我,班主任,被迫营业 第220章

作者:linnay 标签: 系统 升级流 校园 轻松 无C P向

最后一分钟,他的脑海中浮现了一个荒诞的想法:这场考试,会不会其实是治安部打着“选拔特殊人才”的名义,实则为了找出可能对其网络安全构成潜在威胁的技术高手?

发现了可疑人物,他们会不会在这些人未来的生活中,暗中持续监控呢?

答题时间结束,考生休息十五分钟后,还有更多题目等待着他们。

刚离开机房,三中的几个同学就聚到了一起,讨论所有人好像都没能完成的第一题。

第324章

虽然最终还是将答案提交了上去,但张捷心里清楚,这样一场高难度的考试,能完整解答、甚至写到最后一步的考生恐怕寥寥无几。

可是,毕竟在考试开始前,他对自己寄予了很高的期待,如今却没能达到理想的结果,这让他略显失落。

他也低调了些,不再像刚坐在大巴上那样咋咋呼呼,炫耀自己与三中“李大神”的关系,只安静的听着周围同学讨论刚才那道题。

从机房出来的梁雪心情也很低落。她觉得自己跟无头苍蝇一样乱撞,白白忙活了五十分钟,却没能找到太多头绪。

不过,看着四周垂头丧气的考生们,梁雪心情稍稍平复。这道题对她来说难如登天,对其他人来说也显然并不轻松。

“完全不会!我到最后编了一个有点复杂的路径推测程序,试图找出隐藏文件夹,可是可能的路径组合实在太多,算法执行时间又长。我没时间优化,输出了一堆乱七八糟的结果,没找到任何有用的信息!”梁雪抱怨着。

站在旁边的李程潇——一个外校的男生,与三中几位计算机竞赛选手相熟——无奈地耸耸肩,接话道:“我对网络协议这块稍微熟悉点,抓包的时候的确发现了一些奇怪的通信行为,可是那些数据包的内容太难解密了,只有五十分钟,根本没法深入分析。对了,张捷,你可是‘李大神’的表弟,怎么样?进展如何?”

本想保持低调,却无奈别人非要cue自己,他只得叹了口气。

不过,当听到其他人对题目的抱怨时,他确认自己的推测没错:在场的考生中,能推进得比自己更远的人恐怕没有几个。这让他重新找回了一些自信,恢复了往日那副得意的模样。

“考试前,我稍微准备了一下,编了一个漏洞扫描程序。”张捷故意卖了个关子,见几个人都饶有兴趣地盯着他,才慢悠悠地接着说,“反正这场考试能上网,还允许下载软件,我直接从自己的代码库里把程序下载了下来。”

“哇!”围着他的几个同学眼中充满期待,“大神的表弟果然也是个小神!”

张捷嘴角微微一扬,继续道:“可是,你们猜怎么着?我用那个程序一扫描,竟然发现了服务器上八十多个漏洞!这家公司真的有专门的IT部门吗?居然放着那么多漏洞都没修复!问题是,我的程序运行完,时间就只剩下不到四十分钟了,就算我表哥李大神在这儿,也不可能半分钟解决一个漏洞吧?所以,我只好听天由命,随机挑了几个可能涉及后门的漏洞排查。不过,可惜了,时间到了,我才检查了五个还是六个,最终还是没搞清楚那后门到底是怎么植入的。”

王宇依旧刻意保持着低调,只默默跟在三中这群竞赛生身边,倾听他们的思路。

虽然现在是休息时间,但这些高手的讨论,可能为后续的选拔考试带来一些灵感。

休息时间很快过去,机房却并未如期开放。

现场考官忽然宣布,下一回合的选拔项目将是“网络安全实战攻防对抗考核”。这个消息让在场的考生们既意外又兴奋。

根据考官的说明,每位考生会被随机分入六人小组,两个小组之间两两对抗。

一名考官走上前,清了清嗓子:“欢迎大家来到实战攻防对抗考核环节。本回合考核时间分为上下半场,每半场各四十分钟,双方将交替进行攻防对抗。作为攻击方,你们需要在规定时间内入侵防守方的模拟服务器,并成功提取指定的关键目标数据;作为防守方,你们需要尽力修复己方服务器的漏洞,同时延缓攻击方的进攻节奏,阻止他们得到想要的信息。”

考生之间的直接对抗!这么刺激的设定吗?虽然所有人心里都有些忐忑,但兴奋还是占了上风。

“各位考生可以使用机房电脑中预装的扫描工具、分析器等工具,也可以使用自制脚本。但注意,自制脚本需提交公开代码,供我们复审。”考官继续补充道,“我们将从漏洞修复速度、攻击效率、策略的创新性以及综合表现四个方面为你们评分。此外,本次考核模拟的是真实网络环境中的攻防情景,除了技术能力,我们还会着重考察团队协作能力和各位的心理素质。”

王宇被分配到了第三组。走进机房时,他略显局促地向周围同学点头致意。

很快,技术人员开始为每个小组发放考核任务清单。防守方小组收到的是服务器漏洞报告,攻击方小组则获得了目标数据的加密提示。

机房里只有本组成员,大家可以放开声音讨论,不用神神秘秘地压低声音,这也是模拟现实网络攻防战的情景。

审题准备时间只有五分钟。拿到清单后,王宇发现组内的其他同学几乎在拿到任务的一瞬间,便开始激烈讨论漏洞的分布情况。

甚至有一个王宇叫不出名字的学生,可能是班干部当惯了,自然地接过了任务分配的角色:“你去修复1和2这两个漏洞,你负责封堵3和4,我来看看5和6……”

然而,不是每个人都买他的账,现场顿时有几名同学对这种安排心存不满,皱起了眉头。

大家都是学计算机的高材生,凭啥听你的?

