CNSS Recruit 2024 FAQs
CNSS是什么?
凝聚网络安全工作室(Cohesion Network Security Studio),简称 CNSS,成立于 2007 年,以电子科技大学本科学生为主力,依托电子科技大学网络空间安全研究中心,旨在培养网络安全领域全面发展的高级人才。
CNSS 发展至今,体系已逐渐完善,方向并不局限于网络安全,在开发、运维等领域也拥有优异的成绩与深厚的积淀。优良的技术氛围中,历届成员锻炼出了极富竞争力的专业技能。其中不少成员师从安全圈华人顶尖教授,奔赴 Gatech、CMU、UCR、OSU、Kaust、清华大学、北京大学、上海交通大学、中国科学院大学等海内外知名高校继续从事安全研究。
在与外校、企业的合作上,我们和腾讯安全科恩实验室(Keen Lab)、上海交通大学安全研究组 GoSSIP(GoSSIP_SJTU),中科院信息工程研究所等均有频繁的实习及合作交流。同时,我们与字节跳动、长亭科技、腾讯、阿里巴巴、百度、安恒信息,滴滴等企业有密切合作,享有各大企业丰富的内推指标。
凝聚是成电悠久的工作室文化的代表,标志着电子科大本科生在计算机领域的最高水平。一届又一届,我们致力于将严谨的研究氛围、敢于挑战的精神与创新文化不间断地向下传递。
加入CNSS,我可能获得什么?
参赛机会:我们组队征战于全国甚至全球各大网络安全竞赛(CTF、AWD等大型网络安全比赛),这些竞赛大概以每月3~4次或更多的频率举办(放开后,线下比赛比例大大增加,甚至可以获得很多公费比赛旅游的机会哦!)。除了网络安全,我们在开发、运维等领域的比赛也收获非凡。不过我们并不会强制任何工作室内的成员参加比赛或参加训练,你也可以每天睡大觉(?),但CNSS会在你想参与比赛时随时欢迎你。
如果你参加了很多比赛,获得了很多奖项,那么这意味着什么呢?
- 保研加分与奖学金加分
- CTF中许多比赛都是省级甚至国家级的,在保研与奖学金加分中可以发挥重要作用
- 可观的奖金
- 比赛常由企业举办或赞助,如果名列前茅,奖金一般会是一个很可观的数字
- 实习机会,甚至offer
- 在与外校、企业的合作上,我们和腾讯安全科恩实验室(Keen Lab)、上海交通大学安全研究组 GoSSIP(GoSSIP_SJTU),中科院信息工程研究所等均有频繁的实习及合作交流。同时,我们与字节跳动、长亭科技、腾讯、阿里巴巴、百度、安恒信息,滴滴等企业有密切合作,享有各大企业丰富的内推指标。
- 丰富的人脉资源和信息资源
- CNSS是一个有浓厚传承氛围的工作室,有许多活跃的成功的学长学姐们。你遇到的如“选课选哪个老师好?”、“实习该找哪家公司?”等等问题都有“过来人”会为你解答。
- 一群志同道合的朋友
方向介绍
- Web
- Bin
- Crypto
- DevOps
- Design
- Blockchain
网络安全(Web)
关键词: Web漏洞挖掘、渗透测试、高级攻防
对 Web 应用程序进行渗透测试,通过挖掘和利用 Web 应用的漏洞,以达到篡改网页内容、窃取网站内部数据或者获得服务器的控制权限的目的,并在此基础上,思考漏洞的修复和如何保护 WEB 应用程序的安全(一个优秀的 Web 手不应该只懂得如何攻击而更应该懂得如何防范攻击)。
Web 类的题目种类繁多,知识点细碎,时效性强,能紧跟时下热点漏洞,题目环境比较接近真实环境,贴近实战。
二进制安全(Bin)
关键词: 逆向工程、移动安全、(Kernel/Ring 3) PWN
逆向工程(Reverse Engineering)
是指通过反汇编、调试等手段对二进制文件进行分析,得出程序结构、算法,分析出程序执行流程,并根据自己的需求对局部代码进行更改或利用的过程。
逆向是二进制安全的基础。通过逆向,可以实现对程序的加固(增加逆向分析的难度),修改(实现个人某种需求)。逆向工程被广泛应用在取证 、恶意软件分析、漏洞挖掘、加密、解密等领域,涉及加解密、内核编程、算法、反调试和代码混淆等技术。
漏洞挖掘与利用(Pwn)
Pwn(/ˈpɔːn/) 指的是二进制程序的漏洞发掘与利用,需要对计算机操作系统底层实现有较为充分的了解。安卓系统的 Root 提权、iOS 的越狱、浏览器的渗透以及虚拟机的逃逸等均与 Pwn 息息相关。
本方向需要部分逆向知识,但和逆向工程的侧重点不同。
想要学习如何编写 游戏外挂 / 软件注册机 / 计算机病毒?来做二进制安全就对啦!
