ISW 2017:比CTF更刺激的真实网络攻防竞赛

本文讲的是ISW 2017:比CTF更刺激的真实网络攻防竞赛,北京西二环一家五星级酒店里,一场异常激烈的网络安全竞赛刚刚落下帷幕。

ISW 2017,由永信至诚和锦行科技联合承办。这两家公司,前一家擅长网络环境(靶场)搭建,后一家以渗透技术闻名,它们决定不走传统CTF比赛的老路,要尝试进行真实网络攻防对抗,于是便有了这一场竞赛。

在网络安全人才培育上,CTF一直是最重要的几种形式之一。它通过精巧的考题设置,加深参与者对具体知识点的理解,是高校或业界不可或缺的教学培训手段。但CTF缺陷也很明显,它无法培训出具备实战能力的选手,面对真实网络环境攻防较为乏力。

ISW是一次转变。相比过去,我们现在有了强大的靶场搭建和网络攻防能力,为什么不做个真实环境竞赛试试呢?

赛制:首次设计

ISW设置了两天的赛时,29小时,10只参赛队伍(每队三人),10位网络管理员。

赛题:有一个运营商公司网络,你需要在限定时间内攻破防线,拿到其核心数据库里某位用户的信息。这个网络有很多蜜罐,攻击者在最短时间拿下目标、并留下最少痕迹,即完成任务。

参赛者:每队仅1人可上网查找资料,连接网络为主办方设置。

管理员:正常上班时间内,每两小时巡查一次网络,每次15分钟。管理员有6个节点权限(总共31个)。管理员可以查看各类日志,发现异常行为保存起来,可以删webshell、杀死恶意进程、踢掉恶意用户。

赛场:五脏俱全

中小型竞赛没法搭建太大的赛场,但ISW相对来说还算“五脏俱全”,它虚拟的企业网络,外部服务区、内部服务区、办公区、核心区、管理区几个板块都有,每个区域都有将近一半节点是蜜罐。考虑到参赛难度,这次并没有模拟真正的运营商网络环境,而是搭建典型企业网络环境。

值得一提的是,现场只放了20台机器,也就是说永信至诚用每两台机器就可以虚拟出一个典型企业网络环境,包括业务和蜜罐一共31个节点,这个水准算是很不错的。

竞赛实况

参赛的十支队伍,来自全国各地高校和企业,CTF、渗透、漏洞挖掘的选手都有。嘶吼编辑两天现场都感受过,氛围基本上和CTF比赛类似,这个可说的不多。

讲下战况吧,开场大约十几分钟,Triangle团队(北邮)率先拿下一血,攻下网络文件系统节点;SecID团队紧追,半小时左右攻下网络文件系统、管理主机两个节点。

十九小时后,也就是今天凌晨五点,Triangle团队成功拿下核心服务节点权限,获得核心数据库。在临近结束时候,战况图显示这支团队已经拿下19个节点控制权。

截止结束时间,仅有北邮Triangle团队成功完成任务,据说有团队已经拿到核心服务节点的跳板节点权限,只差临门一脚连入核心服务节点,不知为啥没去做。

管理员们第一天很忙,一到巡查时间,马上上机器查日志,看到异常文件、操作记录日志、用户名啥的都截图留证,删webshell、踢用户经常干。第二天相对轻松些,基本上越到后边记录越少,我甚至看到似乎有个团队放弃,导致对应的管理员没有记录无事可干,很是无奈的看着旁边人干活。

参赛队伍里有不少都是粗放型操作,大摇大摆干活也不删日志,导致管理员查获了不少证据。嘶吼编辑看到少数管理员提交可疑行为证据时,多的有二三十张图。

官方解题

比赛结束后两小时出了评奖结果,锦行科技CSO王俊卿上台公布官方解题。

网络架构图

攻击路线图

官方公布的两张图,选手们看着大概会很生感慨。原来之前研究了那么久的节点,居然是蜜罐;之前没碰的果然是蜜罐,幸亏没花时间;原来某个节点,是利用某个技术才能破的…

攻击路线图里许多攻击方式,都是最近几年非常热门的,比如discuz、ssrf、redis、st2-rce、mysql shell等,大家勤搜索都能找到案例,工具利用如mimikatz、密码嗅探等,许多在嘶吼都能搜到方法。

最后

总体来讲,ISW质量挺不错的。CTF当道的时代,需要新方式来激活大家的潜力。某些能力,只有实战才能获得。

唯一稍显遗憾的是没有竞赛总结会,选手、管理员们只能各自私下交流下经验了。

公布下评奖结果,本次竞赛一二三名分别是:北邮Triangle团队、杭电P4ssw0rd团队、周口师范学院WPSEC团队。三支都来自高校,现在高校的攻防人才技术比普通企业都厉害了?

