专访2014年度中国最强高校黑客团队

  8月24日,第二届“360杯全国大学生信息安全技术大赛”在北京圆满落下帷幕。来自浙江大学AAA团队力挫国内九大校园安全团队,夺得本次大赛总冠军。比赛结束后,51CTO记者对本次的获胜团队进行了采访。

  作为本次大赛获得一等奖的团队成员,他们分别来自浙江大学陈宇森(大四)、浙江大学张酉夫(大三)上海交通大学冯思稷(大二)。采访中几位同学都略显羞涩,但是聊起比赛又侃侃而谈。他们告诉记者,在前一天,只睡了两个小时。而在本次比赛中,也是在最后的五分钟逆袭了清华大学的团队,最终赢得了比赛,这让记者感受到深深的活力和对一群热爱信息安全的孩子们的敬意。

  在这个团队中,陈宇森和张酉夫也在不久之前作为“蓝莲花”团队的成员参加了2014年DEFCON夺旗赛全球总决赛,并以团队第五的成绩再次刷新了“蓝莲花”的战绩。有着如此优异的成绩,关于学业方面,他们坦言由于对信息安全方面的热爱,也会造成一些基础课的薄弱,但是还可以应付。专业课方面,由于本身都是计算机专业,而如果要成为一名优秀的黑客,专业课方面扎实的基本功是必修的,因此对整个学业,影响不是很大。

  此外,据浙江大学的同学透露,浙江大学会学生的这项兴趣爱好也非常支持。尤其是设备和软件方面的采购,学校会提供部分经费,并派出专业老师给予指导。

  实战性的比赛让理论完美落地

  DEFCON CTF 以实战著称,“360杯全国大学生信息安全技术大赛”总决赛也以靶场攻防实战为主。据悉,本次决赛中,主办方预先设置了10组靶机环境,每组由若干台存在弱点的虚拟机组成,且分为三个层次。参赛选手需自行挖掘发现存在的漏洞,使用加固对抗、痕迹隐藏等方式实现对靶机的控制。每破解一层才有晋级下一关。并且,决赛中还设置有3个“彩蛋”密码箱,抢先开启密码箱的选手将获得意外惊喜。

  决赛中涉及web渗透、漏洞挖掘、逆向破解、漏洞修复、编程开发等常用网络安全技术。以此考察参赛者安全渗透测试、逆向破解等的实战,着重突出参赛队伍“攻”和“防”两方面综合能力。

  获奖同学也表示,希望这类比赛更多一些,作为参加过更多国内外比赛的陈宇森认为:就目前来说国外的比赛更偏重于二进制层面,国内则是属于web层面,这是一个非常重要的不同。此外,在平时的时候,也会做一些授权攻击进行实战演练,但是毕竟校园的坏境有限,因此期待更多这样的比赛。

  此外,对于目前国内高校的现状也可以看出,校园中对信息安全感兴趣的并不多。相比亚洲其他一些国家相关的教育机制,例如在韩国、日本在高中开始就有一些有关信息安全方面的比赛,相比之下,我们目前还是有欠缺的。

  丰富的奖励让同学们收获满满

  本次比赛,作为主办方的360公司也给予同学们丰富的物质奖励和技术支持。大赛总冠军,将分享价值18000元的大奖,并且还获得价值15000元的“首届安全训练营”门票三张,他们将会接受顶尖安全大牛们的一对一技术指导。

  另外,来自浙江大学、清华大学、长春理工大学的三名同学提出漏洞解决办法最多,分别获得7888元的MAC本一台及优秀个人的荣誉称号。此外,所有参加决赛的选手均可以免费获得9月份中国互联网安全大会(isc.360.cn)门票,亲身领略国内最大安全峰会的盛况。

  因此通过第二届“360杯全国大学生信息安全技术大赛”,学生们不仅得到了一个才华展现的舞台,也为企业行业挖掘、引导、培养了一大批专业人才,同时推动了中国网络安全行业进一步发展。

  后记:采访结束,已是夜里9点多。但是在几个年轻人的脸上,你并看不到疲惫,他们兴奋的告诉记者,一会还要去请其他战队的小伙伴们吃大餐。采访中,他们并不掩饰自己对信息安全方面的热爱,但是对未来的职业规划也并没有很明确的目标,也许他们未来并不会真的从事信息安全这个行业,但是我们相信,这些比赛对他们来说是受益匪浅,终身难忘的。

  学校历来黑客白帽学习实践的良好场所,信息安全圈众多知名高手都是从学校开始安全之路的。大学生黑客是新一代的黑客新星,也是未来信息安全行业栋梁。

  我们也希望看到更多这样的比赛,为学生们提供一个平台,来展现他们丰富的学识和年轻的激情。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:趋势科技为红云红河烟草集团生产系统保驾护航