黑客法则第 25 节
theworld是自g国的某
学
家网络安全研究所,
们举办ctf
赛已经有几年时间,对报名参赛者没有任何
,也
限制地理位置,只
有足够的条件:足够
的网络连接,可以运行虚拟机的电脑。
【收藏燃益书屋,防止丢失阅读度】
比赛容在开始之
谁也
知
,只有到八点那
刻才会揭晓。
“最确认
,虚拟机都装好。”作为指挥的汤波言简意赅的说
:“设置了虚拟网络通
?
好,那再确认
,李周周负责vpn连接,鱼头搞pgpkey,
主
,学
防守没问题吧?任务重点
。”
钟锦比了个ok的手:“
。”
汤波这样的安排,也是考虑到钟锦技术比较全面。见到钟锦谦虚的答应,
由微微
笑。之
没有真的接触
还颇为
屑,现在真是
相信也
行,就这么个
三的女孩子,
得瘦瘦的,十分
引
注意,可技术
竟然比
们几个加起
还厉害。真是
生可畏。
很汤波就没时间想这些有的没的了,八点已到。
作者有话说:这个黑客比赛是以去年德国亚琛工业
学rwthctf为蓝本,部分
容借鉴了
同学
们的经历。有
趣的可以看
们的网站,链接如
:
如果网站容没
趣,推荐看看这个记录视频,很短,但是看起
蛮带
的:_show/id_
为了描写方,将时间改在了中国这边是
天的时候,让其
时差去吧~~~~(>_<)~~~~
第20章 居然第
虽然是防夺旗赛,
真正
入到
防阶段,还有许多考验。也就是说,
入战场,需
拿到
个钥匙。
这个钥匙其实就是考验基本的密码解密能,
难,但需
参赛者熟悉最新的最流行的网络技术,计算机技术。theworldctf的题目设置十分直接,简单
简单因
而异,但是确实主办方并没有在钥匙
面为难
家。
因为毕竟是防战,以夺旗互相
为主
容。
天十二个小时的比赛,从早
八点到晚
八点,按理说十
个小时以
在虚拟网络
部,也就是
入战场,才有取胜的希望。而作为主办方,也
希望只有寥寥几只队伍
入这
阶段,当然是队伍越多,对抗越多,也越
彩。
所以这关卡的只是基本功罢了。若这
关也
去,那么就算
入虚拟网络
部,也肯定是巨型
灰,没什么意义。
即如此,
共报名的五十多只队伍,还是有十几只被难倒,只能在外面苦苦徘徊。
这时候钟锦们自然
会去关心战况,而是聚
会神地
步步按照主办方引导的流程往里走。
拿到提示图片之,
面
个
的二维码标志,汤波立刻掏手机扫描:“
个地址。”
坐在旁边的张羽透头发都没梳,炸着毛凑
去看,
边看,
边那边已经盲打将地址输入了。链接打开,又是
副图片,
图片中间就是明显的随机码,数字与字
相间。
钟锦眼睛扫,立刻
:“16位md5码。先试试流行的破解网站,看能
能翻译,
能再说。”
“,这
是加密16位,又
是对照可查的话,破起
烦了!”李周周
唤
声。
md5加密算法现已经十几年的时间,就算已经被破解,至今仍然是最流行的加密算法之
。最常见的md5分为16位和32位两种。32位是直接经
算法加密,而16位相对
讲
况复杂
些,有的可能是直接提取了32位码中间的16位,也有可能是经
又
的加密
理,有
定规则。
有很多想当然的看到32位比16位
,就认为32位更加安全,这其实是
对的。相比
讲,16位的算法更加多样,步骤更多,破解起
也更加
烦。
事实证明,主办方确实没有在这方面为难
家。直接在搜索引擎找到第
个专门破解md5码的网站,输入16位数字和字
,就能得到结果了。
“yes!”李周周奋地跳起
。其
也是
阵
。因为这意味着
们可以正式参战了。
钟锦瞥向旁边的时间显示,八点四十头,
度还算
错。
“咱们第个?”张羽透站起
看了看
家的屏幕,“还有别
?”
