[假日小辭典] 什麼是駭客 CTF 競賽?
[假日小辭典] 什麼是駭客 CTF 競賽?
2015.10.24 | 技能

攻防搶旗賽 (Capture the flag, CTF),是由古代軍事戰爭演變而來。軍旗在戰場上象徵兩軍戰況,當有一方軍旗被敵軍奪取或落在地上,代表該方戰敗。當這樣的攻防搶旗演變到現代的電子遊戲裡,通常就演變成團隊遊戲模式,由兩隊人馬互相前往對方的基地奪旗,奪旗成功回合次數多者得勝。

2006 年 一群參加 Defcon 14 CTF 的隊伍,Ross 分享於 Flickr,CC by 2.0
(圖說:2006 年 一群參加 Defcon 14 CTF 的隊伍,Ross 分享於 Flickr,CC by 2.0)

資訊安全的攻防搶旗賽也是一樣,團隊在企圖奪走對方的軍旗時,必須要同時防守我方陣地的軍旗被對方奪走。演變至今不僅比拼的是駭客攻防的技術,甚至包含全方位的電腦科學技術與團隊合作能力。這樣的競賽同時考驗包括系統安全、演算法、密碼學以及程式設計功力,這類競賽能培訓高階資安人才,讓他們有一較高下的舞台,發展自今有兩種較常見的比賽模式 JeopardyAttack and DefenseJeopardy 名稱來自美國 1960 年代的智力問答節目,在有限的題目中,所有隊伍比賽解題的數量與速度,常見的題目類型有: Reverse、 Pwnable、 Crypto、 Forensics、 Misc

Reverse 逆向工程類型:通常由主辦方給一個或多個Binary, 過關所需要的Key通常加密藏在執行檔裡,要將程式逆向分析出後才能找出。

Pwnable 分析弱點或漏洞類型:主辦方會給一個有弱點的程式或 Server 執行檔,主辦方自己會開一台伺服器跑該服務,參賽者要透過靜態分析與動態分析來找出該程式的弱點。例如: Buffer overflow、命令注入等,在遠端伺服器利用漏洞來執行任意指令,進一步取得存在遠端伺服器的金鑰。

Crypto 破譯類型:意指主辦方會給加密過的密文、加密程式,參賽者必須分析加解密演算法甚至需要找出演算法的弱點來破解出真正的明文

Forensics 鑑識類型:表示主辦方會要求參賽者從封包、 log、 memory dump、 disk image、 VM image 鑑識出隱藏在之中的金鑰

Misc 主要沒有較明確的分類:像是給個遊戲要想辦法作弊破到幾百萬分、給一個壞掉的 QR code 嘗試修復,或是給張圖片要找出相關的人事物等。

之後還衍生出各種玩法,例如最先解出題目的隊伍可以獲得開題權,或是前三名解出題目可以獲得 bonus 等。

Attack and Defense 相較於 Jeopardy 就殘酷許多,主辦單位會為所有參加的隊伍準備需要守護的伺服器,這台伺服器上會有網頁,遊戲或其他特殊用途的服務。每個服務都有數個漏洞,漏洞可能只是簡單的資訊泄露,阻斷服務; 也可能是一個嚴重的漏洞讓客戶端可以在伺服器上執行任意指令。

練習參賽中的駭客,賀大新攝影
(圖說:練習參賽中的駭客,賀大新攝影)

參賽的隊伍需要做的事情,就是守護好自己的伺服器,然後打進對手的伺服器偷取 Token。守護好自己的伺服器必須要能正常提供服務。若服務沒有正常運作,每一回合都會扣分,扣的分數平均分配給服務正常的隊伍。而正常運作的服務若沒有將漏洞補上,就會被其他隊伍利用來偷取伺服器上的檔案 – token。 只要被搶走 token,該回合一樣被扣分,由搶到該 token 的隊伍平分。

每種服務都會獨立計算,所以如果同時數個服務都被打穿,一回合掉的分數是極為驚人的。通常這種形態的比賽都是現場賽,持續兩到三天。長時間的比賽除了比拼技術實力外,還要拼體力與意志力。

目前資訊安全界公認相當於的世界盃 CTF 的比賽是由 DEFCON 舉辦,稱做 DEFCON CTF。 DEFCON 是全球最大的駭客年會,自 1993 年起,每年在美國拉斯維加斯舉辦,集結全球的電腦安全專家、記者、律師、政府代表、資訊安全研究者與駭客等,探討軟硬體架構、電話詐騙、與網路安全等任何可以被破解的軟硬體或網路機制與架構。

