前言:
首先是非常荣幸能够代表吉林省参加第一届全国职业技能大赛网络安全赛项。从规模上以及牌面上这是我参加过最牛的一场比赛。广州的人文风气也非常好,在这个季节的温度以及湿度是非常舒服的,好几天都在想以后要不要来着定居来着(
哦对,最主要的是跟七星哥哥成功面基,七星哥哥太可爱了
正文:
整场比赛的槽点可以说是满满,如果从头说到尾怕不是命会没,也是第一次看见了社会的险恶。倒是第一天前往广州的牌面还是非常充足的,直接给了票子和专属的主题飞机
然而从某种意义上来看,这场比赛的阵势确实够强,只可惜槽点真的是太多了。
比赛的赛程首先分为三个ABC模块
A模块为企业环境搭建,主要是进行安全配置加固,以及做一些vpn之类的玩意
B模块为取证以及数据恢复
C模块为变种弱智CTF,这是我打过最sb的玩意
蛋疼:
来个现场工位图
每个选手一个电脑,两人一队,左边是自己的机柜,所有人网络不能互通。期间要录屏,答题要求上交答题卷。
看似没有任何问题,然而第一天👴试环境的时候就他妈直接死机了,问裁判,裁判直接说:这是你的问题,你们网络安全工程师要学会自己解决问题。
好家伙,给我整的哑口无言。
好了,A模块正式开始第一天,我们以较为顺利的配置完全部我们会做的东西,由于答题卷忘记写名字产生了一点不愉快,但是这个对话时真实情况,具体问题出现在哪里我是不知道
“你为什么不写名字”
“老师,我。。。”(被打断)
“我不需要你进行解释,但是你为什么不写名字”
嗯,我不知道问题出在哪里了,可能是我弱智。
到晚上老师告诉我们A部分的linux系统进不去,直接全部零分,好家伙,我直呼好家伙,
为什么呢?因为linux配置有这么一项
由于裁判输入错密码被锁定导致认为我们更改了linux密码而给了零分
两个字:
总之,A模块在非常不愉悦的情况下结束了,从原本估摸着能拿20分,结果就拿了个7分,我到现在还在想,你录像到底是干嘛用的,你的纸质答卷到底是干嘛用,我寻思我截图都给你丢上去了,看都不看?
B模块依旧是一个愉快一天,通常一般的取证题,难度都是一般ctf的杂项题,非常的快乐,并未发生任何口角,但是这改变不了题目是傻逼的事实,我拿脚出的题都比这个强
对于C模块那槽点是更多了,你可以看到什么?
你可以看见某队伍两个人距离比赛结束前一个小时ak了15个题目,题目中不仅包含了常规题,甚至还加了花里胡哨的域渗透,以及内网穿越。
你还可以看见一个弱智平台提交flag不给任何提示的平台
你甚至可以看见所有选手密码统一一致
然而这不是最好笑的,最好笑的是赛前的会议就说了,c模块账户密码被改是后果自负的
结果c模块当天,👴以最快的手速改了好几个队伍的密码,其中包含了某个队伍,半小时后裁判长就来质问👴为什么改密码,给我整乐了,我寻思你也没说不让改,你也说了后果自负,就这就这?懂得都懂,可不敢乱说话。
而具体解题。我开局秒了两道题,第三题是个pwn,我就不多说了,然后就是以第一台web机作为跳板进入内网。好家伙👴进去防火墙看了一眼,给👴插得是e口,👴跳板机跳进去眼看着四个题目在👴眼前下不下来,这速度,给我慢傻了,就这????ctf?pyf!(磐石云可真垃圾)
最后技术总结会,我实在是想不通裁判长是怎么好意思大义凛然说出那么多话的,这种选秀比赛差不多得了,打完赛就开始后悔,我寻思我祥云线上赛一个人揍到了吉林省第二名,我去线下拿个一等不比这强?
tm的吉林省最开始说给钱,钱呢?证书呢?可能这就是白打工。
广州真的是一个非常美丽的地方,也很荣幸能够夜游珠江和参观小蛮腰,非常的愉悦
最后预祝国家大力发展网络安全意识,增强国家网络安全能力,最后希望人才能够得到培养,实力能够提升(我忍不住了,我先笑为敬。
最后来几个笑话:
#你们有什么问题要说的?
老师我…
#停,我说了,你现在提的任何问题都不给予回答,还有什么问题吗?
老师,平台崩了怎么办
#这你不用管,你不要考虑裁判考虑的事情好吧,你要做好崩了的准备。
赛前:我们在linux的配置上只看你答题卷的截图
评分:你的截图我不看,但是我密码输错3次被锁策略导致进不去你就没有分
#ylb行为
- 最新
- 最热
只看作者