2018全国大学生信息安全竞赛技能赛

刚和队友打完国赛, 记录一下

流水账

day 0

7月24号从学校出发, 心里想着终于能够逃离炎热的哈尔滨了, 开心. 坐了一天火车到达了北京, 到宾馆之后正好边上就有个餐馆, 餐馆里面正好还有北京烤鸭, 这必须得吃一波啊, 可能因为其过大的名气促使我对其抱有的期望过大, 真的吃到嘴里面, emmm..... 确实比一般的烤鸭好一些: 主要在于烤鸭的皮更脆, 而且还有很多精致的配料, 但是说实话我认为比这个好吃的的食物太多了.

晚上大家讨论了一下第二天比赛的事宜. 主要有一下几点想法

  1. 因为比赛平台提供了流量, 所以我们最好能准备一个可以根据流量生成exp的自动化脚本.
  2. 为了防止我们的流量被抓, 我们在打别的队的时候也需要混淆自己的流量
  3. 等等

day 1

比赛场地只在清华的李兆基大楼, 刚从东南门进入清华的时候就看到一个宽阔无比的草坪.......差不多有2公寓那么大吧......羡慕啊QAQ
比赛开始先是宣布了每个队的buildit的分数(决赛的题目都是每个队出一题组成的, 这个分数就是专家组给每个队出的题打的分数), 与半决赛不同的是: 这次buildit的分数没有考虑题目做出来的数量, 确实, 攻防赛中记录题目被做出来的数量很麻烦. 大家的分数都差不多.
开始比赛先是提供了今天所有pwn题的二进制文件, 然后每个队有8个服务器, 上面可能运行着一个pwn题或者web题, 但是需要自己识别究竟是哪个题目, 我们一开始不知道, 花了不少时间来分析binary1, 意识到这个后赶紧通过md5比对来确定我们的服务器上运行的究竟是哪个题目, 发下我们之后3个pwn题, 而有5个web题.
然后就是分析程序找漏洞patch. 有些题目出的真的骚, 故意留一个栈溢出, 然后检查这个栈溢出......还有些题目就比较耿直, 直接留个secret(){system('/bin/sh');}........nop掉就好了233, 过程中遇到了很多坑, 大致如下:

  1. 分析流量的时候才发现平台提供的流量只有进来的流量, 没有从服务器返回的流量, 所以看不到完整的交互, 所以根据流量生成exp的脚本几乎没怎么用到
  2. 打别人的时候没有加混淆, 打了3, 4轮就打不到了, 都被patch了, 而且还看到了别人用我们的流量打我们, 不得不说有些队复用效率太高了
  3. 中间有段时间pwn3又down又被打, 关键根本就没有patch过, 就是原始的二进制文件, 应该立即找平台方重启服务了, 拖了好几轮导致丢了不少分.

一开始的时候名次还在10名左右, 但是过了几轮之后因为我们的题目都被patch了, 所以根本打不到别的队了, 排名也就一直下滑, 最终一直在16, 17, 18名徘徊.
中间有个插曲, 北邮的队伍貌似因为利用平台漏洞被发现了扣了5000分, 不过他们最终还是拿到了第五名...太强了......几轮之后山科就一直是第一名了, 而且一直都是遥遥领先的趋势.......比赛结束才得知题目服务器的ssh的密码都是123456.......然而我们都没有意识到爆破一些是否存在弱口令, 而是耿直地使用比赛方提供的私钥.........不得不说山科真的太细心了.....平台方可能有意安排一个这样的问题来考察我们的安全意识吧. 第一天结束时我们的名次定在了16名.

午休的时候清华提供的伙食真的好, 各种水果零食饮料, 第二天的午餐竟然是KFC, 不得不说有钱真好.

比赛完之后我们在清华内逛了一圈, 清华太好看了..........同样是大学, 差距也太大了吧, 无法接受TAT, 贴几张照片吧

大草坪
老教学楼
荷塘
二校门

day 2

第二天比赛就半天, 而且也没有我们自己的题目了, 所以主要就是靠抓流量打.
排名也没什么变化了, 最终结束的时候还是16名, 有点遗憾.

下午是分享环节, 每个队都根据自己队出的题目进行一次分享, 好几个队都说自己队出的题目更像线上做题的类型, 而不是awd的题目, 我们队也有相同的感觉. 期间山科的TimeKeeper战队的师傅上去分享出题思路, 竟然源于Flask源码的阅读, 发现源码在生成debug的密码的时候是静态的, 可以根据算法和状态算出来的. 真的很佩服.

各队分享结束之后还有一些技术分享, 腾讯一位大佬分享的关于人工智能在安全领域的应用还是挺有意思的, 一个例子就是验证码的攻防, 见识到了很多奇奇怪怪的验证码方案来提高分辨率, 可惜没有拍照.

总结

这次比赛没有取得好成绩水平不够是一方面, 经验的不足也是很致命的. 总结一些需要改进的点吧.

  1. 打别的队的时候一定要加混淆
  2. 如果是awd题目的话出题的时候可以多留几个后门, 要不然也不会像这次一样打个3, 4轮就打不了了. 而且也可以加一些反调手段, 争取可以多打几轮
  3. 一航提到目前平台的不足, 可以考虑开发一个新的平台, 包含如下功能:
    1. 把flag的提交和exp的利用放在一个独立的机器上运行, 使用队列实现, 最好再加上一个前端
    2. pwn方面流量重放, 分析, 去重的功能很重要
    3. patch的管理, 这次比赛就因为我的疏忽导致patch失误被打了好几轮
    4. 混淆流量
    5. 扫面一下弱口令之类的(向山科学习)
    6. 准备一个文件和exp然后留个后门程序用以获取challenge用户的权限

明年再战


QQ图片20180727205504.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,711评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,079评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,194评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,089评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,197评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,306评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,338评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,119评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,541评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,846评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,014评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,694评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,322评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,026评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,257评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,863评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,895评论 2 351

推荐阅读更多精彩内容