参赛须知

1. 诚信比赛承诺书

各位选手,你们好!在继续答题前,希望我们已经就下列事项达成一致:

0. 选手应该只针对特定题目进行合理测试,不应该攻击比赛平台(即本网站)。做题过程中可以合理进行自动化尝试,可以利用题目漏洞解题,但不可以利用比赛平台漏洞恶意干扰比赛正常运行

1. 一人一个账号。无论出于何种理由和目的,以下行为均属于作弊行为:一人注册和使用多个账号参加比赛、多人共享一个账号参加比赛、登录他人账号。

2. 本比赛为个人线上赛,所有题目都可以个人独立完成,即使看起来不是这样。比赛完全结束前,无论出于何种理由和目的,以下行为均属于作弊行为:和他人讨论题目相关信息、向他人提供题目相关信息、使用他人提供或泄露的题目相关信息。("他人"包括但不限于同学、室友等,组委会官方邮箱除外。"题目相关信息"包括但不限于 token、题目文件、题目链接、解题提示、解题思路、解题工具、题目答案等。)

3. 我们给予参赛选手极高的信任,但组委会有权通过其他证据判定选手的作弊行为,有权取消作弊选手的参赛资格并予以公示

4. 如果参赛选手不确定某个行为是否属于上述作弊行为的例外情况,可以向主办方邮件咨询,不可以直接尝试

5. 如果参赛选手发现比赛作弊现象,应该拒绝参与并邮件告知组委会

诚信比成绩更重要!我们真诚地希望各位选手能向所有人展现出我们应有的诚信水平,营造公平公正的比赛氛围,在比赛中有所收获!

Hack for fun not for profit.


2. 数据收集政策

在您填写的个人信息中,以下内容是公开的:

  • 您的昵称
  • 您的组别
  • 您的比赛分数

在符合法律法规要求前提下,我们保证不向第三方提供、出售其他的个人信息。 除维护比赛正常秩序用途外,对于科大校内组别的选手,您填写的个人信息仅会被用于赛后颁奖;对于协办单位组别的选手,您填写的个人信息会被提供给对应的协办单位。

特别注意:进行成绩认定和违规认定时,您在比赛中的部分解题流量、提交数据和账号信息可能会提供给裁判组相关工作人员进行核对检查;比赛结束后,您在比赛中的部分解题流量和提交数据可能会在不披露任何个人信息的情况下公开,用于编写官方题解等。


3. 参赛提示

  1. 本次比赛不涉及以下类型的题目:
    • 需要扫描 IP 或端口的题目
    • 需要利用弱口令的题目
    • 需要扫描网站目录或文件的题目
  2. 平台 Token 为个人账号凭证,也是一些题目的认证凭证,禁止分享,否则视为作弊。所有解题方法都与平台 Token 无关。
  3. 选手可自行编辑账号昵称,但应遵守相关法律法规。为配合有关部门监督管理工作,使用含有违法和不良信息等不适宜内容的昵称可能会导致选手账号被封禁。

中国科学技术大学第十届信息安全大赛组委会


以下问题回答正确后,同意按钮才会启用。

  1. {{ quiz.question }}
    选择正确, 选择错误, {{ quiz.reason }}