文章最后更新时间2026年07月27日,若文章内容或图片失效,请留言反馈!
第二届OpenHarmony CTF(Capture The Flaw)智能漏洞挖掘赛
报名链接
https://openharmony.xctf.org.cn
报名通道限时开启至7月31日
(已报名队伍无需再次报名)
火热🔥报名中 等你🔥上线
本次挑战赛为"0人工"全智能化挖洞挑战,分为线上初赛和现场决赛;参赛团队可自主开发或任意组合市面上的大模型,构建自己的"agentic AI",使用"agentic AI"在OpenHarmony真实系统环境进行漏洞挖掘挑战。初赛、决赛的0day漏洞均需通过OpenHarmony安全漏洞奖励计划(<https://bugbounty.openharmony.cn/>)进行提交,漏洞的判定结果由奖励计划评审组决定。对应有效的0day漏洞奖金由OpenHarmony安全漏洞奖励计划提供。采用动态分值每个有效发现满分10分,根据完成度获得对应积分;为确保解题过程提交漏洞位置准确,请确保漏洞挖掘环境为社区原始发布且未带入任何版本发布后修复的PR补丁,以免出现漏洞触发行号偏移。初赛赛程2/3(大致2-3周):晋级积分排名前10名(或总参赛队伍前10%)且积分中需包含不少于5个得分≥9分Nday漏洞。初赛赛程后1/3(大致1周)排位冲刺:抢先达到50分的前5名(或未晋级参赛队伍前5%)队伍晋级。防爆破:参赛过程中禁止采用爆破猜想的方式,采用爆破猜想的参赛团队将被冻结当日提交资格,冻结次数达三次将取消参赛资格。OpenHarmony v6.0 Release(2025-09-06)
https://gitcode.com/openharmony/docs/blob/master/zh-cn/release-notes/OpenHarmony-v6.0-release.md#%E4%BB%8E%E9%95%9C%E5%83%8F%E7%AB%99%E7%82%B9%E8%8E%B7%E5%8F%96全量代码(标准、轻量和小型系统)
https://repo.huaweicloud.com/openharmony/os/6.0-Release/code-v6.0-Release.tar.gzhttps://repo.huaweicloud.com/openharmony/os/6.0-Release/dayu200_standard_arm32_rom.tar.gzhttps://repo.huaweicloud.com/openharmony/os/6.0-Release/dayu200_standard_arm32_xts.tar.gz1. 需满足可运行OpenHarmony v6.0 Release及最新Release版本的环境。
2. 参赛团队可根据自身环境条件选择使用开发板或虚拟模拟器。 3. 开发板使用建议:润和DAYU200 RK3568。比赛平台及Agent交互接口说明见比赛平台《第二届OpenHarmony CTF智能漏洞挖掘赛平台使用说明》文档及交互Skills附件。(https://thuctf.tsinghua.edu.cn/harmonyctf/posts/06c3c59d)附加分:初赛期间挖出0day漏洞,通过0day漏洞提交入口,在限定的审核工单数量限制内,提交0day漏洞报告,或者针对模块漏洞被评估为Flag错误的误报进行申诉为0day漏洞,如获得审核通过,可获得额外0day漏洞积分,记入初赛总分排名:
1、初赛通过有效0day漏洞获得附加分需满足Nday漏洞得分200分,否则得分不计入0day漏洞附加分;
2、有效0day漏洞提交范围需与初赛Nday漏洞赛题代码仓范围一致且满足《OpenHarmony安全漏洞奖励计划》规则要求;3、有效0day漏洞的判定以《OpenHarmony安全漏洞奖励计划》反馈为准;4、提交0day漏洞时在标题加上【OpenHarmony CTF+队名】标签以便识别并优先进行处理。* 注:如在比赛过程中按照0day漏洞提交但被审核为未在预期数据集中的Nday漏洞或无效漏洞,将不获得积分。推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
ZhouSa.com-宙飒天下网
还没有评论,来说两句吧...