指南 English version here

備註:部分內容經AI翻譯

呢個係咩?

呢個係一個 奪旗賽(Capture the Flag,CTF)比賽。你需要解答唔同嘅題目,而呢啲題目會用到程式設計、網絡安全同埋解難能力去攞分。最後分數最高嘅參賽者會勝出。

點樣攞分?

每個題目都有一定分數,而當越多參賽者成功解出該題,分數就會慢慢下降。要解一題,你需要搵到該題嘅 隱藏 flag。Flag 本質上係一段字串(由字母同符號組成),格式為 SPYCCTF26{......}。你可以將 flag 理解為該題嘅「答案」。

我完全唔識程式或者網安!

就算你冇相關基礎,都一樣可以參加呢個比賽。其實呢個比賽其中一個主要目的,就係俾你有機會學習程式設計、網絡安全同解難技巧。
唔使擔心,我哋會為部分題目提供指引,你亦可以由較簡單嘅題目開始試!

加入 Discord

我哋會用 Discord 伺服器 作為主要溝通渠道,亦會喺嗰度發佈 first blood 公告。如果你遇到問題,亦可以透過入面嘅 ticket system 聯絡我哋。

常見問題 (FAQ)

1. 可唔可以用 AI?

可以,你可以喺比賽中使用 AI。不過,我哋 強烈建議你 一定要 理解 AI 每一個步驟做緊咩,因為如果成個過程都係由 AI 完成,而你自己冇理解,咁呢個比賽就會失去意義!

2. 如果我對某條題目有重要問題,可以去邊度問?

請唔好公開討論任何題目內容。你應該喺我哋嘅 Discord 伺服器 開 ticket 聯絡主辦方。請注意,我哋唔會喺 ticket 入面提供任何題目提示;所有提示只會透過公開公告發佈。

3. 我可唔可以用任何我鍾意嘅用戶名稱?

可以,你可以自由選擇你嘅用戶名稱,不過請保持內容恰當。如果我哋認為你嘅用戶名稱唔恰當,可能會要求你更改。

規則

(以英文版本為準)

  1. 只可攻擊預期目標。 唔可以攻擊 CTF 平台、排行榜、報名系統、其他隊伍,或者任何第三方基礎設施。

  2. 不得干擾比賽運作。 禁止進行阻斷服務攻擊、資源耗盡,或者任何會影響服務可用性嘅行為。

  3. 禁止分享 flag 或合作解題。 你必須獨立完成題目,喺比賽期間唔可以交換 flags、提示或者解法。

  4. 禁止濫用平台。 除非某啲漏洞已明確標示為題目一部分,否則唔可以利用比賽基礎設施、提交系統,或者題目託管環境中非預期嘅漏洞。

  5. 請負責任使用工具。 可以使用公開資料、腳本同一般安全工具,除非題目另有說明;但唔可以用呢啲工具去破壞平台或者其他參賽者。

  6. 禁止過早公開內容。 喺主辦方宣布可以公開 write-up 之前,唔可以發佈 flags、題解或者完整解法。

  7. 主辦方保留最終決定權。 主辦方可以調查可疑行為、移除解題紀錄、作出處分或者取消參賽資格,而所有最終決定均以主辦方為準。