非官方网站,与上海交通大学及其任何部门无隶属、授权或合作关系。

侯勤胜 · 信息安全综合实践(2)修读档案

共 2 份可公开修读回执

查看侯勤胜的历史任教档案 →

你上过侯勤胜老师的信息安全综合实践(2)?

清除筛选
? 最相关怎么排

“最相关”根据评论内容完整度、有用票及课程教学信息丰富程度排序,不按好评或差评倾向排序。

2024年秋季学期 · 侯勤胜、陈力波

历史匿名回执 ·

课程内容:跟上一条评论一个模子刻出来的,主打一个 pwn,web 打个辅助,剩下的全是"同学们自己看一眼就行"的糊弄学速通。 上课自由度:高得离谱,高到你在教室里开一局游戏都没人管你,签到和点名基本属于传说中的生物。 考核标准:嘴上说有比赛,但可能是课时被榨干了,反正没落地执行,最后就变成几个平时报告 + 期末的几个报告(期末考试就是开放几个网络服务让你上去砍,给了一个月时间,够你从零学成半个黑客了)。 授课质量:有一说一,这就是我给 3 分的核心理由,个人认为授课质量一般。上课声音不够大,后排同学全靠猜;而且课堂演示代码那个字体小得像在考视力,又没连学校回放,导致你想事后回放补课也没得看,属于是双重的"听不清+看不着"。 题目都是 ctf 里偏基础的那一档,但搁我身上,这东西难度依然是珠穆朗玛峰级别。你要是对 ctf 有点了解,倒是可以选选;但对我这种 ctf 萌新来说,真的是难得想原地退课。他出的题确实是实打实的 ctf,从内容上看确实还可以。 老师和助教会很认真地给你解答,但基本上还是靠自学(因为对新手来说问题多到能把答疑区刷屏),建议找个大佬抱大腿,如果 ctf 零基础还完全靠自己,那会非常耗时;大三上本来事儿就一堆,如果觉得自己处理不过来,那就不建议选了。

学生体验,不是官方事实。评价教学,不评价人格。
此回执链接
2023年秋季学期 · 侯勤胜、陈力波

历史匿名回执 ·

2023-2024-1第一次开给本科生的课,我只上了一节,先给家人们放点canvas上的介绍当预告片,说真的,有ctf基础的同学再来选,没基础的进来就是赤手空拳进八角笼。 《信息安全综合实践》是面向本科生开设的选修课,32个学时,翻译一下:教学目标是把你丢进实践里,让你在信息安全问题里被反复摩擦,顺便把解决安全问题的基础知识和实际技能塞进你脑子,最后让你能独立面向CTF比赛中各类型挑战,激发你学习掌握CTF技能的兴趣——听着像培养选手,实际像把你扔进副本练级。 1. 熟悉信息安全实践基础知识,包括操作系统基础、逆向工程基础、Web安全基础、密码学基础、移动安全基础等,属于是把安全世界的五险一金先给你摆一遍; 2. 掌握常见信息安全实践工具,包括静态分析工具、动态分析工具、包分析工具、漏洞利用工具集、虚拟化框架等,工具箱一打开,感觉自己马上要从脚本小子进化成赛博钳工; 3. 了解常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法; 4. 了解常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法; 5. 分组进行实际比赛,检验学习效果,直白点说就是拉你上战场看看是骡子是马。 第一章 1)介绍信息安全实践基础知识概况 2)介绍操作系统基础 3)介绍逆向工程基础 4)介绍Web安全基础 5)介绍密码学基础 6)介绍移动安全基础 第二章 1)介绍常见信息安全实践工具 2)介绍静态分析工具 3)介绍动态分析工具 4)介绍包分析工具 5)介绍漏洞利用工具集 6)介绍虚拟化框架等 第三章 1)介绍常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法 2)介绍常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法 第四章 结合个人擅长的领域和兴趣,分组进行两次,各上、下半场的实际CTF比赛,并进行排名,各个队伍赛后提交赛题解答作为实验报告,也就是说打两轮,上半场下半场都安排,排名要见血,报告还得交,赛博战报一条龙。 考核方式 平时成绩20分:线上小测、课堂参与 课后实践20分:3-5个实验 课程实验报告60分,60分这块直接一柱擎天,实验报告才是终极大boss,平时小测和课堂参与是热身,3-5个实验是前菜,别到最后发现自己是在给实验报告打工。

学生体验,不是官方事实。评价教学,不评价人格。
此回执链接
返回合同及回执摘要递交修读回执
修读回执受理窗口