原文发布时间为:2017年9月5日

本文作者:longye

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-10 16:14:59

ISW 2017:比CTF更刺激的真实网络攻防竞赛的相关文章

中兴推出PN重规划服务更趋近于网络实情

近年,中兴通讯网优服务在世界范围内全面开花,合同额节节攀升,为运营商创造利润的同时,也提升了自身的服务意识和服务质量.在服务产品方面,中兴通讯站在运营商的立场,推出了一批客户急需的网优服务产品,PN重规划服务即为这一典型. PN规划对网络质量至关重要 一个无线通信网络的好坏,是以网络质量来衡量的.优质的网络能提升运营商品牌,增强终端客户对运营商的忠诚度.而切换失败.掉话.高误帧率等网络故障是网络质量的杀手.造成这些网络故障的原因,很大程度上是由于网络系统参数设置不合理,"参数对了,网络就对了&q

SDN时代更需要有保障的网络

近日,诺基亚和上海贝尔在北京举行第五届全球高端IP论坛SReXperts(中国站), 围绕云网络.物联网(IoT)和5G等新业务需求,提出了具有"超广连接.超大容量.超强能力和超级易用"等特点的新网络架构.诺基亚通信中国和上海贝尔联合管理团队执行副总裁.IP及光网络事业部负责人Drazen Lukic在接受<人民邮电>报记者采访时表示,SDN时代的到来将使网络变得越来越动态,这样一来,网络保障也就变得愈加重要. Lukic指出,未来网络发展具有四大趋势:第一是超广连接,要连

如何更好的策划网络推广方案

网络营销的成功与否更多是取决于网络推广这个因素,网络推广是网络 营销成功的关键所在.今天跟你一起探讨如何更好的策划网络 推广方案,形成真正可执行的网络推广方案?下面是一些经验,小脑袋智能竞价软件小编分享给大家: &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 第一,分析自身与竞争对手的网络营销现状   知已知彼,百战不殆.在做任何网络推广方案之前,都必须对自身与竞争对手有一个详细了解.自己优势在哪里?自己哪些方面

做好网络推广是为了更好的做网络营销

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 到新公司已经有一个多月的时间了,入职的工作岗位是做网络推广,工作要求是,将公司的网站通过网络平台进行推广宣传,为公司带来更多的业绩.一个多月来,真正的推广认为没有做多少,一直都忙于在对公司新网站的改版任务,以及公司服务器的搭建.环境配置的安装,以及论坛的升级和维护. 刚到公司第二天,就收到了原公司投放的两个论坛的广告续费通知,当时老板的考虑是

10个技巧,让你在 2017 年成为更好的Node开发者

在2012年,我加入了Storify并开始使用Node作为我的主要语言.从那以后,我从未回首过去并觉得我错过了Python,Ruby,Java以及PHP,这些在过去10年里,我在web开发过程中使用的语言.下面我将列出10条建议,这些建议可以帮助你在2017年成为一个更好的Node开发者.其中一些建议是我在日常实践中所学到的,另一些是从那些写了最流行的Node和npm模块的人们身上学到的. 下面是我们将要介绍的内容: 本文是由我们的客座作者Azat Mardan写的.SitePoint引入客座帖

解读更高的真实点击有助于稳定百度排名

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 对于每一位seoer来说,最梦寐以求的就是有一个稳定的高流量关键词排名.当获得一个关键词排名后,很多seoer都沉溺在喜悦之中,往往没有居安思危.古人云"打江山容易守江山难",这句话同样也可以套用到我们SEO行业之中.把一个竞争度适中的词做到一个好的排名并非难事,但是要守住这一排名却并非易事. 当你的站点在百度的搜索结果中

更刺激更密集! 收费榜第一《宫爆老奶奶》图文攻略

<宫爆老奶奶>图文攻略今年8月份小编就曾经为大家介绍过一款密集恐惧症患者禁玩的游戏<宫爆老奶奶>,(点击进入:密集恐惧症患者慎入 <宮爆老奶奶>试玩)如今这款游戏更新后再一次杀入App Store收费榜第一名,所以小编就为大家介绍一下此次的更新内容及攻略.<宫爆老奶奶>排行榜第一 游戏名称:宮爆老奶奶 iPhone版: iPad版:上架时间:2012年12月06日游戏价格:6元游戏大小:44.4MB这是一款通过重力感应操控.晃动机器避开死神的追击,接触随机出

游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降

  [每周行业DDoS攻击态势]     [游戏安全动态] 国际网络犯罪基础设施被曝光.点击查看原文   概要:Palo Alto Networks近日发现一批 Nymaim.Locky.Hancitor 等家族共用的横跨多国的基础设施,共计707个IP和2611个域名.目前707 个IP和2611个域名已经被公布在GitHub 上.   点评:不同黑客组织之间共享基础设施的合作模式预示着网络犯罪正逐渐走向国际化,同时传统依靠同域名.同C&C的同源溯源方式将很难证明某次 campain 由同一黑

2017年Q1全球威胁研究报告:网络可见性下降VS 攻击向量上升

2016年网络犯罪持续增长,其中包括黑客入侵政府机构,劫持勒索医疗网络,骇人听闻的数据窃取以及全球大规模恶意软件泛滥.根据Fortinet 的全球威胁态势研究报告,截止至2017年第一季度,这种况势并没有得到缓解. WannaCry 勒索软件的爆发,让全世界的网络暴风"哭泣".Fortinet FortiGuard全球威胁研究与响应实验室的IPS团队每日观测的攻击高峰可以达到2200万次,原因是Double Pulsar被利用为WannaCry的主要攻击向量.本次攻击中被利用的次级漏洞