新闻快讯
< >

信息安全铁人三项赛华东赛区数据赛冠军Mirage战队,看铁人是怎么炼成的?

E安全6月12日文 近日,E小编采访了信息安全铁人三项赛华东赛区数据赛的冠军Mirage战队,一起来跟浙江省警察学院的同学们聊聊打比赛的那些事。

战队由来

战队成员都是本校学生。队长说,大三的时候去打CTF比赛,感觉一个人打比赛,包揽所有项目太累了,于是有了招募战队成员打比赛的想法,然后机缘巧合在与我系部的一位老师交流时聊到如何将师弟也就是新生代的力量培养起来,交流完毕之后就产生了开办校赛想法,一个方面招募新成员,一个方面也可以锻炼后辈们的信息安全能力,当时比赛的平台直接拿了ctfd的平台,简简单单花了两天时间完成,比赛总共一个月时间,也意味着他们在比赛过程中锻炼了一个月。在校赛结束后,我邀请了排名比较靠前的几个人进入战队,也就是目前的Mirage战队。目前战队主力选手,队长WinterSun,2013级学生,负责二进制方向,主要负责pwn题。成员之一GoldsNow,2015级学生,负责二进制方向,主要负责re题。成员之一berTrAM,2015级学生,负责web方向,主要负责web安全类题目,还有其他的新成员还需要不断的练习啦。学院每年一次的校赛能为战队增加新鲜的血液,而已经历经百战的成员则能为新成员指引方向,少让他们走许多弯路。

我们几个2015级的刚入学的第一个学期有个一个月的信息安全比赛。那时候不叫MCTF叫做ZJPC CTF,那时候信息安全比赛没现在这么火,几个排名比较靠前的选手拉了个小群,然后就正式入坑了。

大家都是一个校区的,而且是同一幢寝室楼,除了大四的队长,平时可以花很多时间在互相切磋与讨论上。组队后,大家各自任选了一个研究方向:Web,逆向,Misc ,密码, Pwn。

兵器谱

初期就是网上能找到的各种安全测试软件,后期慢慢开始写脚本,自定义解题。兵器谱?不存在的,最适合的兵器永远都是自己创造的。

合影,oh no…

信息安全铁人三项赛华东赛区数据赛冠军Mirage战队,看铁人是怎么炼成的?-E安全

总体上什么感受

打过各种各样的比赛,还记得第一次线下比赛是2016年的安恒杯429网络安全技术大赛,虽然当时没进最终决赛。这一年的感受最深这就是,比赛越来越多,参赛选手也越来越多,好的比赛题目难度越来越向国际靠拢,但是不好的比赛还是停留在刚开始的阶段。
一方面体现了国内网络安全人才在CTF的催化下越来越多,另一方面就是CTF比赛鱼龙混杂,需要选手决定去参加何种比赛,需要擦亮眼睛。从赛题的质量上来说2017的TCTF,安恒杯429网络安全技术大赛,看雪CTF,XCTF联赛等比赛真的是极好的。参加比赛可以拓宽自己的脑路,然后通过CTF来学习一些新知识。

搞站吗?    

搞得不多,因此我无法给你我的想法。

拿过多少奖金,怎么花的?    

。。。

打完比赛,露了脸,扬了名,总体感觉撩妹子是不是更容易些了?    

撩妹子???还是有很多很多人不知道CTF是什么的吧?只知道我们是打代码的程序员,扬名虽然蛮有用,但是主要还是技术至上吧,缺了技术一戳就破。

对指导老师印象怎么样,学到什么了?    

老师在各种问题上给予细心的解答,还能指出一些最新的研究点给我们找方向去研究。他让我们体会到不要满足于当下,应该对更大的平台充满向往。

自己未来的期待是什么?    

每个人都对自己有不同的目标吧,我们的想法肯定是接下来想办法留在这个行业内别被其他的大潮冲散,用句安全界的老话就是不知攻焉知防,我们需要做的就是不断强化自己抵御攻击和入侵取证的能力

【关于信息安全铁人三项赛】

作为目前国内唯一的信息安全实战应用型大赛,信息安全铁人三项赛自2016年6月24日正式发布即获得相关院校、企业和社会的广泛关注。它不仅是一个大赛,更是一个实践应用教育平台。通过该平台整合信息安全产业资源并对接高校,为大学生提供一个深入了解产业行业应用、扩展信息安全视野并开展信息安全技术创新的机会,推动校企合作模式推广及信息安全人才培养,拓展信息安全优秀人才招聘和选拔渠道,通过训练营基地、大赛、论坛等一系列教育交流活动有效地提高教学效果和质量,实现产教学研创五位一体,达到共赢的目的。

秉承着打通当前在校大学生与企业安全技能缺口最后一公里的比赛宗旨,信息安全铁人三项赛分为“信息安全数据分析对抗赛”、“企业计算环境安全对抗赛”和“个人计算环境安全对抗赛”三种比赛模式。大赛与现阶段CTF比赛不同的是,在比赛模式、考察能力、作战方式及团队组成均有重大的突破与创新,技术导向为企业岗位技能需求,内容复现更倾向于还原企业真实网络场景,贴近实战,更侧重于应用能力的考察,组队模式采用“企业+高校”的联合战队模式,并在比赛前组建线上线下训练营,企业可通过训练营对学员进行技术指导,形成企业与高校之间的良性互动,促进了校企合作模式的信息安全人才培养和选拔.

信息安全铁人三项赛目前已成为一项在信息安全行业(包括高校、企业、行业协会等)颇具知名度和影响力的全国性联赛。它由线上资格赛、七大赛区(华北、华东、华中、华南、西南、西北、第八赛区)选拔赛和年度总决赛三个阶段组成,周期历时一年,全面覆盖全国各省、直辖市、自治区,吸引了国内上百所相关高校和信息安全企业来深入了解并积极参与到赛事中来。

E安全注:本文系E安全独家报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。