密码学(Crypto)
关键词: 数论算法、通讯安全、协议分析
数论算法 、通讯安全、协议分析。
CTF 赛事中的 Crypto 方向考察选手对古典、现代密码学以及它们攻击方式的全面理解,考验选手的数学与算法能力。
开发与运维(DevOps)
关键词: 系统软件开发、高性能计算、服务器运维
开发与运维,顾名思义,指的是软件(包括 Web、AI、HPC 等)的开发以及服务器的运维,这在当下是密不可分的两个概念。
如何写出黑不掉的网站?如何让电脑认出你二次元老婆的相片?如何让软件动用多台计算机进行高性能并行计算?这就是我们研究的目标与方向。
开发组的研究方向与其他方向有较大差异,但同属一个集体,享有工作室与组内的双重福利。我们还会承担工作室在线平台的开发和运维,加入我们,内部的平台由你实现,裸金属服务器任你玩弄。
平面设计(Design)
关键词: 网页设计、海报设计、UI/UX 设计
咕咕咕咕咕咕……
主要负责每年工作室的衣服设计、招新海报设计,以及工作室招新的展板等等。到最后还有微信的推送、(制作群友表情包)、招新视频制作、抱大腿等等。
区块链安全(Blockchain)
关键词: 智能合约、公链安全等
随着区块链技术、虚拟货币、智能合约等技术的兴起,近年来区块链安全开始逐渐成为了新兴的网络安全方向。区块链安全目前主要包括公链安全和智能合约安全方向,CTF中主要出现的是智能合约相关的题目。简单来说,智能合约安全方向主要是利用智能合约的漏洞,进行非预期的交易操作。
不严谨地说,就是利用漏洞把一个钱包或者合约里面的钱(虚拟货币)转走。区块链安全玩到炉火纯青,荷包满满不是梦!(bushi)
近期奖项
- 2024
- 2023
- 2022
- 2021
- 2020
- 2019
- 2018
2024
- Realworldctf2024 特等奖
- 第十七届全国大学生信息安全竞赛西南赛区分区赛 Rank 1
- 第二届AliyunCTF Rank 4
- GeekCTF2023 Global Rank 5
- N1CTF2023 Global Rank 3
- ASC23 Student Supercomputer Challenge 全球二等奖
- 2023京麒CTF挑战赛 二等奖
- 第六届“强网”拟态防御国际精英挑战赛初赛 Rank 2
- 中华武数杯全国网络攻防精英赛 全国优秀奖(特邀战队)
- 第四届“红明谷”杯大赛 三等奖
2023
- 第十六届全国大学生信息安全竞赛全国二等奖
- Sekai CTF 2023 Rank 11
- NSSCTF Rank 11
- 第二届四川省网络安全技能大赛总决赛 Rank 6
- 第十六届全国大学生信息安全竞赛西南赛区分区赛冠军
- 第十六届全国大学生信息安全竞赛西南赛区分区赛三等奖
- 网鼎杯2022半决赛青龙组 Rank 10
- NKCTF 2023 Rank 9
- ASC22 Student Supercomputer Challenge 一等奖
2022
- DEFCON Finals Rank 2
- WMCTF2022 Rank 7
- NepCTF2022 Rank 1
- 第十五届全国大学生信息安全竞赛创新实践能力赛总决赛一等奖
- 第十五届全国大学生信息安全竞赛创新实践能力赛二等奖
- 第六届强网杯全国网络安全挑战赛强网先锋奖
- XCTF Finals 优胜奖
2021
2020
- 第三届“安洵杯”网络安全挑战赛线上赛 一等奖
- TCTF/RSCTF 2020 Qual No.5