非官方网站,与上海交通大学及其任何部门无隶属、授权或合作关系。

上海交通大学非官方无用办 · 第08号窗口

信息安全综合实践(2)

《课程劳动合同》 · 编号 WYB-KC-NIS4335-待补档

甲方:未在公开大纲中说明 · 乙方:未来的你

学院:待核对

一眼看懂官方契约

待补档课程,尚未归档 · 案卷完整程度 0/10(证据完整度,不是课程评分)

学分未在公开大纲中说明
学时未在公开大纲中说明
任课教师未在公开大纲中说明
培养层次未在公开大纲中说明
期末未在公开大纲中说明
考试方式未在公开大纲中说明

有关部门目前只拿到了封面。 我有剩下的

考核组成

官方材料未说明成绩比例,本办决定不瞎猜。

本次合同审查结果

“霸王条款”是娱乐标题,不作法律、难度或教学质量判断。

证据不足,暂不鉴定。

有关部门尚未取得足够考核条款。

帮本处补档
本合同劳动条件
闭卷未知
小组作业未知
展示未知
考勤未知
期末占比未知

证据不足,暂不鉴定。

透明规则:至少3项明确,且闭卷 / 小组作业 / 展示 / 考勤 / 期末≥60%中至少2项成立时,标“劳动条件偏满”;只用官方原文证据,不是难度评分。
历史关联教师档案

历史关联教师:2位

陈力波、侯勤胜

历史关联教师名单,不代表当前学期全部任课安排。
修读回执

共 2 份可公开修读回执 · 本版本 0 · 其他学期/教师版本 0 · 历史未绑定 2

官方告诉你合同怎么写,学生回执告诉你实际经历了什么。

历史未绑定回执 2份。缺少足够可靠的信息绑定到具体学期或教师,因此不强行归属。

修读回执摘要 · 样本数 n=2

暂无足够结构化回执生成课程画像。

历史文字回执仍可正常查看。

实验报告:2份回执中有1份提及

论文 / 报告:2份回执中有2份提及

随堂测验:2份回执中有1份提及

仅代表学生经历,不代表官方规定。

调取人事档案后递交;阅读无需入编

历史未绑定回执

2024年秋季学期 · 侯勤胜、陈力波

历史匿名回执 ·

课程内容:跟上一条评论一个模子刻出来的,主打一个 pwn,web 打个辅助,剩下的全是"同学们自己看一眼就行"的糊弄学速通。 上课自由度:高得离谱,高到你在教室里开一局游戏都没人管你,签到和点名基本属于传说中的生物。 考核标准:嘴上说有比赛,但可能是课时被榨干了,反正没落地执行,最后就变成几个平时报告 + 期末的几个报告(期末考试就是开放几个网络服务让你上去砍,给了一个月时间,够你从零学成半个黑客了)。 授课质量:有一说一,这就是我给 3 分的核心理由,个人认为授课质量一般。上课声音不够大,后排同学全靠猜;而且课堂演示代码那个字体小得像在考视力,又没连学校回放,导致你想事后回放补课也没得看,属于是双重的"听不清+看不着"。 题目都是 ctf 里偏基础的那一档,但搁我身上,这东西难度依然是珠穆朗玛峰级别。你要是对 ctf 有点了解,倒是可以选选;但对我这种 ctf 萌新来说,真的是难得想原地退课。他出的题确实是实打实的 ctf,从内容上看确实还可以。 老师和助教会很认真地给你解答,但基本上还是靠自学(因为对新手来说问题多到能把答疑区刷屏),建议找个大佬抱大腿,如果 ctf 零基础还完全靠自己,那会非常耗时;大三上本来事儿就一堆,如果觉得自己处理不过来,那就不建议选了。

学生体验,不是官方事实。评价教学,不评价人格。
2023年秋季学期 · 侯勤胜、陈力波

历史匿名回执 ·

2023-2024-1第一次开给本科生的课,我只上了一节,先给家人们放点canvas上的介绍当预告片,说真的,有ctf基础的同学再来选,没基础的进来就是赤手空拳进八角笼。 《信息安全综合实践》是面向本科生开设的选修课,32个学时,翻译一下:教学目标是把你丢进实践里,让你在信息安全问题里被反复摩擦,顺便把解决安全问题的基础知识和实际技能塞进你脑子,最后让你能独立面向CTF比赛中各类型挑战,激发你学习掌握CTF技能的兴趣——听着像培养选手,实际像把你扔进副本练级。 1. 熟悉信息安全实践基础知识,包括操作系统基础、逆向工程基础、Web安全基础、密码学基础、移动安全基础等,属于是把安全世界的五险一金先给你摆一遍; 2. 掌握常见信息安全实践工具,包括静态分析工具、动态分析工具、包分析工具、漏洞利用工具集、虚拟化框架等,工具箱一打开,感觉自己马上要从脚本小子进化成赛博钳工; 3. 了解常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法; 4. 了解常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法; 5. 分组进行实际比赛,检验学习效果,直白点说就是拉你上战场看看是骡子是马。 第一章 1)介绍信息安全实践基础知识概况 2)介绍操作系统基础 3)介绍逆向工程基础 4)介绍Web安全基础 5)介绍密码学基础 6)介绍移动安全基础 第二章 1)介绍常见信息安全实践工具 2)介绍静态分析工具 3)介绍动态分析工具 4)介绍包分析工具 5)介绍漏洞利用工具集 6)介绍虚拟化框架等 第三章 1)介绍常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法 2)介绍常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法 第四章 结合个人擅长的领域和兴趣,分组进行两次,各上、下半场的实际CTF比赛,并进行排名,各个队伍赛后提交赛题解答作为实验报告,也就是说打两轮,上半场下半场都安排,排名要见血,报告还得交,赛博战报一条龙。 考核方式 平时成绩20分:线上小测、课堂参与 课后实践20分:3-5个实验 课程实验报告60分,60分这块直接一柱擎天,实验报告才是终极大boss,平时小测和课堂参与是热身,3-5个实验是前菜,别到最后发现自己是在给实验报告打工。

学生体验,不是官方事实。评价教学,不评价人格。
修读回执受理窗口
历年契约 / 不同教师版本

暂无可公开版本。

历年变化

尚无可核对的版本差异;不根据年份或评论推测变化。

有关部门已确认事项
展开已确认事项及逐项证据

档案仍然失踪。

原文证据与官方原件

公证来源:尚未取得

没有原文证据,不补编事实。

本办说话尽量有证据