2016国赛小结

与信息安全比赛结缘始于2013年。

2013年山东省没有举行省赛选拔,我们直接报名参加了国赛,仓促应战,只得了24名,三等奖。

2014年未举办国赛,下半年参加了省赛选拔,第4名,二等奖。前5名可以参加新一轮集训和选拔,我们因故弃权。

2015年访学一年,未参加比赛。

2016年上半年,没想到竟意外地被选为了国赛裁判。

通过这次裁判经历得以一窥比赛全貌,收获颇丰。总体而言,在比赛过程中应注意以下几点:

  1. 一进场时最易慌乱,这时一定要稳住。比赛中一定要仔细听裁判说什么,有不懂的一定要及时问,不可自己瞎琢磨。比如在U盘的excle文件中提供了10份参数表,裁判长会随机抽取一份作为比赛使用,也就是现场所发的纸质参数表。有些参赛队一直在使用excel中默认的sheet1参数表,甚至最后提交的也是这个,自然会严重影响成绩。再如vmware中默认并没有显示已安装的虚拟机,实际上就是把库标签那一栏给隐藏了而已,这个问题应该是可以找裁判帮忙解决的,有的参赛队竟然自己在虚拟机中安装系统,真是无语。再是在电脑桌面上有一份文档,里面说明了堡垒主机的登录方式以及Kali的用户名和密码,这些都要自己看清楚。
  2. 作为这类使用大量硬件设备的比赛,个别设备出现问题的情况在所难免,如果怀疑是设备问题,一定要及时反应,并向裁判申请延时。
  3. 比赛用的电脑都安装有还原卡,所以一定要及时将文档在U盘中备份。如果电脑不幸死机,一定要征得裁判同意后再重启电脑,并申请延时。
  4. 比赛时一定要准备一只机械手表,每人带一只笔,时间一定要掌握好。比赛结束前15分钟就不再答题,仔细对照题目要求,该怎么创建文件夹,怎么为文档命名,一定要检查好。
  5. 最后一小时的现场对抗环节最能体现技术实力,但很多队都在无所事事,明显是疏于实战。攻击机就是Kali,靶机则是Linux加php网站,这个最好在赛前分工时每人都准备三板斧,到时挨个上场抡一抡,说不定会有奇效。
  6. 在写文档时尽量不要留白,不会的题目也截几个关键步骤的图,说不定裁判就会给一些分数。对于会做的题目,只截取关键步骤以及结果即可,不可截图过多,否则既增加了评分裁判的工作量,也浪费了自己的时间。
  7. 写文档时题号一定要写准确,有个参赛队题目要求以及结果都是对的,只是题号写错了,结果一分没给,真是悲催。建议采用表格的形式来写文档,这样一是不容易出现此类问题,二是也比较美观。
  8. 今年的比赛题目基本舍弃了Windows以及ASP,Linux、PHP、Kali无疑是重中之重。
时间: 2024-10-08 06:10:37

2016国赛小结的相关文章

2017国赛小结

5月17日,福州平潭岛,在这里经历了自我作为带队老师以来,团队成绩最差.队员发挥最渣的一次比赛.比赛成绩是三等奖倒数第二名,由于裁判组并未公布具体分数,我估计我们的分数大概在380分左右,其中第一阶段230左右,第二阶段150左右,第三阶段0分,每个阶段全面失利,比预想的要差好多. 第一阶段作为传统的保分项目,最多可以允许有30分的失误,但结果却扣了70分,超出预期. 第二阶段的题型发生了重大变化,所有的题目都是我不熟悉的领域,因而在备赛时我未能在这部分对学生进行全面的指导,主要得看他们自己的知

2016湖南省赛----A 2016 (同余定理)

2016湖南省赛----A 2016 (同余定理) Description 给出正整数 n 和 m,统计满足以下条件的正整数对 (a,b) 的数量: 1. 1≤a≤n,1≤b≤m; 2. a×b 是 2016 的倍数. Input 输入包含不超过 30 组数据. 每组数据包含两个整数 n,m (1≤n,m≤10 9). Output 对于每组数据,输出一个整数表示满足条件的数量. Sample Input 32 63 2016 2016 1000000000 1000000000 Sample

