查看原文
其他

GEEKCON·AVSS 2023 | 鏖战 48h,决赛队伍诞生

新极棒 GEEKCON 2023-09-27

2023年,GeekPwn 革新升级为 GEEKCON·新极棒,特设五大系列专场。其中,全新“对抗研判 AVSS 挑战赛”的专场开启全球首个基于真实的网络安全“碰撞测试场”


8月26日10:00到8月28日10:00,GEEKCON·AVSS 2023 线上选拔赛面向所有参赛者开启。选手们在这个赛场上展开了较量,不断突破自我、超越极限。经过 48h 的挑战,进入 10 月 24 日线下决赛的 6 支队伍正式揭晓。



天枢Dubhe 战队发挥稳定,一直在前五名中波动,最终夺得线上赛冠军。


NeSE 战队后来居上,在比赛的后半段强势出击,斩获了线上赛亚军。


第三名的 BlueThanos 在比赛的前 30 小时一路猛进,多次冲到了第一。而他们的队长在报名时谦虚地表示自己只是“Linux内核安全的业余爱好者”。


第四名的“拼洞洞队伍”,成员酷爱搜集洞洞鞋;第五名的 “Polaris”是多名学生组成的联合战队。他们不约而同地在比赛的前10小时里选择隐身,之后一举杀出重围,跻身前五。


第六名冲进线下决赛的队伍是“来自东方的神秘力量”。在神秘力量的加持下,他们在 kernel 题目中一往无前,也曾一度冲到比赛的第一名。



基于真实,全新赛制


“GEEKCON 2023·对抗研判 AVSS 挑战赛”的目标是 Android 系统,包含八组与 Android 相关的应用层、内核层题目。考察选手在不同系统环境下,对同一漏洞/相似漏洞的利用能力。同时,选手挑战得分也体现了不同系统防御机制的成效,从而量化研判该系统的安全水平。


由于AVSS比赛基于真实环境设置,有很多选手都表示比赛难度较大我们坚信,只有基于真实的攻防才能真正体现挑战目标的安全性,体现挑战者的实力。


当然,对于在 Android 领域有所研究、或者拥有较丰富实战经验的战队来说,比赛也让他们有机会从“对抗研判”的视角去突破现有的防御机制。“来自东方的神秘力量”战队就表示:“kernel 题做得好爽,要升天了”。而他们队也斩获了 kernel 赛道最高分。这,也许就是不断挑战与突破的意义。


数说 GEEKCON·AVSS 2023 


93支战队,横跨四大洲

GEEKCON·AVSS 2023 48h 线上选拔赛共收到由高校、企业、个人等组成的 93 支战队,横跨亚、欧、美、非四大洲。


1st Blood

北京时间8月26日11 点 53 分,Forgo7ten 团队率先拿下全场一血。


21/38

GEEKCON·AVSS 2023 48h 线上选拔赛共设置了 38 道与 Android 相关的应用层、内核层题目。其中,有 21 道题目被解出,包括 5 道应用层题目及 16 道内核层题目。


1234567……

参加本次线上赛的选手,有人单枪匹马闯关,有伉俪并肩作战,有同学结伴前行。据我们所知,有的选手孤身一人作战,曾冲上了第三名的位置;也有选手与同伴互相鼓励,通宵达旦,坚持到底。不论人数多少,每支队伍都展现了追求极致的极客精神!



GEEKCON·AVSS 2023 48h 线上选拔赛已圆满落幕,但属于勇者的挑战永不停歇。感谢所有参与本次赛事的选手与团队,恭喜进入决赛的队伍。期待 1024 现场大家更加精彩的表现!


*赛题相关解析将在后续放出,敬请关注。

*有更多问题与反馈,请联系我们:

对抗研判 AVSS 挑战赛咨询交流 qq 群:872143964

 官方邮箱:cfp@geekcon.top

 官方客服微信号:16621620669


关于 GEEKCON


GEEKCON·新极棒,国际前沿安全极客技术活动平台,中国 TOP 1 安全极客 IP 革新升级。聚焦安全对抗、提升白帽价值、推动产业进步。


点击“阅读原文”

报名“漏洞与利用 DAF 挑战赛”

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存