非官方网站,与上海交通大学及其任何部门无隶属、授权或合作关系。
侯勤胜 · 信息安全综合实践(2)修读档案
共 2 份可公开修读回执
查看侯勤胜的历史任教档案 →
你上过侯勤胜老师的信息安全综合实践(2)?
? 最相关怎么排
“最相关”根据评论内容完整度、有用票及课程教学信息丰富程度排序,不按好评或差评倾向排序。
2024年秋季学期 · 侯勤胜、陈力波历史匿名回执 ·
课程内容:跟上一条评论一个模子刻出来的,主打一个 pwn,web 打个辅助,剩下的全是"同学们自己看一眼就行"的糊弄学速通。
上课自由度:高得离谱,高到你在教室里开一局游戏都没人管你,签到和点名基本属于传说中的生物。
考核标准:嘴上说有比赛,但可能是课时被榨干了,反正没落地执行,最后就变成几个平时报告 + 期末的几个报告(期末考试就是开放几个网络服务让你上去砍,给了一个月时间,够你从零学成半个黑客了)。
授课质量:有一说一,这就是我给 3 分的核心理由,个人认为授课质量一般。上课声音不够大,后排同学全靠猜;而且课堂演示代码那个字体小得像在考视力,又没连学校回放,导致你想事后回放补课也没得看,属于是双重的"听不清+看不着"。
题目都是 ctf 里偏基础的那一档,但搁我身上,这东西难度依然是珠穆朗玛峰级别。你要是对 ctf 有点了解,倒是可以选选;但对我这种 ctf 萌新来说,真的是难得想原地退课。他出的题确实是实打实的 ctf,从内容上看确实还可以。
老师和助教会很认真地给你解答,但基本上还是靠自学(因为对新手来说问题多到能把答疑区刷屏),建议找个大佬抱大腿,如果 ctf 零基础还完全靠自己,那会非常耗时;大三上本来事儿就一堆,如果觉得自己处理不过来,那就不建议选了。
学生体验,不是官方事实。评价教学,不评价人格。2023年秋季学期 · 侯勤胜、陈力波历史匿名回执 ·
2023-2024-1第一次开给本科生的课,我只上了一节,先给家人们放点canvas上的介绍当预告片,说真的,有ctf基础的同学再来选,没基础的进来就是赤手空拳进八角笼。
《信息安全综合实践》是面向本科生开设的选修课,32个学时,翻译一下:教学目标是把你丢进实践里,让你在信息安全问题里被反复摩擦,顺便把解决安全问题的基础知识和实际技能塞进你脑子,最后让你能独立面向CTF比赛中各类型挑战,激发你学习掌握CTF技能的兴趣——听着像培养选手,实际像把你扔进副本练级。
1. 熟悉信息安全实践基础知识,包括操作系统基础、逆向工程基础、Web安全基础、密码学基础、移动安全基础等,属于是把安全世界的五险一金先给你摆一遍;
2. 掌握常见信息安全实践工具,包括静态分析工具、动态分析工具、包分析工具、漏洞利用工具集、虚拟化框架等,工具箱一打开,感觉自己马上要从脚本小子进化成赛博钳工;
3. 了解常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法;
4. 了解常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法;
5. 分组进行实际比赛,检验学习效果,直白点说就是拉你上战场看看是骡子是马。
第一章
1)介绍信息安全实践基础知识概况
2)介绍操作系统基础
3)介绍逆向工程基础
4)介绍Web安全基础
5)介绍密码学基础
6)介绍移动安全基础
第二章
1)介绍常见信息安全实践工具
2)介绍静态分析工具
3)介绍动态分析工具
4)介绍包分析工具
5)介绍漏洞利用工具集
6)介绍虚拟化框架等
第三章
1)介绍常见CTF中PWN、Reverse、Mobile类型问题的基础知识和解决方法
2)介绍常见CTF中Web、Crypto、Misc类型问题的基础知识和解决方法
第四章
结合个人擅长的领域和兴趣,分组进行两次,各上、下半场的实际CTF比赛,并进行排名,各个队伍赛后提交赛题解答作为实验报告,也就是说打两轮,上半场下半场都安排,排名要见血,报告还得交,赛博战报一条龙。
考核方式
平时成绩20分:线上小测、课堂参与
课后实践20分:3-5个实验
课程实验报告60分,60分这块直接一柱擎天,实验报告才是终极大boss,平时小测和课堂参与是热身,3-5个实验是前菜,别到最后发现自己是在给实验报告打工。
学生体验,不是官方事实。评价教学,不评价人格。返回合同及回执摘要递交修读回执