11月10号刚参加完省赛,这次是三等奖,成绩617分,排在我们前面的几个队伍的成绩分别是854、827、717、710、675。其实相比去年省赛的成绩,我们还是有不少进步,去年我们是477分,排在我们前面的分别是719、611、527、488,但我们在进步的同时,大家也都在进步,而且人家进步的幅度更大,所以这次我们竟然被淘汰出局了,这是在比赛之前我绝没想到的。
既然成绩差,那么照例要好好总结分析原因。第一阶段的设备配置部分仍属正常,而且此次负责这部分任务的同学是位思科高手,所以这部分出问题的可能性不大。第三阶段的攻防对抗,由于做了大量准备,而且在之前的蓝盾杯中也已小试身手,所以这部分是我预计要拉开差距的一个阶段。同学们在这部分表现还不错,最终拿到了8个flag,成绩是260分。这次省赛只有16个参赛队,每个队有100分的基础分,每个flag20分,要在自己的基础分中加减。这部分的第一名是300分,我们还有另外两个队伍是260分,第五名是240分,再接下来的队伍就是100多分或者0分了。所以跟我们分数相近的有5个队,在这部分也没能获得太多优势。我们的问题主要出在第二阶段,这部分的考察内容仍然是Web安全和局域网安全。首先是Web,这部分采用了过关提交flag的考察方式,如果在某个环节卡住了,那么后面的题目就都没法做,很不幸,负责这部分任务的同学忘记了一句话木马,导致了之后的大部分试题明明会做而无法去做,非常遗憾。另外Web部分还考察了xss,跨站是一个很深的领域,这部分内容我了解的也很肤浅,在我的教程中也只是讲了最基础的部分,因而这部分题目也没能做好,因而Web部分失分大概在100分左右。其次是局域网安全部分,仍然是MAC泛洪、ARP欺骗等,不过将靶机换成了防火墙,这个难度相比之前就提高了一大截,负责这部分任务的同学对防火墙不熟悉,因而最终失分也是在100分左右。
所以通过赛后复盘,可以得出结论:第一阶段失分大概是30~50分,第二阶段失分大概是200分,第三阶段失分140分。但是再深入分析下去,就发现了一个让我震惊的问题:如果这次比赛同学们全都超常发挥,达到最好状态,那么预计的成绩是:第一阶段失分30分,第二阶段失分50分,第三阶段按第一名的成绩算,失分100分,那么总成绩就是820分。当然为何这样估分,也不是没有根据的胡乱猜测,首先第一和第二阶段都是要求制作文档,裁判主观评分,考虑到学生失误和裁判偏差,所以每个阶段扣除10分实属正常。另外第一阶段的出题范围比较窄,题目大都见过,但是怎么也得允许有20分的失误,所以第一阶段最少会扣除30分。第二阶段是开放式出题,在赛前说明会中只说明不考Python和C,至于考什么,那范围就太大了,所以这部分无论如何得允许有50分的失误。所以我们的最好成绩是820分应是一个比较中肯的判断。
那么问题就来了,这次的一等奖只有两个,成绩分别是854和827,也就是说,无论我们如何努力,也是不可能拿到一等奖的。这是一个细思恐极的问题。
最近连续几年参加技能大赛,既有省赛也有国赛,既当带队教师也做过国赛裁判,因而对技能大赛的了解也是在不断深入。尤其是省内的高职院校,其实大家水平如何也都彼此清楚。虽然知道大赛背后内幕重重,但我还是一直坚信自己可以只凭技术杀出一条血路,在省赛和国赛中去拿一等奖。现在才如梦方醒,原来自己的想法是如此简单。大赛成绩关联着学校的名誉和利益,而在名利场中大家向来都是不择手段的,所以你会看到很多赛项的指导教师根本不懂技术,有的指导教师甚至直接就是系部或学院领导,以前感觉很可笑,其实想想这才是正常,我们指导教师都只是摆在前台而已,更多的工作是由领导们在幕后来完成的,三分技术,七分运作,这已经是我能够对技能大赛给出的最乐观的判断了。
我是一个简单的人,我的初衷只是希望能通过大赛来督促和引领自己不断学习,同时也希望可以通过大赛成绩来证明自己,现在看来我的确已经不适合这里了,套用雪球方丈的一句话:您厉害,您会得多!
以后我将不再关注技能大赛,安全技术作为个人兴趣应该可以一直保持下去。