你也许对郑文彬这个名字有点陌生,但一定熟知MJ0011(郑文彬的代号)和他领导的伏尔甘团队(360Vulcan Team),因连续两年在Pwn2OWN世界黑客大赛中,分别攻破了史上最难的IE浏览器和Chrome浏览器让世界对中国的安全研究能力刮目相看。
在参加了多个黑客比赛之后,如今MJ0011和他的伏尔甘团队要组织一场世界级黑客大赛。6月1日至3日,360Vulcan将联合著名的韩国PoC Security,在北京主办的首届世界黑客大师赛WCTF,目前世界排行前五名的CTF战队都确定要参加这次比赛。在WCTF开赛前夕,MJ0011接受了我们的专访,讲述了他组织WCTF的初衷。
郑文彬 : CTF(Capture The Flag)夺旗赛是网络安全领域最流行的技术竞技比赛形式,全球每年有数千支黑客战队在近百场CTF比赛中竞争CTF Time排名。通过参加CTF竞赛可以加深选手对安全攻防技术的深入理解,网络安全攻防实际是人与人的对抗过程,在参与CTF比赛过程中,选手能给够在锻炼网络攻防对抗、漏洞的挖掘与利用、逆向工程等等多种实战技能,也能在实战中更深入理解攻防对抗的思路和战略。
此外,通过这样的比赛,这些选手可以同其他高水准的黑客交流和沟通,这是也是一个开拓思路、分享知识的好机会。另一个重要因素是通过CTF竞赛也可以让选手获得更好的工作机会,白帽黑客们可以在赛场上展示自己的技术以此来获得公司的认可,从而获得更好的工作机会。
对于整个安全行业而言,CTF敦促白帽黑客们不要满足于现状,不断的突破自己,也带动了更大规模人群对于网络安全的兴趣,深化网络安全人才的发展。
郑文彬 :近几年,中国的网络安全技术水平发展很快,在国际大型网络安全会议上,越来越多的议题来自中国,我国的安全研究人员在多个世界级黑客大赛中也屡创佳绩。但是,我国有相当大比例的安全研究人员,还没有获得过与国际大师们切磋的机会。构建一个平台,让我国的安全研究人员、从业者能与世界一流水平的大师竞技,从实战中学习、分享与提高的需求极为迫切。
因此我们团队决定把今年在PWN2OWN黑客大赛上获得的奖金拿出10万美元来搞一场在国内举办的世界顶级CTF大赛,也就是WCTF,邀请世界最强的十支战队,用高难的赛制让国内的从业者和爱好者们有一个近距离围观国际顶尖高手PK的机会。
郑文彬 :首先从WCTF对行业的直接影响来说,过去国内通常都是以在校生为主的CTF比赛, WCTF引入了国际顶级战队的巅峰对决,毫无疑问将会冲击国内的CTF参与者、主办者,未来在WCTF的影响下,国内预计将会有更多更高难度、更高水准的网络安全挑战赛。
其次,间接来说, WCTF通过分享会这种聚拢安全研究人员、爱好者和学生的形式,也会让知识分享、展示和呈现的规模扩大一个数量级,可以预见的是将会吸引更多爱好者投入到网络安全攻防、挑战的活动中,给安全行业注入更多新鲜血液。