从去年说起
其实去年就知道御网杯了。
那是在学校官网上看到的——有人拿了奖,名字挂在荣誉榜上。当时心里默默想:什么时候我也能试试?不过也只是想想,没什么人带路,这事就搁着了。
怎么也没想到,后来舍友介绍认识了一位同学——一聊才知道,就是之前在官网上看到的那位拿奖的大手子。
这缘分也是没谁了。
之后我们就开始一起练习,在他的指导下慢慢摸索:从最基础的 Linux 命令开始,到搭 Kali 环境,再到打靶机、看 Writeup。有人带的感觉真的不一样——遇到不会的不用一个人死磕,问一句就有方向。
"你先把这个环境搭起来。""这里不用管它为什么,先照着做一遍,做完你就懂了。"
虽然大部分时候还是照着敲一遍就忘,但至少不再是没头苍蝇了。
最近七天
线上选拔通过之后,突然有了紧迫感。
七天前开始重点啃应急响应——Linux 应急、Windows 应急、日志分析、进程排查……一股脑地往里塞。
一天看几十页笔记,第二天醒来:这谁写的?哦我写的。那这写的啥来着?
一边学一边忘,真的很真实。Linux 命令记住后面忘了前面,应急响应流程刚理清楚,第二天又搞混了排查顺序。翻了翻笔记——不知不觉也攒了二三十份了,但大部分内容都还停在"看过了,遇到应该能认出来吧……大概"的阶段。
自信是不可能自信的,这辈子都不可能自信的。
御网杯是什么
御网杯 = 河南省教育厅 + 省委网信办 主办的网络安全大赛
今年是第十届。比赛分三个阶段:
线上挑战赛 → 线下精英赛 → 校际联赛
我们参加的就是线下精英赛。承办方是郑州轻工业大学,地点在郑州。比赛时间是 7 月 11 日,7 月 10 日下午报到。
也就是说——
明天就要出发了!!
比赛比什么
网络安全赛分四个环节:
| 环节 | 内容 |
|---|---|
| 网络与安全运维 | 网络设备配置、安全运维操作 |
| 应急响应 | 安全事件应急处置 |
| 靶场渗透实战 | 渗透测试实战 |
| 安全防御 | 安全防护与加固 |
看到"应急响应"一栏的时候稍微安心了一点——最近七天不就啃的这个嘛。但看到"靶场渗透"的时候手心又开始出汗了,这部分真没怎么练过。
而且说实话——
平时自己搭环境练习,和现场比赛,能一样吗?
自己练习的时候:做不出来就放着,改天再说。比赛的时候:计时器在跑,四周都在敲键盘,那压力完全不是一回事。学的东西能不能用出来,心里真没底。
出发前的准备
比赛自带设备。检查清单:
- ✅ 笔记本 + 充电器(忘带了就真寄了)
- ✅ Kali Linux 虚拟机(装了之后也没怎么用过,希望关键时候别掉链子)
- ✅ 工具 — Burp Suite、Nmap、SQLMap、Wireshark……能装的都装了,会用多少另说
- ✅ 离线笔记 — 应急响应速查手册、常用命令、各种流程,先备着
- ✅ 心态 —
不存在的已经做好了看别人拿奖的准备
日程安排
7月10日 14:00-18:00 报到 7月11日 7:30-7:50 入场签到 7月11日 7:50-8:30 赛前准备 7月11日 9:10-9:30 开幕式 7月11日 9:30-12:00 上午场比赛 7月11日 12:00-13:00 午餐 7月11日 14:30-19:40 下午场比赛 7月12日 8:20-9:00 闭幕式 & 颁奖
上午两个半小时,下午五个多小时,将近八个小时。比我高考的精神消耗可能还大。
希望午饭好吃一点。
写在最后
其实对结果没什么期待——学的东西不多,练的时间也短,还一边学一边忘,拿奖是不太可能的。
但重要的是去感受一下:线下赛到底是什么样的?别人平时怎么练的?真正的安全选手大概是什么水平?这些在屏幕前永远体会不到。
去年只是想想,今年至少报名了。 年初只是看看,最近七天至少啃了应急响应。 比赛不一定会,但至少迈出了第一步。
不管结果怎么样,出发就好。
郑州,我来了(`・ω・´)

评论区
评论加载中...