2024黑龍江省職業院校技能大賽信息安全管理與評估樣題第二三階段

2024黑龍江省職業院校技能大賽暨國賽選拔賽

"信息安全管理與評估"樣題

*第二階段競賽項目試題*

本文件為信息安全管理與評估項目競賽-第二階段試題,第二階段內容包括:網絡安全事件響應、數字取證調查和應用程序安全。

極安云科專注技能競賽,包含網絡建設與運維和信息安全管理與評估兩大賽項,及各大CTF,基于兩大賽項提供全面的系統性培訓,擁有完整的培訓體系。團隊擁有國賽選手、大廠在職專家等專業人才擔任講師,培訓效果顯著,通過培訓幫助各大院校備賽學生取得各省 國家級獎項,獲各大院校一致好評。

*介紹*

競賽有固定的開始和結束時間,參賽隊伍必須決定如何有效的分配時間。請認真閱讀以下指引!

(1) 當競賽結束,離開時請不要關機;

(2) 所有配置應當在重啟后有效;

(3) 除了CD-ROM/HDD/NET驅動器,請不要修改實體機的配置和虛擬機本身的硬件設置。

所需的設備、機械、裝置和材料

所有測試項目都可以由參賽選手根據基礎設施列表中指定的設備和軟件完成。

評分方案

本項目模塊分數為35分。

*項目和任務描述*

隨著網絡和信息化水平的不斷發展,網絡安全事件也層出不窮,網絡惡意代碼傳播、信息竊取、信息篡改、遠程控制等各種網絡攻擊行為已嚴重威脅到信息系統的機密性、完整性和可用性。因此,對抗網絡攻擊,組織安全事件應急響應,采集電子證據等技術工作是網絡安全防護的重要部分。現在,A集團已遭受來自不明組織的非法惡意攻擊,您的團隊需要幫助A集團追蹤此網絡攻擊來源,分析惡意攻擊攻擊行為的證據線索,找出操作系統和應用程序中的漏洞或者惡意代碼,幫助其鞏固網絡安全防線。

本模塊主要分為以下幾個部分:

● 網絡安全事件響應

● 數字取證調查 ● 應用程序安全

本部分的所有工作任務素材或環境均已放置在指定的計算機上,參賽選手完成后,填寫在電腦桌面上“信息安全管理與評估競賽-第二階段答題卷”中。選手的電腦中已經安裝好 Office 軟件并提供必要的軟件工具 (Tools 工具包)。

工作任務

*第一部分網絡安全事件響應*

任務1:應急響應

A集團的Windows服務器被黑客入侵,該服務器的系統目錄被上傳惡意軟件,域用戶憑證被讀取,您的團隊需要幫助該公司追蹤此網絡攻擊的來源,在服務器上進行全面的檢查,包括日志信息、進程信息、系統文件、惡意文件等,從而分析黑客的攻擊行為,發現系統中的漏洞,并對發現的漏洞進行修復。

本任務素材清單:Server服務器虛擬機。

受攻擊的Windows服務器已整體打包成虛擬機文件保存,請選手自行導入分析。

注意:Windows服務器的基本配置參見附錄,若題目中未明確規定,請使用默認配置。

請根據賽題環境及任務要求提交正確答案。

任務1:應急響應
序號任務要求答案
1任務要求1
2任務要求2
3任務要求3
4

*第二部分數字取證調查*

任務2 :操作系統取證

A集團某Windows服務器系統感染惡意程序,導致系統被遠程監聽,請分析A集團提供的

系統鏡像和內存鏡像,找到系統鏡像中的惡意軟件,分析惡意軟件行為。本任務素材清單:操作系統鏡像、內存鏡像。

請根據賽題環境及任務要求提交正確答案。

任務2:操作系統取證
序號任務要求答案
1任務要求1
2任務要求2
3任務要求3
4

任務3: 網絡數據包分析

A集團的網絡安全監控系統發現有惡意攻擊者對集團官方網站進行攻擊,并抓取了部分可

疑流量包。請您根據捕捉到的流量包,搜尋出網絡攻擊線索,并分析黑客的惡意行為。

本任務素材清單:捕獲的網絡數據包文件。

請根據賽題環境及任務要求提交正確答案。

任務3:網絡數據包分析
序號任務要求答案
1任務要求1
2任務要求2
3任務要求3
4

任務4: 計算機單機取證

對給定取證鏡像文件進行分析,搜尋證據關鍵字(線索關鍵字為“evidence1”、“evidence 2”、……、“evidence10”,有文本形式也有圖片形式,不區分大小寫),請提取和固定比賽要求的標的證據文件,并按樣例的格式要求填寫相關信息,證據文件在總文件數中所占比例不低于15%。取證的信息可能隱藏在正常的、已刪除的或受損的文件中,您可能需要運用編碼轉換技術、加解密技術、隱寫技術、數據恢復技術,還需要熟悉常用的文件格式(如辦公文檔、壓縮文檔、圖片等)。