王宇却始终没有开口。他的表现有些与众不同——既没有马上打开电脑上的工具,也没有加入到队友的争论中,而是翻开考核清单,像在第一轮考试中一样,仔细阅读每一项任务的描述,还用笔画下重点。

考试开始前一分钟,防守队终于敲定策略:每个人挑一个漏洞解决,挑完了,就从那位叫张明凯的班干部同学的清单上划掉。

可以自己选择任务,而不是由某人强行分配,这个策略更加服众,也有弹性,可以让每个同学发挥各自擅长的技能。

然而,防守考核刚刚开始,他们就傻眼了。服务器所在的虚拟机上,CPU使用率竟在第一分钟内直线飙升到80%。

攻击方毫不留情,显然早已做好准备。

“天呐!他们已经开始了!”张明凯有些慌乱,“快点,赶紧封堵漏洞!咱们加把劲!”

同组的三中计算机竞赛班学生马盛也连忙接过话茬,试图提振士气:“别慌!咱们有漏洞报告,按着修就行!”

另一个角落传来女生宋梦圆紧张的声音:“我在跑修复工具了,大家再等等,应该很快就能出结果!”她的眼睛紧盯屏幕,仿佛只要多盯一秒钟,工具就会自动修复所有问题。

然而,现实并不如她所愿。CPU占用率持续攀升,很快突破90%。

天呐,他们在准备时间里浪费了四分钟时间吵任务该如何分配!结果就是,给攻击方抓住机会,在考试开始的前两分钟内,就对他们展开了猛烈进攻。

王宇坐在另一个角落,却并没有像其他人一样着急忙慌地地加入混乱的漏洞抢修。

他的目光快速扫过队友们的屏幕,又回到自己的屏幕前。攻击方将CPU占用率提升到极限的目的并非最终目的,而是为了占用资源,干扰防守方的修复工作,掩护他们更深层次的行动。

他们真正的目标数据是什么?存放在哪里?

王宇思考之间,张明凯注意到他还在盯着屏幕发呆,忍不住喊了一声:“喂,王宇!都这时候了,你还不动手?光盯着看有什么用!”

王宇抬起头,不紧不慢地回了一句:“我在动脑子。”

张明凯愣了一下,嘴唇动了动,但没再说什么。他自己也知道,团队合作是评分标准之一,表现出太强的控制欲,并不利于他的表现。

张明凯继续忙碌,忍不住偷瞄了一眼王宇。每个人都专注于眼前的任务,却似乎真的没有人纵观大局……

此时的王宇打开了虚拟机,快速创建了一个文件夹。他给这个文件夹取了一个醒目的名字“confidential”(机密),并加密处理。

他输入的密码是一串复杂的数字与字母组合——大写、小写夹杂其中,看似无序,除了穿插其中的“12345678”之外,其余部分更像一段无规律乱码:1cy2cm3DY4dh5fgq6frj7GSJ8GXY。

不过王宇心里有数,这串密码就算是己方同学都很难破解,而真正知道密码含义的只有他自己——毕竟,整个10班就只有他一个人来参加这次网络安全特殊人才选拔,安全性自然是有保障的。

这串密码暗藏玄机:按照10班同学姓名拼音排序的学号组合而成,男生用小写字母,女生用大写字母。比如10班1号是曹毅(cy),2号是陈默(cm),3号是丁悦(DY),4号是杜寒(dh)……以此类推。

建完了这个文件夹,王宇又忙着伪造内容。

他在文件夹里添加了几份模仿系统日志格式的虚假文件,特意留下几条痕迹,看起来就像是管理员在部署新系统时忘记修补的漏洞。

同时,他将文件夹的权限调低一个级别,伪造出系统管理员操作失误的假象。

为了让伪装更加逼真,他还在日志中额外编辑了几条拒绝访问记录,好像就像是防守方试图修复漏洞、却因权限限制未能完成的痕迹。

攻防战双方经验都不算丰富,这样的诱饵对选手很可能具有致命的吸引力。

第325章

“日志里怎么多了几条错误访问记录?”宋梦圆正在处理日志分析的任务,看到新冒出来的几条记录,不禁疑惑地喊了一声。

王宇微微一笑,没有多做解释:“没事,是我加的,给他们留了点小惊喜。”

短短几分钟后,攻击方果然发现了这个“漏洞”。很快,攻击力度转移,监控界面显示出不同的IP地址频繁试图访问王宇伪造的文件夹。

对方果然上钩了!

