第一次参加御网杯,有点激动

第一次参加御网杯,有点激动

记录第一次参加御网杯线下精英赛的心情,从去年有想法到今年真正出发。

从去年说起

其实去年就知道御网杯了。

那是在学校官网上看到的——有人拿了奖,名字挂在荣誉榜上。当时心里默默想:什么时候我也能试试?不过也只是想想,没什么人带路,这事就搁着了。

怎么也没想到,后来舍友介绍认识了一位同学——一聊才知道,就是之前在官网上看到的那位拿奖的大手子

这缘分也是没谁了。

之后我们就开始一起练习,在他的指导下慢慢摸索:从最基础的 Linux 命令开始,到搭 Kali 环境,再到打靶机、看 Writeup。有人带的感觉真的不一样——遇到不会的不用一个人死磕,问一句就有方向。

"你先把这个环境搭起来。""这里不用管它为什么,先照着做一遍,做完你就懂了。"

虽然大部分时候还是照着敲一遍就忘,但至少不再是没头苍蝇了。

最近七天

线上选拔通过之后,突然有了紧迫感。

七天前开始重点啃应急响应——Linux 应急、Windows 应急、日志分析、进程排查……一股脑地往里塞。

一天看几十页笔记,第二天醒来:这谁写的?哦我写的。那这写的啥来着?

一边学一边忘,真的很真实。Linux 命令记住后面忘了前面,应急响应流程刚理清楚,第二天又搞混了排查顺序。翻了翻笔记——不知不觉也攒了二三十份了,但大部分内容都还停在"看过了,遇到应该能认出来吧……大概"的阶段。

自信是不可能自信的,这辈子都不可能自信的。

御网杯是什么

御网杯 = 河南省教育厅 + 省委网信办 主办的网络安全大赛

今年是第十届。比赛分三个阶段:

plain
线上挑战赛 → 线下精英赛 → 校际联赛

我们参加的就是线下精英赛。承办方是郑州轻工业大学,地点在郑州。比赛时间是 7 月 11 日,7 月 10 日下午报到。

也就是说——

明天就要出发了!!

比赛比什么

网络安全赛分四个环节:

环节内容
网络与安全运维网络设备配置、安全运维操作
应急响应安全事件应急处置
靶场渗透实战渗透测试实战
安全防御安全防护与加固

看到"应急响应"一栏的时候稍微安心了一点——最近七天不就啃的这个嘛。但看到"靶场渗透"的时候手心又开始出汗了,这部分真没怎么练过。

而且说实话——

平时自己搭环境练习,和现场比赛,能一样吗?

自己练习的时候:做不出来就放着,改天再说。比赛的时候:计时器在跑,四周都在敲键盘,那压力完全不是一回事。学的东西能不能用出来,心里真没底。

出发前的准备

比赛自带设备。检查清单:

  • 笔记本 + 充电器(忘带了就真寄了)
  • Kali Linux 虚拟机(装了之后也没怎么用过,希望关键时候别掉链子)
  • 工具 — Burp Suite、Nmap、SQLMap、Wireshark……能装的都装了,会用多少另说
  • 离线笔记 — 应急响应速查手册、常用命令、各种流程,先备着
  • 心态 — 不存在的 已经做好了看别人拿奖的准备

日程安排

plain
7月10日 14:00-18:00    报到
7月11日  7:30-7:50     入场签到
7月11日  7:50-8:30     赛前准备
7月11日  9:10-9:30     开幕式
7月11日  9:30-12:00    上午场比赛
7月11日 12:00-13:00    午餐
7月11日 14:30-19:40    下午场比赛
7月12日  8:20-9:00     闭幕式 & 颁奖

上午两个半小时,下午五个多小时,将近八个小时。比我高考的精神消耗可能还大。

希望午饭好吃一点。

写在最后

其实对结果没什么期待——学的东西不多,练的时间也短,还一边学一边忘,拿奖是不太可能的。

但重要的是去感受一下:线下赛到底是什么样的?别人平时怎么练的?真正的安全选手大概是什么水平?这些在屏幕前永远体会不到。

去年只是想想,今年至少报名了。 年初只是看看,最近七天至少啃了应急响应。 比赛不一定会,但至少迈出了第一步。

不管结果怎么样,出发就好。

郑州,我来了(`・ω・´)

新故事即将发生
博客的托管和域名

评论区

评论加载中...