة عرض اللعب على شاشة جهة خارجية.
علاوة على ذلك ، يمكن للمرء أن يلفت انتباه وعواطف المشاركين في الفرق الأخرى ، ويحاول تحليلها والتصرف في اتجاه أكثر صحة.
عملت الدردشة أيضًا على لوحة النتائج - يمكنك إرسال رسالة نصية قصيرة إلى هاتف أحد أعضاء لجنة التحكيم ، وقد كتب هذا النص في المنطقة المرئية من الشاشة. لكنه كان مثل هذا الخيار الفتوة أكثر للمراقبين.
في نهاية المسابقة ، قبل 30 دقيقة من نهاية وقت اللعب ، جمدت ألواح النتائج أيضًا البيانات المتعلقة بالنقاط الحالية ، إلخ. أصبح غير متوفر. وكان الوقت يدق .... كان الشيء الرئيسي هو إدارة الأموال النقدية وتحويلها إلى نقاط.
يتم تسخين العواطف إلى الحد الأقصى - التركيز الأقصى والإغداق. كل خطوة خاطئة أو اختيار خاطئ من الإجراءات ستكون قاتلة في تلك اللحظة. لكن العديد من الفرق نجحت ، والجدول النهائي مع النتائج لم يكن مثل المجمدة في العديد من المناصب!
لكن الموقت انخفض إلى الأصفار وتنفس الجميع الصعداء ، لأن الكثير من شدة سقطت على الفور من أكتاف المشاركين. تم استنفاد الكثير إلى الحد الأقصى لأن هذه اللعبة الصعبة مع منافسين قويين وغادرة.
أعد المنظمون هنا أيضًا مفاجأة - إعلان النتائج سيكون فقط في اليوم التالي - الأحد. لذلك - ليلة أخرى بلا نوم للكثيرين بعد ذلك. لكنها كانت تستحق كل هذا العناء.
استخلاص المعلوماتبعد جولة نهائية صعبة ومرهقة ، لم يتمكن الجميع من الوصول إلى الحدث الختامي لنهائيات RuCTF 2012 بحلول الساعة 11 صباحًا ، لكن المنظمين أعدوا الكثير من الرسائل والهدايا والتذكارات - لم يترك أي من أعضاء الفريق القاعة خالي الوفاض.
ولكن أي نوع من الجوائز كان الفائز في النهائيات هو الحصول عليها من منظمي مهرجان "Spring UPI in Ural Federal".
ولكن قبل بدء حفل توزيع الجوائز ، قدم فريق لجنة التحكيم لنهائيات RuCTF 2012 تقريراً عن العمل المنجز. تحدث الرجال عن من قام ببرمجة الخدمات وما هي الثغرات أو الأخطاء التي تم تنفيذها أصلاً مع أمثلة على التنشيط والاستخدام.
كما اتضح فيما بعد ، تم ترك ثغرات بشكل متعمد في كل من الخدمات الخمس التي تعمل بها الفرق ، ووجدت أن بإمكان الفرق مضاعفة أموالها (عن طريق إصدار قروض بفائدة سلبية ، على سبيل المثال) ، وسرقة أموال من روبوتات من خلايا الإيداع (التقاط رموز PIN الخاصة بـ إلى هذه الخلايا عن طريق تعداد هذه الرموز) ، إيذاء الفرق الأخرى ، التدخل في تشغيل الخدمات ، أو حتى الحصول على وصول المسؤول في إحدى الخدمات لتغيير خصائصها.
بشكل عام ، كان لدى كل خدمة من 2 إلى 5 بيض عيد الفصح ، ولكن يمكن للفرق البحث عن طرق أخرى لحل المنافسين والروبوتات. وحتى البعض نجح!
وكان رد فعلهم هكذا عندما اتضح أن الأمر خدع افتراضي مثير للاهتمام ، على سبيل المثال:
إلى جانب الحاجة إلى انقطاع الخدمات ، يمكن لكل فريق مضاعفة رأس ماله الأولي عن طريق فتح الملف المشفر من الصورة التي تلقاها في بداية اللعبة. ولكن كان هناك خطأ بسيط - فقد نسيت هيئة المحلفين تفعيل خدمة مساعدة ، بمساعدة التحليل الذي سيكون من الممكن الوصول إلى كلمة المرور من الأرشيف. لذلك لم يتم تقسيم هذا الجوزة ، مثل بعض "الثقوب" الأصلية في الخدمات ، ولم يكن بإمكان أي فريق تخمينها قبل استخدامها.
بشكل عام ، البرامج النصية الأكثر انتباهاً وجاذبية ، قادرة على كتابة نصوص أصلية ومعقدة والتكيف بسرعة مع أي نظام تشغيل مع فهم فوري للغات البرمجة الجديدة ، مثل Erlang ، امتلاك مهارات PyCharm ، إلخ. الخ - هذا ليس سوى جزء بسيط من الخصائص الوصفية لكل مشارك في هذا الحدث.
تلخيص ومكافأة الفائزينلذا فقد حان الوقت للإعلان عن أولئك الذين يمكنهم الصمود في وجه الهجمات الإلكترونية وتسجيل أكبر عدد من النقاط في نهاية اللعبة.
الجدول النهائي هو كما يلي:
المركز الأول - فريق [رقابة] ، جامعة البلطيق الفيدرالية سميت على اسم I. Kant.
المركز الثاني - فريق SiBears ، جامعة ولاية تومسك.
المركز الثالث - فريق WildRide ، جامعة ولاية تشيليابينسك.
وبالتالي ، حصل الفائزون الثلاثة الأوائل في نهائيات RuCTF 2012 على أكوابهم:
وقد نشر المنظمون العديد من محلات بيع الهدايا!
بعد كل شيء ، تبين أن كل شيء بسيط - تم تحويل النقاط المكتسبة إلى أموال حقيقية ، وكان من الممكن اختيار الهدايا اللازمة لكل عضو في الفريق على الفور من المرحلة! كل هدية لها ثمنها الخاص.
هدية قابلة للطي:
وقام كل فريق بالتناوب (بدءًا من المركز الأول) للوصول إلى هذه المجموعة الضخمة من الأجهزة واختيار الأدوات اللازمة لأنفسهم.
إذا كان لدى الفريق [الخاضع للرقابة] الكثير من الخيارات ، فحينها كان لدى SiBears عدد أقل من خيارات الهدايا:
ولم يتبق لفريق WildRide سوى القليل جدًا في نطاق الاختيار.
ولكن في النهاية ، كان الجميع سعداء!
وللنهاية النهائية ، تم نقل جائزة RuCTF الرئيسية من فريق الفائز في RuCTF 2011 إلى الفائز الجديد والفائز بهذه الكأس!

ثم كانت هناك تهنئة وكلمات لطيفة من جميع رؤساء الفرق ، وبالطبع فإن الوعد بعقد المباراة النهائية القادمة هو أكثر إثارة للاهتمام وأكثر صعوبة!
من الجيد أن تجري مثل هذه المسابقات ، لأنك ترى عدد الشخصيات العنيدة والمجمعة والكبيرة الحجم التي تناضل من أجل الحصول على لقب فريق RuCTF الأكثر تقدماً ودهاء ونجاحًا في عام 2012.
وحقيقة أن المنظمين خلقوا مثل هذا الجو الدافئ والمريح في هذا الحدث هو في المقام الأول الثناء.
إذا كنت ترغب في رؤية مجموعة أكثر تقدماً من صور المؤلف لهذا الحدث ، فهناك
هنا .