点击蓝字 关注我们
春秋云境.com上线以来,众多实战高手齐聚于此,在靶标练习中复盘提升、在仿真挑战中突破自我!
多维挑战中仿真场景源于真实网络安全案件、大型攻防演练等实战场景,仿真度高、实战性强、技术内容深,春秋云境.com无间计划更是对挑战者实战思维有很高的要求~
无间是一套难度为困难的靶场环境,可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。
春秋云境.com无间计划自2022年10月10日上线以来,总共有34位选手进行过挑战,但是高难度的剧情设计让全部英雄折戟而归。最近,有位神秘高手竟斩获靶标一血!
于是,我们对一血获得者进行了一次专访,让我们一起喜迎“一血大神”-GCOW安全团队小离!
兴趣是起点,
实战是归宿
hi大家好,我是小离,
来自GCOW安全团队,个人研究的领域比较杂,但主要还是喜欢内网的东西,未来的规划,想多写点项目,希望以后能在i春秋论坛多多发文章,和大家一起交流成长~
兴趣是最好的老师
问
我们先来聊聊大佬是怎么喜欢上网络安全的吧~
答
上学的时候就是做一些企业网搭建比赛项目,后面看到同学有的参加网络安全比赛,觉得也是真的帅,然后就开始各个领域都参与一些,玩的东西也比较多,但是始终还是对内网感兴趣。
问
有哪些学习经验跟大家分享下的?
答
实属强迫症,其实也没怎么学习,每天看看推特和GitHub足够吸收很多知识,自己闲的时候,也会逛i春秋还有其他的一些论坛,看看GitHub一些关注项目的PR,看看大哥改了什么代码之类的,真要说动力的话,也没必要卷,就是作为我的兴趣爱好而已。
问
但是我们收到很多i春秋论坛小伙伴留言说,看了很多技术文章但是一到实战还是摸不到头脑~你有什么建议吗?
答
首先嘛,还是要多看看文章,看看大哥的思路,多请教大哥,但请教并不是复制,自己要有见解,平时多记记笔记;打实战的话善用notion和大哥同步信息,很多人应该没有这个习惯,一般都是等到交报告了才同步信息;复盘的时候遇到一些你没思路的点,请教一下大哥怎么拿下的,自己补补课。当然啦,自己动手实操是必不可少的!
一见倾心,再见倾情
问
大佬是怎么喜欢上春秋云境.com的?
答
最初是看到了i春秋的公众号的宣传,整体美术风格比较像HTB,驱使我第一次打靶场也是觉得云境活动比较有意思,而且能给很多丰富的奖励,肯定是对靶场质量有信心,所以就成功勾起了我的兴趣!后来通过玩靶标,发现内容制作真的很精良而且很贴近实战练习,所以就经常来玩了~
问
目前可以看到挑战无间计划的人也还挺多的,我想大家一定很好奇大佬是如何攻克无间计划的!可以简单描述下嘛?
答
Endless这个靶场难的话就在靶场的两个入口,域渗透部分基本能直接带过,但是真正麻烦还是流量转发的思路,因为靶场里面有一道关卡就是spoofing的题目;除了入口点比较难之外,其他都还好,和搞-H-W没啥区别;入口点是和九世一起看的,没他估计我也啃不下,实战攻防也一样,需要大哥支援哈哈哈~
问
您刚才说到无间计划比较接近实战,那请您给无间计划打个分吧~
答
靶场难度满分10分我会打9分,7分给入口点,设计真的很精妙~攻克期间也有很多不理解的地方,后来还和靶标作者讨论了很多次~因此,相对于作品完美度而言,满分10分我给8分~整体来说,实战体验还是不错的!
相处,胜却人间无数
问
现在其实靶场挺多的,大佬为什么更愿意来到春秋云境.com来练习呢?
答
我其实很早就接触过HackTheBox,我的许许多多的知识都是通过HTB学习到的;云境和HTB区别大就大在云境其实更接近实战,需要善用入口点的机器,而HTB起手就处于layer2网络,能直接弹shell给你;还有题目的不同,HTB很偏向于信息收集,云境的信息收集思路普遍没HTB骚,符合实战的样子;而且云境的题目设置更贴近国内安全环境,相比HTB就更适合国内的选手学习和提升。选择云境也是表示支持,因为真的很少见这样高质量的国内靶场,至少不会跟其他很多靶场似的随便做几个洞敷衍小白割韭菜!
问
那大佬对未来的春秋云境.com的发展有哪些期待呢?
答
春秋云境.com其实可塑造性很高,而且基本能满足企业或者个人漏洞研究、能力认证、实战案例复盘、渗透知识体系建设等工作,就比如说进行公开教学演示和企业级攻防复盘或者红队人才选拔......举个例子,Endless靶场就非常像我们内部攻防的靶场,但希望不要被割韭菜的人拿去搞什么内部培训;未来发展的话,可以尝试拓展教学平台,类似TryHackMe这样,后期可以增加一些教学的内容,这样可以让更多的靶场新手快速上手~
问
对于那些对网络安全感兴趣的人来说,您会推荐春秋云境.com靶场吗?
答
我的评价是非常值得一试;我会去推荐这个靶场,真的挺好的,里面还有CVE复现板块,里面涵盖了近几年热门漏洞,非常适合给新手尝试和练习~然后逐步过渡到仿真场景,逐步提升的过程会让你体验到网络安全实战的乐趣~
感谢小离的分享,相信也有很多人对春秋云境.com也是“始于兴趣,忠于实战技术”,我们也期待更多人分享在春秋云境.com练习中实战能力不断提升的经历,i春秋论坛2.0《云境日记》专栏正在火热征集中,加入论坛更有多重好礼相送,赶紧加入吧~
想要分享/解锁更多云境故事
欢迎加入i春秋论坛2.0~
转发有奖
1、关注i春秋公众号;
2、参与抽奖,并分享本篇文章至微信朋友圈,且无分组可见,开奖前删除朋友圈无效;
3、开奖时间:2023年3月17日18时,中奖用户请联系工作人员进行资格审查和奖品兑换(联系方式:QQ2097706690)
还想了解更多实战高手?
亦或想要体验更多实战技巧?
欢迎加入春秋云境.com,
与我们一起成就更多实战传奇!
点击阅读原文立即加入
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...