“CPU占用率降到50%了!”马盛盯着屏幕,兴奋地喊了一声,“我们有机会修补漏洞了!”

此时的攻击方已经彻底被“机密文件夹”的假象吸引了。他们似乎装备了暴力破解工具,正不断尝试穷举法破译这个文件夹的密码。

攻击方的阵地一片热火朝天,一个叫李程的同学迅速主导了进攻节奏,分配任务时思路清晰,工具程序开了好几个窗口,程序在网络上不停发送请求。

一个叫赵颖的同学使用的程序捕捉到这个加密的可疑文件夹,她通知李程:“这里有个难得的加密文件夹,密码也不是默认的‘admin’,里面肯定藏着重要文件!”

攻击方同学顿时兴奋起来。

不过,王宇设置的复杂密码想要攻破倒并不容易,这也给了防守方同学更多时间修复漏洞。

攻击方六人中有三人都暂停了其他操作,集中火力,试图攻破这个文件夹的密码。

然而,他们并不知道,大量时间都浪费在了破解这些无意义的假文件上。

与此同时,王宇并没有停下自己的动作。他利用攻击方长时间的暴力破解操作,悄无声息地锁定了他们的IP地址,并将相关信息迅速提交给队伍中擅长网络封锁的马盛同学处理。

在一部分攻击IP被成功封锁后,攻击方的进攻路径顿时受到了极大的削弱。毕竟,对手在攻防战开始的第一分钟就仓促发起了攻击,完全没有时间对自己的地址进行伪装。

这是一种急于求成的策略,虽然在攻防战中抢得了先机,却也给了防守方可乘之机。

攻击方使用的都是虚拟机默认分配的IP地址,等于直接暴露在防守方的视野中,结果自然一抓一个准。马盛的及时封锁,不仅遏制了对方的攻势,还成功为防守方争取到了宝贵时间,用于修复漏洞、加密更多重要文件。

王宇临时设下的“诱饵”陷阱,果然让攻方耗费了大量时间。当对手终于察觉到这个加密文件夹背后的异常时,已经为时已晚。

他们不得不将攻击方向从这个文件夹转移到服务器的其他端口。

发现情况不对,攻方也迅速调整策略,找到了使用动态IP地址的方法。

防守方CPU的使用率重新飙升。

负责监控网络状态的任慧敏脸色沉了下来:“不对,他们变聪明了,根本不给我们喘息的机会。”

“CPU占用率又上去了!”张明凯的声音明显焦躁不安。他刚刚下载的漏洞扫描工具,因为服务器负载过高,运行速度极其缓慢。鼠标一次次地点击屏幕,仿佛这样能让电脑加速运转一般,但根本无济于事。

另一边,攻击方明显进入了状态。被推举为队长的一名叫韩如康的同学快速分析局势后对队友说道:“对面有人很懂伪装。那个加密文件夹,多半是为了吸引我们注意力的幌子。幸好我们及时调整,没有在那上面浪费太久时间。”

“接下来,把流量分散开,”韩如康继续部署,“通过动态IP发起多点攻击,争取同时打开几个突破口。”

“明白,不过对面确实有高手。”攻击方的一名同学提醒,“我们刚刚生成了两个新的端口,居然已经被他们屏蔽了。”

韩如康挥挥手,下达指令:“那就制造更多混乱!别死盯一个方向。一台电脑可以跑好几个动态IP地址,用流量淹死他们!”

刚刚因为王宇设置的加密文件夹而得以喘息的防守方,很快再次急得直跺脚。

张明凯尤其显得焦躁——他可是比赛开始前最活跃、最高调的那一个,还自信满满地想给队友分配任务。

此时,有两个队友下意识地看向他,似乎在等待他的指示。

然而,张明凯却只能勉强挤出一句:“再坚持一下!”

他也没什么好办法,自己在跑的程序还在龟速运行呢,几乎毫无进展。

对方一台电脑能够同时发起多重攻击,而防守方这边,首先就被资源限制住了。CPU的使用率几乎被攻击方的流量占满,导致自动化工具根本跑不起来,只能靠人工逐一封堵对方的IP地址。

这样的应对方式无异于亡羊补牢——攻击已经造成影响后,才能检测到其来源,然后再进行封堵。如此一来,速度远远落后于对手的攻击节奏。

不仅漏洞修复无法展开,连单纯屏蔽IP地址都显得力不从心。

宋梦圆突然开口:“不过,王宇刚才那个加密文件夹,还是拖住了他们大部分攻击时间的。现在距离比赛结束只剩下十五分钟了。有没有一种可能,我们可以通过他们用来攻击我们的地址,反其道而行之?把他们的攻击流量原路送回去,让他们自作自受!”

说完,她的眼神没有再停留在一直拿主意的张明凯身上,而是紧紧盯着王宇,似乎在征求他的意见。

王宇此时却也没有什么破局之道:“有了提议就试一试吧。幸好攻方浪费了太多时间,咱们可以赌一把。”

上一篇:最后的门将

下一篇:返回列表

推荐阅读