我的福州之行——2014.05.28

  在回程的动车上面,感觉这次行程还是让我挺疲惫的。

这次福州比赛只有我们一支外省队伍参赛。我还是挺好奇学院为什么让我们公费过来的,毕竟不同于acm比赛有着悠久的历史和集中式的训练。这应该是我们学校初次以学校名义接触这类比赛。

于我,安全只是一个小兴趣,并没有花太多时间在上面。另外一个师兄也是被另一个队友W召唤过来的,他们俩是真的有在做网络安全的。起初我就类似于陪人过来玩玩的心情。

对于带队老师,我就不吐槽了,人挺好,但是思维跟我不在一个层面上,总的来说,喜欢凑热闹,喜欢形式。按照妹子说:那是参与度够高……

  
     
在福州的第二天开始比赛。加解密,协议分析,取证,web,逆向。熟悉的类型就只有加解密和web。福大的队伍很厉害,开始就先把头筹,我们就只有挤在10名左右。加解密的第一题我一直做不出来,rot13加解密,一段代码,不知道是哪儿被加解密了。web用一个js回调解决。直到赛方开了二层题目,然后10分钟左右就结了一条加解密,第三层也是在短时间内搞定加解密。只是web被卡住了,没法往下做。后来比赛总结时候才发现好几条题目都只是差临门一脚。一条题以为无关的hash只要破了好,web题如果仔细看就能发现logfile的loginerror拿到后台,还有bob的。各位心情沉重,沉重到吃晚饭回到酒店洗澡就睡了。
 
   
第二天是实战。我一直就搞错方向去直接拿主机了。应该找webshell提权。师兄找到个shadow,360的人说绝对跑不出来,然后我们放弃了。然后就没有然后了。后来有参赛队伍说,只要上网跑,还是能够跑出来的……我们都要哭了。
 
   
第二天实战还开启了互攻规则,他们也有hack参赛者的电脑,有人用弱口被爆了,幸亏我还原系统之后用了个复杂密码悼念我没有结果的爱情。他们还说昨天有个wifi用了弱口被ko了 (;°
?°)那就是我的Wifi。还有gsm监听短信……

比赛就这样结束了,作为弱者的感受真的不好,不爽,这是强者的世界。明年最后一次。
   
 
这次来福州觉得福州人特热情,我们在福大找不到吃早饭的地方,福大一个不供应早饭的饭堂员工免费给我们搞了点粥和很好吃的青菜,还有比赛完请我们这些外来的吃饭。

  回来之后尝试解没做出来的题目。居然很快就搞定了一条解密,一条取证,两条逆向。为啥当时比赛做不出来呢ヾ(′? ?`?)ノ"

                                                ——5.28 ZY‘s iPad

我的福州之行——2014.05.28,布布扣,bubuko.com

时间: 2024-10-21 01:52:33

我的福州之行——2014.05.28的相关文章

<2014 05 21> 互联网时代的C语言——Go(2)

************************************************************************************************************** 代码清单 hello.gopackage main import "fmt"// 我们需要使用fmt包中的Println()函数 func main() { fmt.Println("Hello, world. 你好,世界!")}代码解读每个Go源

2014.04.28基于CPLD的LCOS场序彩色视频控制器设计

基于CPLD的LCOS场序彩色视频控制器设计 作者:宋丹娜,代永平,刘艳艳,商广辉 发表刊物:液晶与显示,2009 学习时间:2014.04.28 文章讲述了-- (和上一篇论文有些相似之处) 1. 基于CPLD的彩色场序控制器,采用了乒乓操作. 2. 采用了降低刷新频率的技术,降低了功耗. 从文章中学到了-- 1. 硅基液晶 Liquid-Crystal-on-Silicon,LCOS.它是一种反射式的液晶显示器,尺寸小,分辨率高. 2. 空间混色法:每个彩色像素分成三原色同时混合. 3. 场

2014.04.28场序彩色视频控制系统

场序彩色视频控制系统 作者:商广辉,代永平,黄茜,耿卫东 发表刊物:液晶与显示,2007 学习时间:2014.04.28 文章讲述了-- 1. 时序彩色法.即将红绿蓝三基色轮流投放在同一个屏幕上,这样产生的图像分辨率高,成本低. 2. 串行-并行数据转换.RGB数据是并行输入的24位数据,每种单色是8位的数据.但是FPGA在处理时使用的是32位的单色信息,即将四个像素上的单色信息放在一起.所以采用移位寄存器,将4个时钟周期的每24位中的8位分别提取进行存储. 3. 图像差值处理.由于显示分辨率的

寻找大学目标及行动步骤——记ITAEM团队第二期宣讲会(2014.05.14)

·昨晚8:00-9:40,在 钟海楼03029 ,进行了ITAEM团队第二期宣讲会(第一期见第一期宣讲会总结),来参加的主要是大一学生,以信院为主,也有法学院.文学院的同学.在宣讲会中,大家都比较积极认真. 第二期宣讲会议程 (1)ITAEM团队骆宏作"有目标,才有奋斗的动力"主题分享,时间约为晚8点-8点40分: (2)丁又专作"Doing,Now(现在就行动)"演讲,时间约为晚8点45分-9点28分: (3)ITAEM团队温辉翔分享自己技术成长经验与推荐书籍,时

2014.7.28

技术: db.runCommand( { removeshard: "shardName" } ) 在防火墙开启端口: 在/etc/sysconfig/iptables里添加 -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT /etc/init.d/iptables restart 英语: swan 杂项: 黑天鹅事件 2014.7.28,布布扣,bubuko.com

2014/4/28 多校第九次

C:快速求N以内因数和,N以内互质数的和. 容斥版: 1 #include <iostream> 2 #include <stdio.h> 3 #include <string.h> 4 #define maxn 1100000 5 #define LL long long 6 //N以内gcd(i,N)==1的i的和 7 using namespace std; 8 bool flag[maxn]; 9 int prim[maxn/3],cnt; 10 int pri

Cheatsheet: 2014 05.01 ~ 05.31

Web Choosing a Web Framework/Language Combo for the Next Decade Optimizing NGINX and PHP-fpm for high traffic sites The Absolute Beginner's Guide to Node.js Node.js Performance Tip of the Week: CPU Profiling Improved JavaScript Intellisense in Visual

揭开IaaS云移动性的神话-【软件和信息服务】2014.05

生活中的很多事情极具欺骗性,包括最近刚刚看到专家的确认:自己的脐带血不能救自己.这样的事情同样发生在IT界,最近经常听到关于IaaS一些不切实际的想法,认为IaaS云上的负载可以简单地到处飘移,比如可以毫无障碍地跨越不同的服务商和私有云数据中心进行飘移.经常听到的几个典型说法包括: 我们使用了OpenStack,因此您的负载可以在任何地方自由翱翔: 我们使用了开源的Hypervisor, 因此您的负载可以在任何地方自由翱翔: 我们支持OVF(Open Virtual Format)标准格式的导入

&lt;2014 05 10&gt; Android平台开发攻略

1.标准SDK开发: IDE: Eclipse Netbeans Language: Java 2.标准NDK+SDK开发: IDE: Eclipse Language: Java(JNI) C/C++ 3.Tranditional linux开发 IDE: c4droid,   command line.vim,emacs Language: C/C++ ------------------------------------------------------------ In a mini