CTF(Capture The Flag) 通常指一种网络安全竞赛形式,全称为“夺旗赛”。它起源于黑客攻防的技术挑战,现已成为全球网络安全领域的重要赛事,常见于技术社区、高校、企业以及国际安全会议(如DEF CON)。
主要形式:
-
解题模式(Jeopardy)
- 参赛者解决不同类别的题目,获取隐藏的flag(如
flag{example}
)提交得分。 - 常见题型:
- Web安全(渗透、漏洞利用)
- 逆向工程(分析程序逻辑)
- 密码学(解密与算法破解)
- 二进制漏洞(Pwn、内存攻击)
- 隐写术(图片、音频中隐藏信息)
- 参赛者解决不同类别的题目,获取隐藏的flag(如
-
攻防模式(Attack-Defense)
- 队伍在维护自身服务器安全的同时,攻击其他队伍的系统获取flag。
- 实时对抗,考验快速攻防能力。
-
混合模式
- 结合解题与攻防元素,增强竞赛复杂性。
参与意义:
- 技能提升:实战中学习漏洞挖掘、代码审计等核心技术。
- 人才选拔:企业通过CTF发掘安全人才(如腾讯TCTF、阿里CTF)。
- 社区交流:全球极客分享经验的平台,如DEF CON CTF(安全界“世界杯”)。
其他可能的缩写:
- 军事领域:Combined Task Force(联合特遣部队)。
- 游戏术语:某些游戏中的“夺旗”玩法。
若上下文不明确,建议结合具体领域进一步确认。