热爱追逐出网络安全赛特等大奖
——南阳理工学院软件学院NYSEC战队
11月24日,上海市东华大学,一场比赛正如火如荼进行中,3名青年大学生紧张地看着电脑屏幕,手下飞快地敲击着键盘,时不时抬头关注着大屏幕上的信息。6个小时,看似漫长,但时间飞快地流逝,每个人脸上都流露出了开心的笑容。比赛结束,他们成功超过了上海科技大学、复旦大学等高校代表队,以大比分摘取桂冠,获得2018年“骇极杯”全国大学生网络安全邀请赛暨第四届上海市大学生网络安全大赛特等奖。这3名青年大学生就是来自我校软件学院2017级网络工程专业(渗透与测试方向)的刘祥来、2016级网络工程专业(渗透与测试方向)的张博一和王振伟。
志同道合 源于热爱
随着计算机的普及以及信息爆炸时代的到来,网络安全隐患带来的问题随之而来,引起了国家和社会各界的广泛关注,大学生网络安全竞赛随之应运而生,CTF“骇极杯”比赛就是其中一项。
软件学院NYSEC战队成立于今年,“NY”寓意南阳理工学院,”SEC是英文“security”的缩写,代表着“安全”。战队3位成员全部来自网络工程专业(渗透与测试方向),进入大学学习虽然仅仅一到两年,但对专业的满腔热爱给了他们迎难而上的勇气。因为喜欢,所以付出;因为付出,所以热爱。张博一说:“我们团队的小伙伴对安全都非常的热爱,有着共同的兴趣,共同的目标,这让我们走到了一起。”
学习、交流、分享三级联动,他们的成功并不偶然。在软件学院的大力支持下,他们经常开展训练,提升自我。“其实就是不断学习、不断分享,首先要感兴趣。”张博一表示,我们不像黑客只用知道漏洞攻击就好,我们懂得攻击更要懂得防御,因此基础的开发语言、开发组件、网络的协议、操作系统、内核,都要有一个全面的认识。“因此兴趣和热爱很重要。”
从容不迫 勇夺桂冠
2018“骇极杯”全国大学生网络安全邀请赛由上海市教育委员会主办,东华大学承办,骇极安全赞助支持。上海市大学生网络安全大赛起源于2015年,经过四年更迭,已经发展为华东地区影响力最大、备受全国大学生瞩目、规格极高的网络安全大赛。报名启动以来,全国26个省市、117所高校的246支战队齐聚,展开了为期一个月的比拼。最终,28支精英战队成功突围进入总决赛,软件学院NYSEC战队是其中一支队伍。
本次比赛采取的是现场攻防对抗赛形式,网络攻防赛参赛队伍由3人组成,拥有1台工作服务器和1台Flag服务器采取联合对抗、共同防御为核心的对抗模式,获胜关键在于各队需要力争做到分工合理、攻守皆强。各队的服务器上都预设若干漏洞。队员在防守己方服务器的同时,须攻击他队的防守机服务器,通过获得Flag得分。一方面,参赛队员要尽快修复漏洞,做好防守;另一方面,参赛队员还要了解实时战况,调整攻击战略,尽可能让自己队伍保持得分领先。
工欲善其事,必先利其器。战队3位成员在准备阶段就分工明确,紧紧将彼此团结在一起。刘祥来说:“之前学长们代表学校参加过不少类似比赛,都取得过不错的成绩。我们学到了很多东西,为这次比赛准备了很久。”比赛开始了,他们发现了自己队伍有一个漏洞点,大屏幕上一直处在掉的名次,但始终没有失去信心,而是努力地寻找漏洞,并加以修补。功夫不负有心人,在细心的排查之后,他们找到了问题的关键点,从而解决了问题,名次开始逐渐回升。
“其他高校的战队其实是很厉害的,他们在最后1个小时还找到了一个漏洞,我学到了他们不到最后一刻绝不放弃的精神。”刘祥来如是说。
愈战愈勇 不忘初心
实践是检验真理的标准。张博一认为,要想不断的提升自己,扩大自己的知识面,就要多阅读书籍,多阅读,多尝试,把问题想透彻。团队内部也有定时的技术分享时间,可以巩固自身技术和了解新的技术。
“现在的网络环境中仍存在着很大的安全问题:大的方面,政府机关存在漏洞,国家机密泄露,企业经济会蒙受损失,大量用户个人信息被泄露直接关乎到个人利益;小的方面,个人计算机被监控,任何操作都被记录下来,网络安全需要被重视。”他告诫同学们,个人电脑的漏洞一定要及时修复,未知的程序请勿双击运行,不要轻易链接未知的公共网络,不要轻易点击邮箱、QQ、微信等的未知链接,否则可能会引发一些对自己网络信息安全不利的因素。
他们表示,今后会多参加一些比赛来提升自己,将自己所学分享给更多身边的人,努力让NYSEC延续下去并且成为学校网络安全的代表。
三位大学生在热爱中奋力前行,在前行中不忘初心,他们不仅仅是一名学生,一名团队成员,更是一名专注于网络安全的守卫者。(参与采访/刘明强 秦艳茹 施莹 赵铭志 王梦雅 林晓宇)