香港網安奪旗賽 2025
由數字政策辦公室(DPO)、香港生產力促進局(HKPC)及香港網絡安全事故協調中心(HKCERT)主辦的「香港網安奪旗賽2025」,今年已是第六屆,為本港數一數二的大型網絡保安比賽之一。
近年來,網絡安全已成爲資訊科技界別中最受關注和最缺乏人才及技術的領域之一。「滲透測試專家」、「道德黑客」或「紅隊攻擊手」需要擁有對編程、密碼學、網絡應用系統等相關知識的職位亦十分渴求。
「香港網安奪旗賽」就是為培訓「道德黑客」思維及技術而設計的一種競賽,設有中學組、大專組、公開組及國際組,合共4個組別,參賽者需在大會根據真實系統所設計的環境中,找出隱藏的漏洞來突破保安,成功後會得到「旗幟」及分數。
世界各地亦會舉辦這類比賽來提升保安技術,有些競賽甚至設有世界排名,以爭奪「世一」的頭銜。
整個活動除了比賽外,還有不同類型的工作坊及分享會,學生可透過這類創科教育(TechEd)形式的活動提升技能,業內人士亦可藉此機會測試自己的技術及參加世界各地不同的「道德黑客」社群,鑽研網絡保安。
上年參與人數超過千人,今年加入了新比賽方式,一定更加刺激!
日期:2025年11月12日 - 2026年02月06日
組織:
香港網絡安全事故協調中心(HKCERT)
香港生產力促進局(HKPC)

立即報名參加,和其他參賽隊伍一決高下!
報名連結
https://forms.hkcert.org/hkcertctf2025
截止報名日期
報名日期由即日起至2025年12月14日(截止日期後將不接受任何申請)。
查詢
請聯絡 蔡小姐 +852 2788 5884 或 [email protected]。
「香港網安奪旗賽 2025」 得獎名單
| 獎項 | 學校/隊名 |
|---|---|
中學組 | |
金獎 | 聖言中學 |
銀獎 | 聖類斯中學 |
銅獎 | 拔萃男書院 |
最佳學校獎 | 聖言中學 |
大專組 | |
金獎 | Capture the Failures |
銀獎 | icebird |
銅獎 | NuttyShell |
公開組 | |
金獎 | NuttyShell Purple |
銀獎 | EICS1 |
銅獎 | O1984 – Black Banana |
| 國際組 | |
金獎 | W&M |
銀獎 | ChinaTelecom CyberSecurity Team |
銅獎 | AAA |
主辦機構
_bilingual-2.png)



協辦機構
![]() | ![]() | ![]() | ||
![]() |
合作夥伴
![]() |
全力支持




支持機構 (排名不分先後)






.jpg)


















.png)


資源
工作坊 1 (2025) 錄影
內容
1. Web: 利用網站漏洞進行攻擊,如 SQL 注入和 XSS。
2. Misc: 包括取證、隱寫術等獨特編程挑戰。
3. 密碼學: 攻擊加密系統,涉及加密、解密和分析。
下載教材
工作坊 2 (2025) 錄影
內容
1. 逆向工程: 利逆向工程是分析系統以了解其組件和功能的過程。它用於軟件分析、安全研究和產品開發。
2. Pwn: 指的是利用軟體漏洞來獲取未經授權的訪問或控制。它用於 CTF 比賽、安全測試和惡意軟件開發。
下載教材
初賽賽後工作坊 (2025) 錄影
內容
拆解初賽中困難的題目(詳解解題方法和思路)
決賽工作坊 (2025) 錄影
第一部份內容
1. 比賽模式解析:深入探討攻防模式 (AD/AWD) 與規則
2. 網頁安全:自動化攻擊與防禦
- 自動化工具與腳本的應用
- 核心策略與解題技巧
- 案例研究:典型網頁挑戰分析(PHP 與 Java)
第二部份內容
1. Pwn(Binary Exploitation):自動化攻擊與防禦
- 自動化工具與腳本的應用
- 核心策略與解題技巧
- 案例研究:典型 Pwn 挑戰分析
分享至




.png)

