-
title题目标题,格式应为
[来源 年份{说明}]标题,长度不应超过63,对于过长的标题应适当修改并说明。示例:
[NSSCTF 2021]test -
description题目描述,长度不应超过1023,对于过长的描述请打包为文件加入到题目附件中。
同时如未获得版权信息,请在描述中加入相关说明。
该题目复现环境尚未取得主办方及出题人相关授权,如果侵权,请联系管理员删除。
对于静态flag,请说明提交格式为
得到的flag请使用NSSCTF{}格式提交
示例:
这是题目的题目描述。 该题目复现环境尚未取得主办方及出题人相关授权,如果侵权,请联系管理员删除。 得到的flag请使用NSSCTF{}格式提交 -
tag题目标签,如果您已经做过这道题了,请尽量给题目贴上一些标签以供其他人更好的选择。如果您不知道题目拥有哪些标签,可以置空,最大长度不能超过
128。部分标签请尽量精简,例如
登录界面逻辑漏洞导致任意用户登录可以简化为逻辑漏洞。服务端请求伪装可以使用大众都明白的SSRF。示例:
['SQL注入', 'LFI', 'RSA', 'LCG', 'B-M算法', 'off by one'] -
hint题目提示,如果该题来自其他比赛,同时您有比赛中该题的提示记录,请在这里放出,如果您做了本题觉得有一些坑点可以自行添加提示。如果不需要添加提示请设置为
null或去除本字段。长度不应超过127。示例:
-
使用SQLmap试试? -
null
-
-
annex题目附件,请讲附件放在同级目录下并设置字段为相对路径。如果没有附件可以设置为
null或去除本字段。附件不应过大,对于例如取证一类的大附件题目请单独练习管理员直接上传至存储服务器。示例:
./annex.zip -
redirect_type转发类型,该字段仅针对需要靶机的题目,无需靶机则设为
null或去除。0 -> http转发,将docker的端口通过子域名的方式映射出来,常规web题都请是选择此方式。
1 -> tcp/udp转发,对于直接进行tcp/udp连接的题目请使用此方式,会将docker的端口转发到外部端口上。
-
redirect_port转发端口,目前仅支持单端口,无需靶机则设为
null或去除。 -
dockerdocker名,此处应该是上传至dockerhub上的docker名,如果题目已经给出了完整可用的dockerfile,也无需此字段。无需靶机则设为
null或去除。 -
flag_typeFLAG类型,
0 -> 静态flag
1 -> 动态flag
动态flag针对靶机题目,每次开启靶机会生成随机flag并通过FLAG环境变量传入靶机内。
-
static_flag静态flag,注意如果FLAG类型为动态flag则该字段失效。flag长度不应超过127,如题目flag过长请适当缩短并在描述中说明。
为了统一格式,请将flag设置为
NSSCTF{}格式,例如原格式为flag{xxxx},请重置为NSSCTF{xxxx}。 -
type题目类型,目前包含以下几大类型
web, pwn, crypto, reverse, misc, android, eth, iot, ai, 实战, 靶场
其中常规方向应不需要额外讲解,
实战是指一些CVE或其他的复现环境。靶场是指一些集成训练环境例如dvwa等。
- 为了方便大家更加快速部署一道题目生成格式文件,可以目录中给出的auto.py脚本进行生成,你需要保证你拥有python3环境并且用户拥有对脚本所处目录的写权限。