2026CCF计算机应用技术大赛-网络安全运维赛道回忆wp

最终拿了一等奖,其实也是有点惊讶,因为后面Windows基本没做出来,这里主要讲讲对题目的思路以及一些我的看法
(不得不说颁奖仪式真帅吧)
assets/2026CCF计算机应用技术大赛-网络安全运维赛道回忆wp/e28fe226b1c6a81ea98b48802183d225.jpg

T1-2:Redis加固和SSH加固

加固题一般就是两点:改配置文件和重启服务
这里题目的要求是给redis加个密码和给ssh换个端口,首先找配置文件,这里一般就都在/etc/名字里了
assets/2026CCF计算机应用技术大赛-网络安全运维赛道回忆wp/file-20260811201059831.png
redis只需要加一行requirepass xxx就可以添加密码
ssh改port数字就行
重启用systemctl restart 服务名,然后systemctl status 服务名看是否配置成功,然后提交就行了
属于比较基础的题型

T3-5:Linux应急响应(C2木马排查)

这里的话有几种解法找到木马位置,一是看/home下的可疑用户,比如这里面就有一个test而且里面为空,因此我们用ls -la看看,就可以看到信息,继续的话看到可疑文件夹中有一个可执行文件,可以猜测是答案;同时可以用netstat -lvnp看网络连接进程也看得到,同时也是后面题目的解(当时感觉我被演了怎么弄都不显示);实在没思路还可以翻日志文件,因为系统的日志文件全部被完整的保留了,多翻一会就可以看到服务器刚开始运行过这些可疑文件并当作了服务运行。

T6:shiro默认密钥修改

也是根据日志可以翻到启动的项目在/opt里,配置文件也和jar在同一个文件夹,注意也是用ls -la能看到配置文件的,进去给密钥加个1重启服务就过了
(不知道也可以把jar解压了看里面的注释,刚开始是我想多了说是)

T7-9:PHP业务系统文件上传漏洞、SQL注入代码修改

文件上传的漏洞在avatar.php中,只需要把upload.php的逻辑加到里面就可以过
sql注入在employee.php(好像叫这个)中,把双引号改单引号(还是反过来?不记得了)就过了

T10-12:Windows应急响应

第一题我是被带进去了,有问题的是一个叫ctfmon.exe的文件,在system32文件夹中,因为平常在windows正常进程中就有这个所以刚开始没注意,后面才发现有问题,这告诉我们一定不能大意,很有可能就是同一进程名不同的文件
后面两道题我找到了文件也没弄出来,系统本身在远程也卡卡的,记录的登录时间也和投毒时间对不上,后面没做出来

总结

感觉题目难度还是适中的,因为是第一届的缘故也没多少人报名,个人感觉金砖难度比这个大,但是这个直接用的是机房的电脑,只给了VSCode和远程ssh连接工具,也断了网(用的OpenVPN),在环境上考验还是不小的(吃老本这一块)希望比赛越办越好把

posted @ 2026-08-11 20:26  _ljnljn  阅读(28)  评论(0)    收藏  举报