祝贺我系学子在信息安全线上对抗赛取得第五名
发布人:吴德平  发布时间:2020-06-29   浏览次数:1190

 


基于“智能+”环境下易霖博红客学院和米好信息安全大学联手江苏省计算机学会和常州信息职业技术学院组织了本次的信息安全线上对抗赛,目的为下半年江苏省教育厅举办的高职院校信息安全管理与评估大赛,做线上模拟对抗,提升学生第三阶段的技战水平。

本次线上攻防对抗,于628日进行,共24支来自不同高职院的队伍参赛,每个学校3人组建一支队伍,每个队伍负责两台服务器防御,和一台kali系统作为攻击环境。

我学院“提名者”网络安全社团侯凯、赵春凯和张阔三个同学参加了此次对抗赛,侯凯、赵春凯分别负责1号服务器和2号服务器的加固、源代码审计与入侵检测并协助进行渗透测试工作;张阔同学主要负责渗透测试。

加固阶段:

侯凯同学进入1号服务器后,通过手工方式对服务器进行常规漏洞和网站源码检查。

赵春凯同学进入2号服务器后,通过手工方式对服务器进行常规漏洞和网站源码检查。


张阔同学则通过专业扫描工具对两个服务器漏洞进行扫描检测。

攻防阶段:

侯凯、赵春凯同学对系统日志,数据库日志和网站日志进行审查,分析收到攻击的原因,进行进一步加固。

张阔同学通过之前对自己网站的分析和收集,形成的攻击思路下,对其他队伍展开攻击,最终获得了第五名。

通过此次对抗赛,让学生进一步了解其他队伍的攻击思路,提升了自己队伍的防御和攻击水平,并将经验分享给“提名者”网络安全社团的所有成员。

                                                                                                                                     图/文   石春红