基于Docker容器化部署的CTF线上靶场系统
2021-06-16王济昂朱雨晨马越田珂
电子技术与软件工程 2021年7期
王济昂 朱雨晨 马越 田珂
(中国民航大学计算机学院 天津市 300300)
1 引言
随着当今社会愈发网络化、智能化,信息安全也成为互联网行业的重要组成部分。国家在网络安全教育上不断加大建设力度,但网络人才培养能力与社会需求仍严重不符,传统教育模式下培养的学生综合素质欠缺,解决实际问题能力不足[1]。随之各种信息安全类竞赛逐渐兴起,旨在训练技术和选拔有能力人群。各行业选拔和培养优秀人才大多通过竞赛的方式进行,竞赛形式多样,涵盖题目范围广泛,成了大部分人入门和提升网络安全技术的首选。
1.1 CTF
CTF 是英文Capture The Flag 的缩写,直译为夺旗赛,是归于网络安全领域中的一种关于信息安全的竞赛。它起源于1996年的全球黑客大会,是网络安全技术人员进行技术竞技的比赛。它的比赛流程可简单归纳为,参赛团体通过分析程序、漏洞挖掘、攻击防守等形式,迅速地从主办方给出的题目、比赛环境中得出有关的字符串或是其他数据,并在规定时长内提交答案,夺得分数。为了更好地描述这种比赛,我们把得出的答案称为Flag,选手们的答题过程则称为夺旗[2]。其主要题型类型包含逆向、漏洞挖掘与利用、Web 渗透、密码、取证、隐写、安全编程等。但是当前免费开放的线上靶场较少,使得入门CTF 竞赛门槛相对较高,初学者入门较为困难。
1.2 Docker
Docker 是用GO 语言开发的应用容器引擎,基于容器化,沙箱机制的应用部署技术。可适用于自动化测试、打包,持续集成和发布应用程序等场景。……
登录APP查看全文
