现在的题目越出越难,越来越刁本来,难和刁都不是问题。问题是:1)解题方法非确定有的(出题方出具的)解题方法,被大多数经验丰富的会员公认:是无法从crackme确定性分析得到的。目前的规则禁止从未在crackme中公开的信息(或者只能通过长时间穷举才能获得的私钥)分析得到答案,但是没有明确禁止需要破解者猜测某些信息才能解题。2)新颖性缺乏监督虽然规则已经要求必须原创出题,但是新题与往题到底有多大区别算是原创呢?圈内人都知道,哪怕是上到法庭,上述问题也难有一个客观公正有效的评判方法。更何况是一个社区比赛。所以,这个问题的解决,主要还是要依靠会员们的监督和反馈,需要看雪的公正协调,需要出题方觉悟。3)趣味性成了奢侈品诚然,为了让攻击方尽早放弃,题目最好越乏味越好。在“以胜出为导向”的赛制下,要求或者期望赛题具备趣味性,显然是一种奢侈的想法。而看雪的比赛目的是为了技术分享。那么问题来了:“能够让攻击者觉得乏味”算不算是一种实用的防护技术呢?在比赛中让攻击者亲身体验“这题有多么的乏味”,算不算向会员们分享“一种保护技术”?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
我的建议,看雪CTF以后的出题方向:https://zhuanlan.zhihu.com/p/67785521
Ack麦子 可不可以设置的最有价值题目奖,选几道有新意的,有意思的题目出来? 搅屎棍又臭又硬,虽然破解需要时间很长,却并没有什么价值。
海风月影 下面这个问题,大家思考过没有? 题目量 违规群众 1题 ...
看场雪 围观数量与题目难度逆向发展
wadeaazz 有Android的crackme吗,我想试试自己的水平。