浙 电
网 安
为贯彻国网浙江信通公司学习型组织建设试点的工作要求,营造网络安全技术团队氛围,3月4日,网安中心开展了“浙电网安”2021年首届AWD比赛,并进行实时网络直播。
AWD赛制介绍
AWD(Attack With Defence)比赛是将真实网络安全防护设备设施加入抽象的网络环境中,模拟政府、企业和院校等单位的典型网络结构和配置开展的一种人人对抗的竞赛方式,考验的是参赛者攻防兼备的能力。其主要特点为:强调实战性、实时性、对抗性,综合考量竞赛队的渗透能力和防护能力。
网安参赛队伍
AWD小队左右滑动查看更多
比赛精彩瞬间
各个小队正在进行激烈的进攻与防守。每个小星球都代表大家的队伍,每进行攻击一次,星球就会发出绚丽又强有力的完美“攻击弧线”落向被攻击队伍所在的星球。
精彩的攻击画面后,让我们看看队员们幕后的操作吧!
1.这是对所出题目进行源码审计和后门清除:
2.通过漏洞构造payload,获取对方的flag:
3.通过webshell文件,连接对方的服务器,上传不死马和免杀马进行权限维持:
4.这是一位队员正在编写flag提交脚本:
在队员进行激烈比赛的同时,中心领导也莅临比赛现场进行了观看和指导。
中心领导观看指导比赛
精彩点评
精彩的比赛当然缺少不了严谨的裁判和生动的解说。本次比赛采用线上直播形式,让大家在观看比赛的同时,搭配着热火朝天的讲解,增添了不少比赛氛围。
经过长达两小时的比赛,最终获得前三名的队伍依次为:“幻影之舞”、“亚顿之矛”和“永恒之蓝”。
浙电网安
通过本次比赛,有效验证了人员网络安全攻防兼顾的能力,激发鼓励了员工的学习热情和积极性,为培养高端技术人才、打造公司一流人才队伍建立了基础。
网络安全是一场没有硝烟的持久战,我们将继续努力做好网络空间发展的贡献者,携手共建全场景网络安全共同体,为整个浙江电力的网络安全保驾护航!