(三角剖分)三角形和矩形的面积交 2016湖南省赛

1 // (三角剖分)三角形和矩形的面积交 2016湖南省赛 2 3 #include <iostream> 4 #include <cstdio> 5 #include <cstring> 6 #include <stack> 7 #include <queue> 8 #include <cmath> 9 #include <algorithm> 10 using namespace std; 11 12 const i

国赛心得

序 国赛是在5月12日开始的,整个过程持续了两天时间,在整个比赛中我们三个成员都付出了很多努力,我们的指导老师也是很有耐心的陪了我们一年,付出了就会有收获,在5月14日闭幕式时,当宣布一等奖名单时我就知道我们的付出终于有了回报,这也算是对得起我们在过去一年时间的辛苦付出了. 比赛是从16年5月就开始动员了的,正真开始做的时候是在16年9月,从动员到国赛我们经历了校赛-省赛-国赛,战线拉得很长,中途好几次都萌生放弃的想法,不过还是咬牙坚持了过来(这儿得为我们机械加工的同学点个赞,他的身上真的存在一

【转】2014区域赛小结(牡丹江&amp;&amp;鞍山)by kuangbin

Posted on 2014年10月20日 by kuangbin 最后的两场区域赛结束了! ICPC生涯的最后两场区域赛,选择了前两个赛区——牡丹江和鞍山,主要是时间比较靠前,而且我向来对东北赛区有特殊的偏好,我打过的区域赛几乎都是在东北(除了第一年打酱油的时候). 而且特别想回到牡丹江去,在那个曾经打过比赛的地方再打一次比赛,拿回自己想要的. 而且今年岐哥也要打前两场,所以就选择了前两个赛区和岐哥一起打退役赛! 两场比赛采用队名——Final_Battle (最后一战),决心背水一战,认真打

北京电子科技学院-国赛(初)writeup

# 北京电子科技学院-国赛(初)writeup [-= 博客目录 =-] 1-签到题:验证码 2-EasyWeb 3-Flag_in_your_hand 4-Picture 1- 签到题:验证码 By Besti65310 将本队队伍token提交即可. 2- EasyWeb By Besti55214 进入URL:http://114.116.26.217/login.php,是一个简单的登陆界面,点击登录后会有个弹窗显示,"username or password error".

使用pwn_deploy_chroot部署国赛pwn比赛题目

目录 使用pwn_deploy_chroot部署国赛pwn比赛题目 一.前言 二.Docker 三.部署镜像 四.pwn_deploy_chroot 五.check && exp 六.参考链接 使用pwn_deploy_chroot部署国赛pwn比赛题目 一.前言 最近打国赛,需要build,组内大佬们决定build pwn题,于是啥也不会的我就去看docker了.但是自己从头看docker.dockerfile有点困难,最后找到一个工具pwn_deploy_chroot,很方便的完成了d

2016湖南省赛 I Tree Intersection(线段树合并,树链剖分)

2016湖南省赛 I Tree Intersection(线段树合并,树链剖分) 传送门:https://ac.nowcoder.com/acm/contest/1112/I 题意: 给你一个n个结点的树,树上每个节点有自己的颜色 问你删除第i条边后形成的两颗子树有多少个相同的颜色 题解: 树链剖分写法: 对于每一种颜色来说,如果这个颜色是在单独的一颗子树中,那么就不会对其他的边产生贡献,所以我们单独对每一种颜色对边的贡献讨论,如果这个颜色只有一个,那么就不会产生贡献,否则,他就可以在两个相同颜

国赛baby_pwn

国赛baby_pwn-ret2_dl_runtime_resolve之ELF32_rel,Elf32_sym,伪造 0x01 ELF文件的动态链接之延迟绑定 在动态链接下,程序模块之间包含了大量的函数引用,动态链接会耗费不少时间用于解决模块之间的函数引用的符号查找以及重定位,且一部分函数在执行结束都不会用到,如果一开始链接好实际上是一种浪费,于是ELF采取的这种技术. 0x02 延迟绑定的实现过程 以国赛baby_pwn为例 程序第一次执行read函数,会进入plt表. 之后会跳转至ds:[0x