PwnTillDawn Logo

PwnTillDawn 是由 wizlynx group 開發的概念,透過遊戲化的滲透測試過程,讓網絡安全變得有趣,並幫助人們學習與練習攻擊性安全技能。我們希望透過 PwnTillDawn 激發新一代加入嚴重缺乏人才的資安領域。

PwnTillDawn Original 是最初版本的現場滲透測試競賽,專注於攻擊性安全領域。在 Capture the Flag (CTF) 活動中,參賽者會進入一個包含多台模擬真實漏洞的機器網路,這些漏洞皆來自 wizlynx group 實際的滲透測試經驗。

PwnTillDawn Original CTF 系列中,參賽者需在 12 小時內盡可能攻破多台機器,透過發現並利用連續的漏洞來累積積分。最終,得分最高的參賽者將獲得勝利!

為了讓更多人可以在安全的環境中學習與練習,wizlynx group 開發了 PwnTillDawn Online Battlefield。這個 100% 線上平台,讓任何人隨時隨地透過實際操作來鍛鍊攻擊性安全與滲透測試技能。

此外,wizlynx group 也會定期舉辦瘋狂的 24 小時(甚至 48 小時)不間斷 線上競賽 PwnTillDawn Online Battlefield Competitions,吸引來自全球 50+ 名參賽者共同挑戰!請查看下方 "Upcoming CTFs" 區域進行報名。

立即免費註冊

PwnTillDawn 線上戰場

今天就開始練習!

我們的獨特優勢

既有趣又真實的主機環境

我們的網絡包含 wizlynx group 於實際滲透測試中發現的真實漏洞。

獨特新穎的技術結合

除了一般常見系統,我們還整合了 IoT 等新興技術,提升訓練真實性。

不只單一目標

如同現實環境,我們的系統彼此之間存在依賴與連結,模擬複雜攻擊場景。

為真實環境做好準備

現實中並非所有系統皆可被入侵,因此我們亦設計包含無公開漏洞的主機,提升實戰判斷力。

即將舉辦的 CTF

請密切關注,更多賽事即將公佈!

PwnTillDawn 行為守則

  • 禁止參賽者之間合作:分享金鑰或提示屬作弊行為,請勿進行!
  • 禁止攻擊平台基礎設施:如發現漏洞,請即時通報主辦單位。
  • 禁止妨礙其他參賽者:阻礙他人進度將被嚴格禁止。
  • 禁止暴力破解:請勿以暴力破解方式取得旗幟或金鑰。
  • 禁止拒絕服務攻擊 (DoS):不得對平台或挑戰目標進行 DoS 攻擊。

禁止使用之工具與技術:

  • 偽冒技術(如 IP、ARP、DNS、NBNS 等)
  • 商業工具或服務(如 Metasploit Pro、Burp Pro)
  • 自動化漏洞利用工具(如 db_autopwn、browser_autopwn、SQLmap、SQLninja)
  • 大規模漏洞掃描器(如 Nessus、NeXpose、OpenVAS、Canvas、Core Impact、SAINT)