程序聚合 软件案例 网络安全ctf与awd比赛平台-网络安全赛事中心

网络安全ctf与awd比赛平台-网络安全赛事中心

2026-08-27 02:40:26
行业:在线教育
载体:网站
技术:Gin、Vue、Docker、OpenVPN

业务和功能介绍

1.立项背景:高校网络安全专业与战队在组织校内外 CTF(Capture The Flag,夺旗赛)和 AWD(Attack WithDefense,攻防对抗赛)时,长期依赖开源平台或第三方在线靶场。现有方案普遍存在三类痛点:一是开源平台功能割裂,传统解题赛(Jeopardy)与攻防对抗赛需要两套系统分别部署,数据与选手账号无法打通;二是容器靶场编排能力弱,题目环境需人工搭建,动态Flag、按队伍隔离、过期回收等能力缺失或需要大量二次开发;三是缺少面向国内高校赛事的定制化能力,如队伍审核、报名审批、真实身份核验、邮箱验证码注册、作弊检测等。本项目立项目标即自研一套统一支持 CTF 与 AWD 双赛制、全流程线上化的网络安全竞赛平台。
2.建设目标。 (1)覆盖竞赛全生命周期:建赛、出题、报名审核、选手参赛、答题计分、容器下发、排行榜、作弊检测、Writeup评审、日志审计;(2)支持三种 CTF 题型(静态题、动态附件题、容器题)与完整的 AWD 攻防对抗机制(OpenVPN靶场接入、双网络隔离、自动 Check、分池计分、靶机重置);(3)工程上做到高可用、可运维:容器/附件/轮次全自动调度与过期回收、多级日志与审计、滑动窗口限流、启动自愈清理脏数据。目前平台已完成主体功能开发并在真实比赛环境中投入使用。

项目实现

整体架构和设计思路,不同模块使用的技术栈整体架构。 单体 Go 服务,按功能横向分层:main.go 入口负责初始化与路由注册 → handler/admin/game 三层 handler 处理 HTTP请求 → docker/config/tools 承载容器编排与基础设施能力 → model 承载 GORM 数据模型 → PostgreSQL 为权威数据源、Redis为缓存与限流层。设计上强调数据一致性与自动化运维:排行榜、动态 Flag、限流缓存均由 Redis 支撑并以 Lua 脚本保证原子性;容器过期、动态附件过期、AWD轮次全部采用零轮询的一次性精确 cron 调度,配合每日兜底对账,避免常驻定时器带来的资源空耗与跨重启状态丢失。各模块技术栈。 语言框架 Go 1.25 + Gin v1.11;ORM 用 GORM v1.31(PostgreSQL 驱动,支持事务、advisory lock、JSONB、触发器);数据库 PostgreSQL(ctfdb,含枚举、触发器、物化累计表 contest_rankings);缓存/限流用 Redis(滑动窗口限流 Lua、Token 黑名单、邮箱验证码、排行榜缓存);容器编排用 Docker Engine SDK v28 + Harbor私有镜像仓库认证,网络隔离用 iptables + bridge 网桥;鉴权用 JWT HS256 + bcrypt(cost 12);动态 Flag 用 AES-256-GCM密文绑定「比赛/队伍/题目/邀请码」四元身份;日志用 zap + lumberjack 滚动 + JSON Lines 系统日志 + 数据库审计日志;邮件用SMTP(TLS 465,内嵌 HTML 模板);文件上传用 http.MaxBytesReader + 白名单双校验 + MD5 去重。

