2021年青海省大学生首届网络安全知识与技能大赛——赛题回顾及基本讲解

简介: 2021年10月12日青海省大学生首届网络安全知识与技能大赛落下帷幕,本人有幸在其他两位大佬的带领下毕业之前还能水一个首届大赛的一等奖,最后白嫖一双鞋的钱(真不错☁️)。赛题难易程度总体来说偏简单,今天闲来无事记录一下。

青海省大学生首届网络安全知识与技能大赛

2021年10月12日青海省大学生首届网络安全知识与技能大赛落下帷幕,本人有幸在其他两位大佬的带领下毕业之前还能水一个首届大赛的一等奖,最后白嫖一双鞋的钱(真不错☁️)。赛题难易程度总体来说偏简单,今天闲来无事记录一下。

image.png

本次大赛由李白、J0J0师傅和峰哥代表青海师大参加

李白:绿盟

J0J0:奇安信

峰哥:深信服外包

SangFor提供技术支持

💡竞赛指南

image.png

image.png

📂各阶段讲解

1️⃣第一阶段:网络安全知识

选择题、判断题、多选题。(垃圾常识题有手就行)

image.png

2️⃣第二阶段:网络安全设备配置

本阶段主要配置深信防火墙AF及Windows Server2006搭建域控。

image.png

任务描述

你和你的团队是某公司新成立的网络安全运维部门。公司为保障内网安全决定购买防火墙来建立不同网络区域,同时为符合《网络安全法》法律要求,需要对用户的上网进行实名认证。考虑到公司现在并没有任何用户身份管理

平台,公司决定建立微软活动目录来统一管理用户身份 并在防火墙中实现,结合活动来达到用户实名认证的目标,同时为避免给用户带来过多困扰,要求必须使用域用户单点登录,直接上网。

工作任务

image.png

网络拓扑

image.png

网络配置

image.png

AF部分截图

image.png

image.png

image.png

AD域控搭建

image.png

image.png

https://blog.csdn.net/qq_43316775/article/details/113973483
https://blog.csdn.net/qq_36992015/article/details/108347362

结果提交

image.png

3️⃣第三阶段:网络安全渗透测试

本阶段主要是CTF找Flag,不是实战没啥意思

大赛的三道题有的还是挺简单的直接Sqlmap一把梭就找出flag,但也有难得死活找不出flag。

image.png

这些环境都在云服务器上,不让带自己电脑。他的虚拟器里面需要的工具还是有的。

image.png

深信服平台

https://study.edu.sangfor.com.cn

image.png

image.png

部分题目

image.png

image.png

📝总结

比赛体验

青大专家食堂的饭真好吃,傻逼神州数码的人装逼真厉害🍺

赛题难易程度

总体来说偏简单(青海的学生能力太差)

发展方向

网络工程专业的同学建议往两个方向发展(个人偏安全)

1、安全技术工程师

应届生薪资:9-10K左右/月

知识要求:路由交换+设备安全

岗位理解:传统的网络安全工程师+懂设备安全

2、渗透测试工程师

应届生薪资:15W左右/月

岗位理解:对于网络工程班的学生要求还是有点高

知识要求:常见漏洞(top10)+常见渗透测试工具使用+编程语言

🚟网络安全2021必备资料&渗透测试&面试

不管你是小白还是工作已久不管你在面试还是已跳槽,都应该好好看看这份资料真的超级超级全面几乎打败了市面上90%的自学资料并覆盖了整个网络安全 来 肝了它!肯定会对你有帮助!

2021最新整理网络安全\渗透测试/运维安全学习资料(全套视频、大厂面经、精品手册。必备工具包)

网络安全面试题

image.png

image.png

SRC技术文档(共186页)干货满满!!

image.png

工具包(最多,不用费劲搜索)

image.png

image.png


相关文章
|
11天前
|
安全 网络协议 测试技术
【网络安全】网络安全基础必备技能
【网络安全】网络安全基础必备技能
|
4月前
|
安全 测试技术 网络安全
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
62 1
|
4月前
|
网络安全 数据库 数据安全/隐私保护
2021年中职“网络安全“江西省赛题—B-10:网页深入
2021年中职“网络安全“江西省赛题—B-10:网页深入
35 0
|
4月前
|
安全 网络安全 PHP
2021年中职“网络安全“江西省赛题—B-5:应急响应
2021年中职“网络安全“江西省赛题—B-5:应急响应
51 0
|
4月前
|
缓存 安全 网络安全
2021年中职“网络安全“江西省赛题—A模块解析
2021年中职“网络安全“江西省赛题—A模块解析
98 1
2021年中职“网络安全“江西省赛题—A模块解析
|
3月前
|
网络协议 安全 网络安全
第三届陕西省大学生网络安全技能大赛部分WriteUp
发现ctr1 += chr(ord(flag[i]) ^ 5)是个异或,使用工具进行异或即可解出flag 奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!
30 0
第三届陕西省大学生网络安全技能大赛部分WriteUp
|
4月前
|
网络安全 数据安全/隐私保护
Crypto | Affine password 第二届“奇安信”杯网络安全技能竞赛
Crypto | Affine password 第二届“奇安信”杯网络安全技能竞赛
49 0
|
4月前
|
网络协议 数据挖掘 网络安全
2022年中职“网络安全“江西省赛题—B-6:数据分析(wire0077.pcap)
2022年中职“网络安全“江西省赛题—B-6:数据分析(wire0077.pcap)
55 1
|
4月前
|
网络安全 数据安全/隐私保护
2022年中职“网络安全“江西省赛题—B-2:应用服务扫描与利用
2022年中职“网络安全“江西省赛题—B-2:应用服务扫描与利用
43 1
|
4月前
|
网络协议 测试技术 网络安全
2022年中职“网络安全“江西省赛题解析—B-1:Windows操作系统深入
2022年中职“网络安全“江西省赛题解析—B-1:Windows操作系统深入
43 1