2015年在 DEFCON 報告的隊伍,Cory Doctorow 分享於 Flickr,CC by 2.0
(圖說:2015年在 DEFCON 報告的隊伍,Cory Doctorow 分享於 Flickr,CC by 2.0)

Defcon CTF Qual (初賽)通常是一年中競爭最激烈的比賽。全世界一千多個隊伍在三天三夜的比賽中爭奪大概 10 個 Defcon 決賽名額,許多團隊在這場比賽通常會選擇跟其他隊伍合併,嘗試用較強的戰力取得決賽資格。最後搶到門票的 10 隊加上種子賽冠軍隊伍,會在每年於拉斯維加斯舉辦的 DEFCON 會議進行更刺激的 Attack & Defense 形式的 Defcon CTF 總決賽。2015 年由台灣駭客年會 HITCON 所舉辦的 HITCON CTF 首度被 DEFCON 認可成為其種子賽

CTF 於近幾年蓬勃發展,2011 年俄國強隊 More Smoked Leet Chicken 架設了一個提供 CTF 資訊的網站 CTFTime,讓許多不得其門而入的人有獲取比賽資訊的管道,去年度世界上大大小小的 CTF 共計超過 50 個。

CTFTime 也設計了結合全球主要 CTF 賽的世界排名積分制度,不同比賽的按照規模、名氣、題目難度、參加人數、舉辦方實力以及是否提供獎金等等來進行不同權重的積分公式設計。以公認相當於駭客界的世界盃大賽 Defcon 為例,奪得 Defcon 初賽冠軍的隊伍獲得 160 分,而奪得其他較小型或首次舉辦的 CTF 冠軍只能獲得 20 分,此機制使各國戰隊的即時戰力能有相對客觀的比較,不再只是靠 Defcon 決賽的名次來評估實力,各地隊伍也更加積極參與比賽。

亞洲國家在參加 CTF 這方面的發展落後于歐美,過去幾屆的世界冠軍都在歐美的隊伍中產生,韓國、日本與中國大陸已意識到這個問題,韓國於 2012 年開啟了 Best of Best, BOB 的計劃:從高中與大學生中,選出 60 名具有電腦專才的學生,培訓至今已淘汰 40 人。但從去年 Defcon Final 的參賽隊伍組成,可以看到韓國的 BOB 計劃有顯著的成果,進入決賽的 20 個隊伍中有 1/4 來自韓國。2015 年南韓儘管只有 2 隊進入決賽,但經過激烈競爭最後仍由該國的勁旅 DEFKOR 取得冠軍。大陸自前年 Blue-lotus 藍蓮花戰隊首次進入 Defcon Final 之後,也興起了 CTF 的風潮,一年內舉辦超過五個 CTF 競賽,Blue-lotus 戰隊憑藉參賽經驗舉辦了兩岸第一次的百度杯 (Attack & Defense 形式的 CTF),提供高額獎金引發媒體關注。

往下滑看下一篇文章
從珍奶、運動到光能地球儀,台灣新銳品牌透過亞馬遜強勢攻頂國際!
從珍奶、運動到光能地球儀,台灣新銳品牌透過亞馬遜強勢攻頂國際!

台灣向來以品質絕佳、強大的產品力著稱,近年來,隨著新銳品牌陸續崛起,從創新健身器材、手搖茶飲到永續設計產品,在在展現台灣開放創新的精神,從提供富含永續、綠能及藝術的地球儀的MOVA Globes、居家健身品牌Wonder Core,及以台灣珍奶席捲全球即食界的O’s Bubble,都在市場上占有獨特地位。台灣已不再甘於做「代工者」,而是具備「品牌」思維。有愈來愈多企業以卓越產品力打造品牌,透過亞馬遜全球開店前進國際市場,並在各自領域中,締造令人矚目的成績,成為不折不扣的「台灣之光」。

亞馬遜
對剛加入的賣家來說,亞馬遜全球開店官方經理的輔導非常重要,助攻企業從0到1,快速取得跨境電商經營關鍵與資源。
圖/ 數位時代

MOVA Globes光能自轉地球儀,跨越文化吸引馬斯克、GD主動分享

你知道科技巨頭馬斯克(Elon Musk)、韓國巨星權志龍(G-DRAGON)都擁有並在社群分享出鏡的產品是什麼嗎?答案是來自台灣的「MOVA Globes」。

結合太陽能技術與地球磁場,不須電池、不須充電,只要一縷光線就能永恆自轉的地球儀,在2023年第四季登上亞馬遜的短短一年間,便創下於亞馬遜全球18大站點年銷量破萬、營收破億元的亮眼成績,尤其在歐洲市場,更一舉成為2024全台新手賣家營收第一名。