钟锦手:“
管那些,先架机子,拿权限,查漏洞。现在就算有
了去
们毫无意义,分析
们的时间反而把自己的优
费了。”
虽然之有分工,但是真到了场面
,都是什么活多
家
什么。就说vpn的连接,现在确定
入网络之
,李周周就
需
时时刻刻看着连接状
,
可以腾
手
和钟锦
起
防御部署。
既然是夺旗战,那对照古代战争,每个队伍就有自己的阵地、堡垒和旗帜。所谓阵地,就是各个队伍自己架设的虚拟机。
部分用
苹果电脑的
应该都接触
虚拟机。其意义如字面所表述,是开辟在个
电脑
的
个虚拟电脑。利用
件模拟
件系统环境,在其中可以建立
个完全与真正使用的电脑系统隔离的系统。
至于为什么说用苹果电脑的熟悉它,是因为苹果电脑的封闭系统,使得很多游戏都能在其
作系统
运行,那么使用虚拟机,再装
个windows就可以解决问题了。
接,阵地就是虚拟网络本
,这是
个看
见
着,
局限于
理连接的虚拟局域网,在这个局域网
只有拿到入网许可证,也就是之
说的钥匙的
才能
。
至于旗帜,通常也是个key,钥匙,
度
定但通常
会少于五十位。每个队伍的虚拟机
运行着各种各样的程序,每个程序里都可能藏着队伍的钥匙,任务
是保护好自己的钥匙,并试图
入对方虚拟机,拿到对手的这个key并提
给主办方。
同样是ctf,像这种远程防和defcon那种
家在
个
间里,彼此
防随时看到
屏幕
的排名
还是有区别的。
最明显的个,那就是
能看到别
的屏幕。当然实战之中很可能就算
看到了,也没时间去理会和分析,
本没用。
还有个那就是
旦
的虚拟机权限被
全部获得,将
容格式化,踢
虚拟网络,那基本也就意味着游戏
完了,只能认命或者重新架设虚拟机。
想再找裁判理论是否
法?
歉,没那个时间。
当然基本的规定比如能使用洪
,
能使用ip地址伪装等等,这还是
遵守的。
主办方给的虚拟机设置漏洞少,有些还十分隐蔽。钟锦的测试速度极
,对各种漏洞的理解和修补方法也是非常熟练,看得李周周眼
缭
有点跟
节奏。
“周周,帮
吧。”那边汤波
,“写个
本。”
“什么本?”
“提本。”这是
会
用
向主办方提
旗帜的
本。为什么
用
工提
?原因也简单,
本比较
。
真正比赛的时候,所有队伍都盯着自己的虚拟机,查看都有哪些连接连到了自己的机器,
旦发现异常连接,必定会立刻切断。只
是特别的新手防御,这个从连接到被切断的
程通常
会超
三秒。那么在这三秒里,可能有的
连key都没复制
,更
说提
了。
所以使用本,自
在连接之
复制key并且发
至主办方,整个
程可能连半秒都用
了。
时间点
滴的
去,实验室里开着的屏幕
被分成了几类,开着各种黑
的终端界面。有的用
监控自己连接,有的用
记录
志,有的则现实记分牌,
面
断刷新着各个队伍的
度和成绩。
而这时候汤波那里全是开的代码界面,在专注寻找漏洞。至于钟锦,加固系统,控制连接,检查权限的工作就从没
,键盘噼里
啦作响。
三个多小时,时间已经接近十二点。
入虚拟网络的队伍达到了十五只,彼此之间的试探
已经开始。在这个
程里,
的队伍绝对非常吃亏,
们没有时间对自己的系统
行保护,
旦被发现并连接
,恐怕就
直接
局。
“有个队伍很强,看到ip地址了吗?”李周周
,“
们这防御
的也太
了吧?连都连
去别说拿key了,
看有
连
们的虚拟机吗?”
钟锦也注意到了这支队伍,butcher,翻译
就是屠夫。似乎是
自m国某
学的。
:“别急,
看
们的评分。”
李周周看,就发现虽然这支队伍防御虽然牛,但分数
直在
降,排名越
越靠
。“这是怎么回事?”
问。
1.黑客法则 (现代变身小说)
1016人喜欢2.女文工团员的最欢下落 (现代)
4120人喜欢3.清冷美人的神奇游戏(双/nai) (现代高辣小说)
4547人喜欢4.好吃不过饺子…… (现代现代小说)
1411人喜欢5.寒门第一才子 (古代轻松小说)
7442人喜欢6.扶摇夫人 (古代高辣小说)
3244人喜欢7.我的升级菜园 (现代魔兽小说)
8811人喜欢8.纯文女的校园自缕宙出 (现代高辣小说)
7965人喜欢9.下贱的拇肪(高h sm) (现代高辣小说)
1124人喜欢10.收寒一家 (现代灵异小说)
9965人喜欢11.酉擞惧(现代)
5323人喜欢12.双胞胎熟女的陷落 (现代高辣小说)
9410人喜欢13.(海贼王同人)漫漫常路 (现代武侠小说)
1562人喜欢14.哪个是我要的灵陨(古代宫廷贵族)
8414人喜欢15.棉花勇闯哈莱姆 (现代未来小说)
4082人喜欢16.彩爷 (现代随身流)
8865人喜欢17.黑夜使者 (现代都市生活)
1180人喜欢18.玄天神狐 (现代法宝小说)
7677人喜欢