协会介绍
“厦门理工大学信息安全协会(XMUTSEC)”成立于二〇一六年陆月九日是厦门理工大学计算机与信息工程学院指导下的学术科技类社团,几位志同道合的少年人在鹭江之畔一拍即合成立了一支CTF战队CodeMonster与之同时诞生的还有圣后溪英兰德皇家幼儿园附属理工大学信息安全协会(厦门理工大学信息安全协会),协会主要研究的方向以安全类为主,算法类为辅,此外,协会也会组织学生参加学术竞赛,举办学术交流,参加一些项目等等。
协会外出用名:
- XMUTSEC
- NoobMonster
- CodeMonster-A
- CodeMonster-B
- CodeMonster
- 理工路660号
厦北泽理工学院下北泽沼气动力学院兼东方古明地恋同好会
研究方向
二进制安全
二进制安全是研究计算机程序中存在的安全漏洞,这些漏洞可能被攻击者利用来改变程序的执行流程或获取未授权的权限。常见的二进制漏洞包括栈溢出、堆溢出、整数溢出、格式化字符串、双重释放、释放重引用、数组访问越界、内核级漏洞、类型混淆、沙盒逃逸以及进程间通信等。
Web安全
随着Web 2.0、Web 3.0、社交网络和微博等新型互联网产品的出现,基于Web环境的应用越来越广泛。Web安全研究致力于解决Web应用程序中的安全威胁。黑客通过利用网站操作系统和Web服务程序的漏洞,获取对Web服务器的控制权限。这可能导致网页内容篡改、敏感数据泄露以及恶意代码注入等危害。常见的Web安全问题包括SQL注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、文件上传漏洞、文件包含漏洞、框架安全、PHP常见漏洞以及代码审计等。
逆向工程
逆向工程涉及Windows、Linux和Android等平台上的多种编程技术。研究者需要运用常见工具对源代码和二进制文件进行逆向分析,并掌握Android移动应用APK文件的逆向分析方法。此外,了解加解密算法、内核编程、反调试技术和代码混淆等方面的知识也是逆向工程的重要内容。
无线电
无线电研究方向涉及使用持有A、B证的无线电爱好者通过技术手段进行卫星通信。这包括与卫星通信、接收气象卫星传输的图像数据以及研究GSM/LTE等无线电通信协议和GPS定位等相关内容。
渗透测试
渗透测试是一项安全演习,通过尝试查找和利用计算机系统中的漏洞。模拟攻击的目的是识别攻击者可以利用的系统防御中的薄弱环节。 这就像银行雇用别人假装盗匪,让他们试图闯入建筑物并进入保管库一样。如果“盗匪”成功,进入了银行或保险库,则银行将了解到他们需要如何加强安全措施的宝贵信息。
CTF(Capture The Flag)
CTF(夺旗赛)是一种常见的竞技性安全演练形式,旨在考察参与者在网络安全领域的技能和知识。参与者通过解决一系列与信息安全相关的谜题、挑战和问题,寻找并获取“旗帜”(Flag)来得分。这些旗帜通常是特定格式的字符串或文件,证明参与者成功攻克了相应的安全难题。CTF的题目类型多样,涵盖密码学、网络安全、二进制漏洞、Web安全、逆向工程等领域,旨在提高参与者的技术能力、团队协作和解决问题的能力。
CTF竞赛既是一种学习和培训的方式,也是评估安全人员技能水平和挖掘潜在安全问题的手段。参与CTF可以帮助研究者深入理解各种安全领域,并锻炼他们在实践中解决安全问题的能力。
by ChatGPT 3.5
协会战队
XMUTSEC
XMUTSEC是由厦门理工大学信息安全协会XMUTSEC领衔的新兴战队,创立于2021年。成员由协会核心人员组成,以在校本科生为主。战队秉承低调、包容和分享的安全研究理念,积极参与了国内许多知名CTF赛事,与来自世界各地的选手齐聚一堂互相切磋。
战队取得的部分成绩:
- 第十六届全国大学生信息安全竞赛 全国总决赛 一等奖(第5名)
- 第十六届全国大学生信息安全竞赛 工控安全挑战创新单项奖
- 第十六届全国大学生信息安全竞赛 创新实践能力赛(华东南分区选拔赛),团体一等奖(晋级总决赛)
- 2023年福建省第四届“闽盾杯”网络空间安全大赛(黑盾全国大学生赛道)全国三等奖
地点:福建,福州 - 2022年网鼎杯网络安全大赛 全国总决赛(38/50,CodeMonster),x1aoB1n
- 2022年网鼎杯网络安全大赛 青龙组 半决赛(13/109名,CodeMonster),晋级总决赛
- 2023年第四届“长城杯”信息安全铁人三项赛第一赛区,团体三等奖
- 中国工业互联网安全大赛(福建省选拔赛)暨福建省第二届工业互联网创新大赛 个人金牌
- 2022年网鼎杯网络安全大赛 青龙组 晋级半决赛
- 中国工业互联网安全大赛(福建省选拔赛)暨福建省第二届工业互联网创新大赛 团体二等奖
- 第十五届全国大学生信息安全竞赛—创新实践能力赛总决赛 团体三等奖
- 第十五届全国大学生信息安全竞赛创新实践能力赛 华东南赛区 团体一等奖
CodeMonster
战队取得的部分成绩:
- 百越杯福建省高校网络空间安全大赛2016全省第6名、2017全省一等奖第3名。
- 信息安全铁人三项赛2017华南赛区第3名,2018福建省赛区亚军。
- 黑盾杯福建省高校和网站网络与信息安全竞赛2017一等奖第2名,2018年一等奖第2名,三等奖第11名
- 2017第二届48小时黑客马拉松破解大奖赛第4名
- 2017全国高校网安联赛全国总决赛第19名
- 2018西湖论剑杯第二届大学生信息安全技能大赛个人赛第5名
- 2018第四届全国网络空间安全技术大赛第5名
- 2018第11届全国大学生信息安全竞赛华东南赛区第5名
- 战队成员于2018新加坡HITB-XCTF GSEC CTF 2018 Final第13名