MOVA Globes電商運營總監陳泓瑋透露,亞馬遜是全球領先的電商網站,擁有數億活躍用戶,能讓品牌快速擴展國際業務。當初MOVA Globes投入亞馬遜後,便透過亞馬遜全球開店官方經理的輔導與新銳品牌加速器,從最基礎的產品上架、文案撰寫,到進階的供應鏈管理、物流倉儲、各國的稅務與金流,皆獲得全方位協助,「這對完全沒有電商經驗的品牌來說,不只是學習的跳板,更是拓展國際市場的關鍵。」陳泓瑋強調,創新的產品來自創新人才,MOVA Globes耕耘跨境電商時,也自建電商營運團隊,藉此累積品牌發展需要的知識、經驗,更能降低營運成本、提升利潤。

如今,MOVA Globes憑藉著強大的產品力,吸引美國太空總署(NASA)、美國職棒大聯盟(MLB)、西班牙足球豪門皇家馬德里(Real Madrid) 、拉斯維加斯Sphere等世界頂級單位、地標,聯名和客製合作;更吸引全球網紅自主拍攝開箱影片,在沒有任何廣告下,獲得破億觀看人次。

MOVA Globes在短短一年多的時間,成功進駐北美、歐洲、日本、新加坡、澳洲、中東等地共18個亞馬遜站點的秘訣是什麼?陳泓瑋解釋,其實品牌是「逆向思考」,選擇先進入語言共通、文化相近、法規相對寬鬆的市場,因為規模小、風險較低,有測試選品方向、調整文案的空間,能逐步累積可複製的經驗模板,待基本功到位後,再將經驗應用到法規嚴謹、供應鏈要求更高的歐美市場,「這讓我們有效降低初期投入的風險。」接下來,MOVA Globes也將持續深耕並拓展更多國際市場,期望將台灣的創新設計與工藝美學,帶到地球的每一個角落。

亞馬遜
在最愛諧音梗的台灣別名為「賺(轉)不停」的MOVA Globes光能地球儀,透過不同設計跟聯名合作,在廣大的全球市場從藝術品變成收藏品。
圖/ 數位時代

O’s Bubble以首款即食珍珠,讓台灣本土飲品席捲全球

2019年創立的O’s Bubble,和MOVA Globes相似,都是近兩年才加入跨境電商的「新手」,而且O’s Bubble同樣表現優異,一舉拿下美國站點即食珍奶品類銷售排行榜冠軍!

台灣珍珠奶茶名聲享譽全球,O’s Bubble成立之初,便鎖定消費者想隨時隨地都能喝到珍奶的渴望,致力創造消費者與珍奶的連結,因此推出全球首款「即食珍珠」。O’s Bubble副總經理陳慧珊強調,為了做到文化翻譯、讓珍奶融入人們日常,O’s Bubble進軍歐美市場時,特別針對當地習性,調整產品配方、包裝語言、吸管材質和食用方式。例如美國人喜歡開派對,一盒即食珍珠就做成六人份;歐洲徵收糖稅、對食用色素有嚴格規範,便開發減糖配方、減少人工添加物,「我們切入珍珠市場,不是因為它熟悉,而是看見市場上缺乏真正簡單、高質感和視覺吸引力強的珍奶體驗。O’s Bubble要讓消費者不必出門,也能在家創造自己的『boba party』!」

2024年,O’s Bubble希望跳過傳統線下通路的層層銷售壁壘,讓品牌直接和消費者對話,決定加入亞馬遜全球開店,營運美國、英國站點,沒想到憑藉著優異的產品力和善用亞馬遜賣家後台提供的各種工具,取得佳績。在亞馬遜美國站,O’s Bubble的派對珍奶組(Boba Party Kit)不僅上架半年,便穩居品類銷售第一,在2025年7月的亞馬遜會員日(Prime Day)中,也繼續穩固冠軍地位。

陳慧珊認為,亞馬遜不只提供銷售管道,還能扮演成長引擎,輔助品牌試驗產品、驗證市場並優化商業模式。O’s Bubble會運用亞馬遜生成式AI工具,迅速生成商品的情境圖,也會利用「亞馬遜商機探測器」,即時看到整體品類的市場現況,並在了解自家產品的搜尋量、銷售量後,再據此做出相應的產品組合、行銷活動。由於食品類商品的保存要求嚴格,亞馬遜的FBA物流除了能確保配送品質與時效,還能有效壓低倉儲、運輸成本。