本任務素材清單:取證鏡像文件。

請按要求完成該部分的工作任務。

任務4: 計算機單機取證
證據編號在取證鏡像中的文件名鏡像中原文件Hash碼(MD5,不區分大小寫)
evidence 1
evidence 2
evidence 3
evidence 4
evidence 5
evidence 6
evidence 7
evidence 8
evidence 9
evidence 10

*第三部分應用程序安全*

*任務5:代碼審計*

A集團發現其發布的Web應用程序遭到了惡意攻擊,A集團提供了Web應用程序的主要代

碼,您的團隊需要協助A集團對該應用程序代碼進行分析,找出存在的脆弱點。本任務素材清單:Web程序文件。

請根據賽題環境及任務要求提交正確答案。

任務5:代碼審計
序號任務要求答案
1任務要求1
2任務要求2
3任務要求3
4

任務6:Windows系統惡意程序分析

A集團發現其網絡中蔓延了一種惡意程序,現在已采集到惡意程序的樣本,您的團隊需要

協助A集團對該惡意程序樣本進行逆向分析、對其攻擊/破壞的行為進行調查取證。

本任務素材清單:惡意程序文件。

請根據賽題環境及任務要求提交正確答案。

任務6:Windows系統惡意程序分析
序號任務要求答案
1任務要求1
2任務要求2
3任務要求3
4

*第三階段競賽項目試題*

本文件為信息安全管理與評估項目競賽-第三階段試題。根據信息安全管理與評估項目技術文件要求,第三階段為奪旗挑戰CTF(網絡安全滲透)。

*介紹*

奪旗挑戰賽(CTF)的目標是作為一名網絡安全專業人員在一個模擬的網絡環境中實現網絡安全滲透測試工作。

本模塊要求參賽者作為攻擊方,運用所學的信息收集、漏洞發現、漏洞利用等滲透測試技

術完成對網絡的滲透測試;并且能夠通過各種信息安全相關技術分析獲取存在的flag值。

所需的設備、機械、裝置和材料

所有測試項目都可以由參賽選手根據基礎設施列表中指定的設備和軟件完成。

評分方案

本項目階段分數為35分。

*注意事項*

通過找到正確的flag值來獲取得分,它的格式如下所示: flag{<flag值 >}

這種格式在某些環境中可能被隱藏甚至混淆。所以,注意一些敏感信息并利用工具把它找

出來。

*項目和任務描述*

在A集團的網絡中存在幾臺服務器,各服務器存在著不同業務服務。在網絡中存在著一定

網絡安全隱患,請利用你所掌握的滲透測試技術,通過信息收集、漏洞挖掘等滲透測試技術,完成指定項目的滲透測試,在測試中獲取flag值。網絡環境參考樣例請查看附錄A。

本模塊所使用到的滲透測試技術包含但不限于如下技術領域:

? 信息收集

? 逆向文件分析

? 二進制漏洞利用

? 應用服務漏洞利用

? 雜項與密碼學分析

所有設備和服務器的IP地址請查看現場提供的設備列表。

*工作任務*

一、 Web1服務器

任務編號任務描述答案分值
任務一Web1系統存在隱藏信息,請找出隱藏信息,并將flag提交。flag 格式 flag{<flag 值>}
任務二Web1系統存在漏洞,請利用漏洞并找到flag,并將flag 提交。flag格式flag{<flag 值>}
任務三Web1系統后臺存在漏洞,請利用漏洞并找到flag,并將 flag 提 交 。 flag 格 式flag{<flag值>}

二、 Web2服務器

任務編號任務描述答案分值
任務四Web2系統存在漏洞,請利用漏洞并找到flag,并將flag 提交。flag格式flag{<flag 值>}
任務五Web2系統后臺存在漏洞,請利用漏洞并找到flag,并將 flag 提 交 。 flag 格 式flag{<flag值>}

三、 FTP服務器

任務編號任務描述答案分值
任務六請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務七請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務八請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務九請獲取FTP服務器上對應的流量包進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>}
任務十請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務十一請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務十二請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}
任務十三請獲取FTP服務器上對應的文件進行分析,找出其中隱藏的flag,并將flag提交。flag 格式flag{<flag值>}

