如何直觀了解項目的難度,從主辦方為其懸賞的獎金就可以看出。攻破Chrome、IE、Firefox和Safari四大主流瀏覽器分別為7.5萬美元、6.5萬美元、3萬美元、5萬美元。而IE瀏覽器插件Flash與PDF的獎金均為6萬美元。當(dāng)然如果能夠在此基礎(chǔ)上,獲取目標(biāo)更高的系統(tǒng)級權(quán)限,還能拿到2.5萬元的額外獎金,鼓勵黑客們?nèi)グl(fā)現(xiàn)更多更高級漏洞。
然而曾在Pwn2Own比賽上攻破Chrome的“常勝將軍”VUPEN黑客團隊創(chuàng)始人Chaouki Bekrar就公開在推特上表示:“2015年的Pwn2Own你在開玩笑嗎?獎金少了,難度卻增加了(64位、EMET、增強沙箱保護、禁止注銷/重啟等),坐等2016的到來。”
業(yè)內(nèi)專家“TK教主”于旸在知乎上對此事的評價稱是VUPEN認(rèn)為比賽難度提升,獎金卻變少了,不合理。畢竟VUPEN是以此為業(yè)的。
比賽者區(qū)別
CTF賽事入門門檻相對較低,鼓勵大眾的參與,無論是專業(yè)人士、泛專業(yè)人士、愛好者都可參與,除正式比賽外,年輕黑客還可以考慮報名CTF外圍賽磨練自己。
參加PWN2OWN賽事門檻就相對高了許多,僅僅注冊報名就需上萬人民幣。即便是頂級黑客沒有充分的準(zhǔn)備也不會貿(mào)然參賽的,畢竟每個“靶心”背后站著全球著名互聯(lián)網(wǎng)公司的安全團隊傾力打造的安全體系。
換個角度來說,CTF賽事中不乏學(xué)生戰(zhàn)隊,如國內(nèi)的參加CTF的常客藍(lán)蓮花戰(zhàn)隊,就是以清華學(xué)生為參賽主體。而Pwn2Own中學(xué)生參賽情況較為罕見。
不過這不能代表CTF或Pwn2Own的最高參賽者水平孰高孰低,CTF賽事的頂尖隊伍參加Pwn2Own也不在少數(shù)。
CTF賽事多數(shù)是團隊作戰(zhàn),畢竟在48小時或者更短的時間需要完成主辦方設(shè)置的題目獲取旗幟,進行技術(shù)攻防,所以單人作戰(zhàn)往往顧此失彼,力不從心。優(yōu)勢互補的團隊作戰(zhàn)是CTF賽事的主流。
然而盤點歷年P(guān)WN2OWN個人參賽者就不少,但隨著比賽難度的逐步提高,PWN2OWN團隊作戰(zhàn)比例呈現(xiàn)上升趨勢。如圖所示,去年被破解的項目中團隊作戰(zhàn)占比超過63%。
小編推薦閱讀國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)