您的位置:首頁>正文

一小時狂飆2000分問鼎“強網杯” 逆風翻盤究竟需要什麼樣的 “大心臟”

“這個分差, 奪冠基本已經沒機會了”。 這是4月15日下午3點, “國賽”強網杯直播解說員給出的結論。 “沒機會”指的是當時排名第二的騰訊eee戰隊, 他們距離當時的第一名有2000分的巨大分差。

當觀眾把目光聚集在二、三名的爭奪時, eee戰隊出人意料的甩開了第三名的衝擊, 啟動了瘋狂得分模式, 在大家的“不可思議”中, 距離比賽結束不到45分鐘的時候, 成功反超, 並不斷擴大領先優勢, 最終登頂榜首, 成為本次強網杯線上賽、線下賽的雙料冠軍。

(騰訊eee戰隊獲得第二屆“強網杯”冠軍)

eee戰隊在關鍵時刻展現出來的能力, 賽後也被調侃為擁有一顆“大心臟”, 像極了NBA賽場上演絕殺時刻的超級球星, 這也讓我們好奇, 騰訊eee戰隊是如何練就的?

“逆風局是常有的事”

在NBA賽場上, 絕殺翻盤雖然屢見不鮮, 但當分差過大時, 幾乎沒有翻盤可能, 甚至最後時刻會進入雙方替補上場練手的“垃圾時間”。

但在同樣是由雙手參與競爭的另一項賽事——CTF上, 賽事的懸念會延續到最後一分鐘。

“2000分的差距不算大”, 在騰訊eee戰隊隊長謝天憶看來, 由於線下賽的賽制是攻防模式, “雖然前期逆風, 但CTF比賽就是這樣, 不到最後一刻都不能放棄, 我們盡力去抓住每一次得分的機會, 在比賽快接近尾聲的時候, 得到了運氣的眷顧, 最終成功反超。 ”

eee戰隊最大的“運氣”是一道新題“funnyjob”的放出, 這道難度係數較高的題目對擅長挖漏洞的戰隊而言是展現實力的絕佳平臺。 而eee戰隊也很好的抓住了這次機會, 從比賽即時得分趨勢圖上也可以看到, eee戰隊的得分曲線接近60°。

(比賽即時得分趨勢圖)

而相比“運氣”而言, eee戰隊長期的技術積累和豐富的經驗才是致勝的關鍵。

謝天憶介紹, eee戰隊的隊員們都是有過多次大賽經驗的選手, 對這類攻防模式比賽來說逆風局是常有的事, 所以對於隊員的心態影響不大, 大家還是專注於比賽和解題本身, 盡最大努力去抓住每一個得分的機會, 不會去考慮任何與比賽無關的事情。

據瞭解, 騰訊eee戰隊在日本東京舉辦的SECCON CTF 2016總決賽上, 首次單獨出戰便擊敗了在2016年奪得有“駭客世界盃”之稱的DEFCON CTF大賽冠軍的美國卡內基梅隆大學PPP戰隊, 一舉刷新了大陸戰隊在該項賽事中的歷史排名;另外, 2017年, 騰訊eee戰隊聯合浙大AAA、復旦sixstars戰隊和上海交大0ops戰隊共同組成騰訊A*0*E聯合戰隊, 在DEFCON CTF 2017總決賽中位列三甲。

天下武功, 唯快不破

CTF比賽一般持續32小時到48小時, 在長時間的比賽過程中, 不僅是戰隊硬實力的比拼, 更是團隊分工、戰術戰略、體力耐力等多方面的較量。

戰術的選擇選擇至關重要, 在賽後, 隊長謝天憶介紹:“這次比賽我們貫徹的戰略就是快速解題, 快速攻擊, 快速修補, 這也就是我們拿到全場最多‘一血’以及失分最少的原因。

“求快”的比賽策略在“一血”的獲得速度上看到了成效——僅在“xxxxxxxx”試題放出之後的4分鐘, eee戰隊就迅速破解, 但這似乎並沒有給他們帶來得分上的優勢。 關於這個問題謝天憶補充道:拿到“一血”的題目可能流量重放起來比較容易, 加之這次的流量機制比較偏向防禦方(流量沒有延遲), 導致我們的“一血”實際收益不高, 這也正是我們一直到最後關頭才反超比分的主要原因。

功夫在平時

eee戰隊另一個打破常規的認知在於——賽前不做針對性的訓練。

“參加CTF比賽一直是我們小夥伴非常熱愛的一項活動, 平時的安全研究工作就是最好的訓練。 ”謝天憶說。

作為一隻由騰訊安全科恩實驗室、騰訊安全平臺部、微信、金融支付安全等團隊的安全技術人才組成的企業戰隊, eee戰隊的確無時無刻不在“訓練”。

其中,由福布斯雜誌評選出的“全世界挖漏洞最多的人”,世界頂級白帽駭客、騰訊安全科恩實驗室掌門人吳石,正是這支南征北戰的專業CTF戰隊導師。

除了參加專業比賽,展示中國技術新生代的能力之外,騰訊eee戰隊也深度參與過WannaCry、暗雲Ⅲ、Petya等大型網路安全事件,積累了豐富的網路實戰攻防經驗。

拿下本次“強網杯”的雙料冠軍,騰訊eee戰隊卻沒有過多時間慶祝。“我們自己也舉辦了CTF賽事——TCTF(騰訊資訊安全爭霸賽),目前在籌備決賽階段,而此次‘強網杯’比賽也有許多經驗需要我們借鑒。”謝天憶說。

eee戰隊的確無時無刻不在“訓練”。

其中,由福布斯雜誌評選出的“全世界挖漏洞最多的人”,世界頂級白帽駭客、騰訊安全科恩實驗室掌門人吳石,正是這支南征北戰的專業CTF戰隊導師。

除了參加專業比賽,展示中國技術新生代的能力之外,騰訊eee戰隊也深度參與過WannaCry、暗雲Ⅲ、Petya等大型網路安全事件,積累了豐富的網路實戰攻防經驗。

拿下本次“強網杯”的雙料冠軍,騰訊eee戰隊卻沒有過多時間慶祝。“我們自己也舉辦了CTF賽事——TCTF(騰訊資訊安全爭霸賽),目前在籌備決賽階段,而此次‘強網杯’比賽也有許多經驗需要我們借鑒。”謝天憶說。

同類文章
Next Article
喜欢就按个赞吧!!!
点击关闭提示