四、 應用程序1服務器

任務編號任務描述答案分值
任務十四應用程序1服務器10000端口存在漏洞,找出其中隱藏的 flag,并將flag提交。flag 格式flag{<flag值>}

五、 應用程序2服務器

任務編號任務描述答案分值
任務十五應用程序2服務器10001端口存在漏洞,找出其中隱藏的 flag,并將flag提交。flag 格式flag{<flag值>}

*分值分布表*

表1 第三階段分值分布

序號描述分值
C奪旗(攻擊)
C1信息收集
C2逆向文件分析
C3二進制漏洞利用
C4應用服務漏洞利用
C5雜項與密碼學分析

在這里插入圖片描述
圖1 網絡拓撲結構圖

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/207331.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/207331.shtml
英文地址,請注明出處:http://en.pswp.cn/news/207331.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

mysql 快捷登陸

要將 MySQL 的登錄命令添加到環境變量中并為其創建別名&#xff0c;可以按照以下步驟進行操作&#xff1a; 1. 打開終端并編輯 /etc/profile 文件&#xff08;使用所有用戶的全局設置&#xff09; vim /etc/profile 2. 在文件的末尾添加以下行來設置環境變量和別名 # 將 &q…

openharmony 開發環境搭建和系統應用編譯傻瓜教程

一、DevEco Studio 安裝 當前下載版本有兩個&#xff0c;由于低版本配置會有各種問題&#xff0c;我選擇高版本安裝 低版本下載鏈接 HUAWEI DevEco Studio和SDK下載和升級 | HarmonyOS開發者 高版本下載鏈接 OpenAtom OpenHarmony 解壓后安裝 雙擊安裝 安裝配置 二、創建測…

GO設計模式——12、外觀模式(結構型)

目錄 外觀模式&#xff08;Facade Pattern&#xff09; 外觀模式的核心角色&#xff1a; 優缺點 使用場景 代碼實現 外觀模式&#xff08;Facade Pattern&#xff09; 外觀模式&#xff08;Facade Pattern&#xff09;又叫作門面模式&#xff0c;是一種通過為多個復雜的子…

IntelliJ IDEA的下載安裝配置步驟詳解

引言 IntelliJ IDEA 是一款功能強大的集成開發環境&#xff0c;它具有許多優勢&#xff0c;適用于各種開發過程。本文將介紹 IDEA 的主要優勢&#xff0c;并提供詳細的安裝配置步驟。 介紹 IntelliJ IDEA&#xff08;以下簡稱 IDEA&#xff09;之所以被廣泛使用&#xff0c;…

docker鏡像倉庫hub.docker.com無法訪問

docker鏡像倉庫hub.docker.com無法訪問 文章主要內容&#xff1a; 介紹dockerhub為什么無法訪問解決辦法 1 介紹dockerhub為什么無法訪問 最近許多群友都詢問為什么無法訪問Docker鏡像倉庫&#xff0c;于是我也嘗試去訪問&#xff0c;結果果然無法訪問。 大家的第一反應就是…

HDFS常見題

1. 談談什么是Hadoop? Hadoop是一個開源軟件框架&#xff0c;用于存儲大量數據&#xff0c;并發計算/查詢節點的集群上的數據。   Hadoop包括以下內容&#xff1a;     HDFS(Hadoop Distributed File System)&#xff1a;Hadoop分布式文件存儲系統。     MapReduce&…

【華為OD題庫-084】最長連續子序列-Java

題目 有N個正整數組成的一個序列。給定整數sum&#xff0c;求長度最長的連續子序列&#xff0c;使他們的和等于sum&#xff0c;返回此子序列的長度。如果沒有滿足要求的序列&#xff0c;返回-1。 輸入描述 第一行輸入是:N個正整數組成的一個序列 第二行輸入是:給定整數sum 輸出…

nodejs fs模塊

是什么&#xff1a;nodejs提供的操作文件的模塊 fs.readFile() fs.writeFile() js中使用 fs模塊操作文件&#xff0c;先導入fs const fsrequire(fs)fs.readFile() 讀取指定文件的內容 語法格式 fs.readFile(path[, options], callback) path&#xff1a;必選參數&#x…

參數是Id,但要顯示接口中的id對應的名稱

當下拉數據是個接口&#xff0c;且后臺表單和列表中給的參數是Id,但要顯示接口中的id對應的名稱 先在data中定義要顯示的名稱 productName 1.form下拉 <el-form-item label"產品名稱" prop"productId"><el-select v-model"queryParams.produ…

