# HITCON 2021 x DEVCORE Wargame 說明 最後更新日期: 2021/12/03 ## 最新消息 #### 2021/12/03 13:30 題目關閉,web 題目程式碼公布於 https://github.com/DEVCORE-Wargame/HITCON-2021 #### 2021/11/30 12:15 活動結束,在這個時間點符合資格之 NFT 已經發送完成。感謝大家參與活動 #### 2021/11/28 16:25 在這個時間點符合資格之 NFT 已經發送完成。 #### 2021/11/27 20:00 恭喜本次 Wargame Web 題組前三名:splitline, nella17, FI 目前 NFT 成就皆已發放至符合資格且有留地址的參賽者錢包中,再麻煩參賽者確認了。 很多人表示還想再解解我們的題目,因此我們決定將題目開到11/29(週一) 23:59。 第一個解掉 pwn 題目的仍會贈送行動固態硬碟和頒發 Master of Pwn 成就。解完四題的也會頒發挑戰者成就。大家再加油了! ## 活動特色 * 今年 Web 題組非常貼近真實 PT 環境,除了弱點擬真,也能夠體驗檢測後出報告的工作流程。題目難度較往年簡單很多,兩小時內可解完,適合對滲透測試工作有興趣的會眾參加。 * Pwn 題發想自今年 [Pwn2Own Austin](https://www.zerodayinitiative.com/blog/2021/11/1/pwn2ownaustin) 活動中我們的攻擊手法與情境,歡迎熱愛解 Pwn 題目的朋友來玩玩這個 Real World Case。 * 最先解完的參與者不但能拿到禮物和紀念品,這次更特別頒發「Master of Pwn」、「Master of WebSec」等 NFT 成就供參與者收藏,我們希望這份實力證明能永遠存活在區塊鏈上。 ## 活動說明 * 活動網址:https://wargame.devcore.tw/ (時間開始才開放) * 活動時間:2021/11/26 09:00 - 2021/11/27 18:00 * 評分方式:採 Jeopardy 模式,根據活動頁面指示解題。第一個解完 Pwn 或 Web 題目的會眾可得到獎品和大師成就。其他禮物請參考[獎項與獲獎資格](#獎項與獲獎資格)。 * 註:若有題目上的問題,請在[留言板](https://tlk.io/devcore)上留言 ### 獎項與獲獎資格 * 實體獎項 * SanDisk E30 1TB 2.5吋行動固態硬碟 * 1 * **第一位解完 pwn 題目的參賽者獲獎** * 符合資格者請到 DEVCORE 攤位(人文館4樓P2攤位)領取獎品 * 若第一名為線上會眾,請留意所填信箱,會有專人與您確認身分後將禮物郵寄寄出 * 若第一名非會眾,遞延至第二名,以此類推 * WD 黑標 P10 Game Drive 4TB 2.5吋電競行動硬碟 * 1 * **第一位解完 web 題目的參賽者獲獎** * 符合資格者請到 DEVCORE 攤位(人文館4樓P2攤位)領取獎品 * 若第一名為線上會眾,請留意所填信箱,會有專人與您確認身分後將禮物郵寄寄出 * 若第一名非會眾,遞延至第二名,以此類推 * DEVCORE 客製化小禮物 * 30 * 成功註冊**四把 flag** 以上之參賽者獲獎(系統會提示符合領獎資格) * 限現場會眾領取,請符合資格者到 DEVCORE 攤位領取,先搶先贏,領完為止 * [NFT 成就](https://opensea.io/collection/hitcon2021-x-devcore) * 統一於活動結束後 2021/11/27 23:59 前發送 * 不限會眾,任何參與者只要符合資格且有填寫錢包位置皆會發送,送完為止 * 解鎖成就種類 * 「Master of Pwn」 * 限量 3 個(解完 pwn 題目前三名) * 「Master of WebSec」 * 限量 3 個(解完 web 題目前三名) * 「Challenger」 * 限量 60 個(成功註冊四把 flag 以上之參賽者,照解題時間排序) * DEVCORE 官方錢包位置為 `devcore.eth`,OpenSea 平台帳號為 https://opensea.io/d3vc0r3 ,上述成就皆可透過 OpenSea 平台[瀏覽與交易](https://opensea.io/collection/hitcon2021-x-devcore) * 若您是 NFT 麻瓜,請參考底下[說明](#附錄:關於NFT) ## 附錄:關於NFT ### 我要怎麼建立 ETH 錢包位置? 1. 目前最簡單的方式是搭配 [METAMASK](https://metamask.io/),請下載相對應的瀏覽器套件。 2. 下載套件後,點選「創建錢包」,照著引導記下註記詞(**請好好保管註記詞**) ![](https://i.imgur.com/sALZGXX.png) 3. 完成。紅框處即為 ETH 錢包位置。 ![](https://i.imgur.com/zKZ3ewd.png) ### 如何拿到 NFT 成就? #### 在活動系統填寫您 ETH 錢包位置 1. 若您解了四題以上且想要領取 NFT 成就,必須在個人資訊填寫 ETH 錢包資訊。 ![](https://i.imgur.com/cYBoWHK.png) #### 透過 OpenSea 平台看自己擁有的 NFT 1. 到 OpenSea 平台 https://opensea.io/login 連結 METAMASK 錢包,根據指示連結即可。 ![](https://i.imgur.com/cI2xgDo.png) 2. 登入後就可以看到在您的帳號底下有一個成就 ![](https://i.imgur.com/uRmY260.png) ### 拿到後可以做什麼? #### DEVCORE 認可的實力證明 * 您可以把該成就 Unhide,證明您曾經參與並得到這個成就 ![](https://i.imgur.com/U1yeyJe.png) #### 與收藏家交易 * 您也可以選擇把這個成就交易出去,點選 sell 設定即可交易。 ![](https://i.imgur.com/z1Hsq8w.png)