示例图片视频


假设的人
24小时内活跃
方向: 后端-Go、前端-Web前端、
交付率:100.00%
相似推荐
智能穿戴APP-GsFit
面向国内外市场的智能手表/手环配套Android 应用,涵盖设备连接、健康数据监测、运动记录、表盘市场、固件OTA、WiFi 音箱控制、即时通讯等核心功能,支持20+语言国际化, 海量健康数据管理:基于 Room+LiveData 存储步数、心率、血氧、HRV、睡眠等时序数据,自定义图表组件实现日/周/月多维统计展示.
美容预约小程序
1.立项为解决美容医疗门店的获客和售前,售后沟通。帮助建立会员,及实现统一管理,使得客户获得良好的体验。 2.第一,是注册登录功能模块,第二,美容项目的介绍及场景展示;第三,具体项目的内容,价格及项目预约。这是主要的三个模块。还可增加在线付费等功能。 3.业务流程。注册,登录——项目展示——具体项目选择(可以看到具体项目描述,图片,价格)——预约时间确定——查看预约清单
逐迹高球-高球记
基于打golf人群常常需要剪辑自己的高光视频,开发一款自动合成个人golf合集与高光时刻以及球轨迹曲线的app。 主要包含绘制球轨迹,合成洞牌合集视频,生成高光时刻海报三部分功能; 绘制球轨迹:用户上传自己的golf视频,然后可以进行选择球的击球点和落点,绘制出一条球轨迹,导出后播放视频可以很明显看到球沿着轨迹运行的过程; 合成洞牌合集视频:用户上传自己多个golf片段视频(同一场比赛),拍照上传计分卡自动识别成绩,然后在每个视频上利用洞牌实时切换显示成绩,最终合成完整视频合集; 生成高光时刻海报:用户上传自己的战绩成绩,同时上传一张自己的形象照,最终会生成一张用户的高光时刻海报,满足golf用户的心里情绪价值。
Flutter 跨平台与 OCR 数字化-病历记录
一款达到生产级别的跨平台移动应用(覆盖 iOS/iPadOS/Android),技术栈采用 Flutter。该产品定位为一个智能化的“离线优先(Offline-First)”数字健康档案柜。通过引入前沿的光学字符识别(OCR)与大型多模态视觉模型(Vision LLM),用户只需对任何实体医疗单据拍照,系统即可瞬间将其转化为结构化、可搜索且支持导出的临床数据库。 核心技术架构与交付亮点 1. AI 驱动的数据智能解析: 构建了端到端的 AI 数据处理流水线,能够自动将非结构化的纸质文本,提取并清洗为精准的医疗结构化字段(涵盖:患者信息、临床诊断、药品规格与用法用量、账单明细等)。 2. 离线优先与极致隐私保护: 采用 SQLite 设计了健壮的本地关系型数据库架构,全面支持级联外键与事务完整性保障 (Transaction Integrity)。核心健康数据实行 100% 本地加密存储,做到“数据不出端”,严格捍卫用户隐私。 4. 安全的商业化变现引擎: 深度集成 Apple StoreKit 实现应用内购买(IAP),并在底层结合 Apple DeviceCheck 机制,提供基于硬件级别的匿名身份验证,在保护隐私的同时彻底杜绝接口额度被恶意滥用(防薅羊毛)。 5. 企业级 DevOps 自动化部署: 基于 Fastlane 与 Flutter E2E 集成测试引擎,搭建了一套完整的无头(Headless)CI/CD 自动化流水线。实现了全自动回归测试、多语言(中/英)动态截图一键生成,以及直连 App Store Connect 的自动化发版流。 6. 双层级数据资产导出: 研发了高性能的数据导出引擎,用户一键即可生成排版精美的 PDF、CSV 或 JSON 数据备份,无缝衔接后续的复诊出示或医保理赔场景。 下载链接 App Store: https://apps.apple.com/cn/app/id6763499746
互联网医院挂号移动端
系统以底部 Tab 导航为框架,包含五大核心模块: 【用户登录】支持手机号+短信验证码登录方式,含验证码倒计时发送、登录加载状态及用户协议/隐私政策提示,采用渐变医疗风格 UI 设计。 【首页】展示医院基本信息(名称、等级、评分、地址、电话)、消息通知(预约提醒、报告通知)、便民服务快捷入口(预约挂号、急诊预约、在线缴费、检查报告、体检预约、科室导航、在线咨询、在线客服)、今日数据统计(预约挂号/在线咨询/报告查询数量)及医院概况(科室数、医生数)。 【预约挂号】支持科室/医生关键词搜索;提供内科、外科、专科、儿科等一级科室及二级子科室联动选择;展示医生列表(姓名、职称、科室、从医年限、评分、专长标签、挂号费用、可预约状态);预约弹层支持未来7天日期选择与分时段号源选择,一键确认预约。 【医疗缴费】展示待缴费总额统计与一键支付;支持支付宝、微信支付、银联、医院卡四种支付方式切换;待缴费账单明细(诊疗费/检查费/药费分类展示)及已缴费历史记录查询。 【检查报告】报告列表展示(血常规、CT、心电图等),含报告状态(已完成/处理中)、科室/医生/日期信息、结果摘要,支持在线查看与下载。 【个人中心】用户信息展示(姓名、手机号、会员等级)、功能菜单(我的预约、我的账单、设置、帮助中心)及退出登录。全系统采用响应式设计,适配各类移动端屏幕尺寸。
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服