初學vue3與ts:keep-alive的簡單使用

vue2用法 <keep-alive :include"keepAliveNames"><router-view></router-view> </keep-alive> <script>//include代表緩存name是FleetList的組件this.keepAliveNames FleetList </script>vue3用法 <router-view v-slot&qu…

數組循環:使用 for-of 循環

首先我們先創建一個數組&#xff0c;從之前的對象中取得 const menu [...restaurant.starterMenu,...restaurant.mainMenu];在之前&#xff0c;我們如果想要打印數組中的每一個數據&#xff0c;我們通常會寫for循環來一個一個打印出來&#xff0c;現在我們可以使用for-of循環…

Elasticsearch:什么是檢索增強生成 (RAG)?

檢索增強生成 (RAG) 定義 檢索增強生成 (RAG) 是一種利用來自私有或專有數據源的信息來補充文本生成的技術。 它將旨在搜索大型數據集或知識庫的檢索模型與大型語言模型 (LLM) 等生成模型相結合&#xff0c;后者獲取該信息并生成可讀的文本響應。 檢索增強生成可以通過添加來…

在線客服系統有哪些接入方式?

在線客服系統在當今的商業環境中還是非常重要的角色的。它通過提供實時又個性化的客戶服務&#xff0c;讓客戶滿意的同時還能提高轉化率&#xff0c;更能維護品牌形象。然而企業在選擇在線客服系統時必須了解不同的接入方式&#xff0c;以便選擇最適合自己的方式。下面我以合從…

消費升級:無人零售的崛起與優勢

消費升級&#xff1a;無人零售的崛起與優勢 隨著人們生活水平的提高&#xff0c;消費內容正在從生存型消費轉向以精神體驗和享樂為主的發展型消費。社會居民的消費結構不斷變遷&#xff0c;明顯呈現消費升級趨勢。個性化和多元化消費勢頭正在崛起&#xff0c;特別是無人零售的自…

【教學類-35-02】20231207大班姓名描字帖:A4單面3*10個姓名,雙面共60個名字

背景需求&#xff1a; 需求1——需要字帖 大4班班主任說&#xff1a;你能給我們班孩子做一套寫名字的字帖嗎&#xff1f;我想讓他們練習寫名字。 我說&#xff1a;沒問題。我找找已經有的樣式給你看看&#xff0c;再打印。 打開電腦&#xff0c;我把曾經做的一套“大字貼”…

測試:API接口測試

API接口測試 API接口測試是確保應用程序編程接口&#xff08;API&#xff09;在開發過程中正確實現并滿足預定功能要求的過程。API是不同軟件之間交流的橋梁&#xff0c;負責數據的傳輸、交換和控制。進行API測試的目的是驗證API的功能、性能、安全性和兼容性。 API接口測試的…

【Linux系統化學習】進程地址空間 | 虛擬地址和物理地址的關系

個人主頁點擊直達&#xff1a;小白不是程序媛 Linux專欄&#xff1a;Linux系統化學習 代碼倉庫&#xff1a;Gitee 目錄 虛擬地址和物理地址 頁表 進程地址空間 進程地址空間存在的意義 虛擬地址和物理地址 我們在學習C/C的時候肯定都見過下面這張有關于內存分布的圖片&a…

SQL Server 數據庫,多表查詢

4.2使用T-SQL實現多表查詢 前面講述過的所有查詢都是基于單個數據庫表的查詢&#xff0c;如果一個查詢需要對多個表進行操作&#xff0c; 就稱為聯接查詢&#xff0c;聯接查詢的結果集或結果稱為表之間的聯接。 聯接查詢實際上是通過各個表之間共同列的關聯性來查詢數據的&…

微信小程序 bindtap 事件多參數傳遞

在微信小程序中&#xff0c;我們無法直接通過 bindtap"handleClick(1,2,3)" 的方式傳遞參數&#xff0c;而是需要通過自定義屬性 data- 的方式進行傳遞&#xff0c;并在事件回調函數中通過 event.currentTarget.dataset 來獲取這些參數。然而&#xff0c;這種傳參方式…

跨框架解決方案-Mitosis【Context】

Context Mitosis的context必須是&#xff1a; 在自己的文件中創建文件名必須以context.lite.ts結尾默認導出必須是一個返回context對象的函數 // simple.context.lite.ts import { createContext } from builder.io/mitosis;export default createContext({foo: bar,get foo…