Финал

Участие

В финал приглашены 16 команд, набравших наибольшее число баллов по результатам отборочного этапа.

Люди, не прошедшие в финал в составе одной из команд или вообще не игравшие в отборочных, имеют возможность принять участие в RuCTF в качестве гостя или независимого наблюдателя. Гости будут распределены в специальные гостевые команды и смогут играть наравне с основными участниками, но вне зачета. А независимые наблюдатели не участвуют в игре, но имеют возможность изучить работу жюри во время соревнований.

Регистрация команд и гостевых участников закончилась 7 апреля. Однако если вы хотите принять участие в основном этапе соревнования в качестве независимого наблюдателя, у вас всё еще есть такая возможность. Для этого необходимо отправить всю необходимую информацию о себе на .

Описание финального этапа соревнований

RuCTF — это всероссийские межвузовские соревнования по защите информации, организуемые УрГУ. Это командные соревнования, проводимые по принципам игры в CTF. В начале игры команды получают идентичные серверы с предустановленным набором уязвимых сервисов. Задача участников — найти уязвимости, закрыть их у себя и воспользоваться ими для получения секретной информации (флагов) у соперников. За процессом игры непрерывно следит проверяющая система жюри, регулярно помещая новые флаги на серверы команд и проверяя наличие ранее установленных флагов. Кроме того, система принимает от команд флаги, захваченные у соперников, а также advisories: рекомендации по устранению найденных уязвимостей и описание способов их использования.

Баллы начисляются за:

  • поддержание своих сервисов в рабочем состоянии;
  • отправку флагов, захваченных с сервисов команд-соперниц;
  • отправку advisories;
  • решение тасков (дополнительных заданий),

а также особым решением жюри.

Правила финала

1. Общие положения

  • В соревнованиях принимают участие команды, набравшие наибольшее число баллов по результатам отборочного этапа;
  • Команда состоит не более чем из 7 участников, среди которых обязательно присутствует капитан;
  • Все члены команды должны быть учащимися ВУЗов.

2. Общие разрешения

Во время игры команды могут:

  • использовать любое количество компьютеров и сетевого оборудования не выше второго уровня стека ISO OSI;
  • вносить любые изменения в предоставленные им серверы, если это прямо не запрещено жюри;
  • менять топологию своего сегмента сети.

3. Общие запреты

Во время игры командам запрещается:

  • проводить атаки на компьютеры жюри;
  • осуществлять фильтрацию трафика команд-соперниц от трафика жюри (например, по ip-адресам);
  • генерировать неоправданно большой объем трафика (флуд);
  • проводить деструктивные атаки на серверы команд-соперниц (например, rm –rf /);
  • осуществлять указанные выше действия от имени команд-соперниц.

4. Работа жюри

  • Жюри может уточнить правила в любой момент до начала игры;
  • Жюри может оштрафовать/дисквалифицировать команду за нарушение правил;
  • Жюри определяет победителя, основываясь на баллах.

Сеть

Схема сети

Маршрутизатор команды — это VMware-образ с предустановленной ОС Debian GNU/Linux 5.0 (со всеми доступными обновлениями). Маршрутизатор будет заранее настроен разработчиками. Команды могут менять его настройки на свой страх и риск.

Центральный маршрутизатор общается с маршрутизаторами команд посредством OpenVPN-туннеля. В процессе игры участникам придется самостоятельно управлять своими маршрутизаторами, поэтому рекомендуется ознакомиться с документацией по OpenVPN. Разработчики постараются ответить на любые вопросы касательно настройки OpenVPN.

Каждой команде будет предоставлено 7 компьютеров с установленной операционной системой Windows XP SP3 и программой VMWare Player 2.5.1. В случае необходимости команда может самостоятельно установить/заменить любой софт (в т.ч. ОС).

На одной из машин, предоставленных команде, будет установлен тестовый образ для проверки сети. Он должен быть запущен во время тестирования сети, во время игры его можно будет остановить. Однако в случае возникновения проблем с сетью, команда должна будет запустить его по просьбе жюри. Тестовый образ и уязвимый образ должны располагаться на одной и той же физической машине.

Командам разрешается менять топологию своего сегмента сети на свой страх и риск.

По всем вопросам касательно сети на RuCTF 2009 обращайтесь к Артему Зиненко () или Николаю Журавлёву ().

 
«Cluster Wars» регистрация / открытие «RuCTF 2009» / доклады участников / метод.семинар / фуршет экскурсия / семинарские доклады / «Монтаж-09» / «Демонтаж-09» подготовка машин / «RuCTF 2009» / «Луна 2000» закрытие RuCTF / семинар «Секреты Хакердома» Календарь RuCTF 2009
#Команда
1Quinque
2SiBears
3StopUsToo
4KEVA
5Younglings
6Lobotomy
6NanoBears
6OSU 1
9x0r
10Reboot
11CIT
12Just4Fun
13Cheh0FF
130xCUTEB00B
15IT Crowd
16[censored]
17b@nnieZ
17IDontKnow
19-=HQS=-
20Guarde
20CS501
22TrueBomb
23K.I.S.A.
24Whiteants
25milky way
26EngeTea
27Столлман труЪ
28nenuache
28OSU 2
30Network Angels
31Red Army