也多虧了亞馬遜的消費者評論功能,讓O’s Bubble收穫許多暖心回饋,「你們的產品讓我和孩子有了新的互動方式」、「喝下你們的每一杯珍奶都讓我開心」是常見的留言。陳慧珊透露,接下來,O’s Bubble將進軍法國、德國和澳洲市場,期待更多人喝到令人「幸福洋溢」的珍奶。

O’s Bubble
除了冠軍產品即食珍珠外,O’s Bubble還持續研發新品「爆爆珠」,配合不同市場的飲食習慣,也開發蒟蒻麵,擴增更多樣化的即食產品。
圖/ 數位時代

Wonder Core輕巧便攜,創造居家健身新革命

早在2015年,Wonder Core便看中人們消費習慣的改變,率先投入亞馬遜,堪稱台灣跨境電商的「老鳥」。

Wonder Core創辦人莊龍飛透露,早期Wonder Core是靠電視購物打開知名度,但因為消費者的購物行為變化太快,愈來愈多人開始直接上網搜尋、比較、購物,「跨境電商就成為必要的一步!」

起初,由於跨境電商和電視購物主動的銷售節奏不同,必須讓產品在龐大的平台中被找到、信任、下單,還有語言、文化差異,以及物流配送和售後服務等問題,讓團隊遭遇不小挑戰。幸好,亞馬遜提供FBA物流、數據分析工具、新銳品牌加速器計畫和陪跑機制等方方面面的協助,讓布局亞馬遜日本、美國、歐洲多元站點的Wonder Core,即便投入跨境電商多年,至今仍穩居日本的類目排名第一。

莊龍飛特別提到,雖然「輕巧便攜」是Wonder Core器材的特色之一,在跨境運輸時,仍需確保器材不會在過程中變形、受損,「亞馬遜物流FBA不僅為Wonder Core省下國際物流、倉儲的麻煩,配送速度和服務品質也讓消費者信任,轉單率因此提升!」

另外,藉由亞馬遜新銳品牌加速器,Wonder Core一方面學習優化頁面內容、關鍵字和廣告頭放策略,也接觸到更多跨境電商領域專家;近來隨著AI浪潮興起,Wonder Core也善加利用亞馬遜生成式AI工具。莊龍飛指出,健身器材需要示範,不只是照片好看,還必須搭配影片讓人看清動作、感同身受,團隊便利用影片生成工具生成各種影片,大幅提升效率、減省成本。

他提醒,有心進軍跨境電商的企業、品牌,首先必須找出自己的產品力,像是Wonder Core便積極投入研發,在單一器材上創造多功能、使用零門檻、耐用安全與智慧方便等特色;其次是要有長期經營的心態,重視在地化,讀懂當地文化、審美與購物習慣。而開創產品力、設計符合在地市場需求的產品後,還要善用亞馬遜所提供的資源,「不論是陪跑機制、物流服務還是廣告工具,都是讓自家產品力發揚光大、加速成長的關鍵。」

亞馬遜
2015就已經投入亞馬遜全球開店的Wonder Core,持續優化產品力及品牌力,2024.11月日本站點開站,7個月後的prime day就做到該品類第一!
圖/ 數位時代

世界舞台並不遙遠,亞馬遜助攻台灣企業成就品牌全球夢

對於台灣賣家的驚人成績,亞馬遜全球開店台灣總經理謝孜希補充:「我們很高興看到越來越多台灣新銳品牌,能透過亞馬遜全球開店,把卓越的產品力與創新力推向世界的舞台。我們將持續透過在地專屬的陪跑計畫、新銳品牌加速器等官方資源,與亞馬遜全球提供的多元營運工具,全力支持更多台灣品牌,成為下一個賣向世界的『台灣之光』。」

站點第一的成績,並非一蹴可及。當被問到最初一個地球儀都賣不出去的時候,是如何堅持下去的?MOVA Globes 陳泓瑋回覆:「我就是知道我們的產品很好,我只是還沒找到方法,讓更多人看見他。」

透過亞馬遜全球開店經營跨境電商,成為品牌實現夢想的燃料。未來,會有更多台灣品牌跟隨而上,讓世界看見,台灣中小企業不只是優秀產品的研發者與製造者,更是能以創新與設計打動人心的夢想實踐者。

想知道更多品牌挑戰出海的故事?

圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