2024年廣西職業院校技能大賽中職組《網絡安全》賽項樣題

2024年廣西職業院校技能大賽

中職組《網絡安全》賽項樣題

目錄

任務一 ?登錄安全加固

任務二 ?數據庫加固(Data)

任務三 ?Web安全加固(Web)

任務四 ?流量完整性保護(Web,Data)

任務五 ?事件監控

任務一 應急響應

任務二 數據分析

任務三 Windows操作系統滲透測試

任務四 Linux操作系統滲透測試

一、競賽項目簡介

“網絡安全”競賽共分A.基礎設施設置與安全加固;B.網絡安全事件響應、數字取證調查和應用安全;C.CTF奪旗-攻擊;D. CTF奪旗-防御等四個模塊。競賽時間安排和分值權重見表1。

表1 ?競賽時間安排與分值權重

模塊編號

模塊名稱

競賽時間

(小時)

合計

A

基礎設施設置與安全加固

3

20%

B

網絡安全事件響應、數字取證調查和應用安全

40%

C

CTF奪旗-攻擊

3

20%

D

CTF奪旗-防御

20%

總計

6

100%

二、競賽注意事項

1.競賽期間禁止攜帶和使用移動存儲設備、計算器、通信工具及參考資料。

2.請根據大賽所提供的競賽環境,檢查所列的硬件設備、軟件清單、材料清單是否齊全,計算機設備是否能正常使用。

3.在進行任何操作之前,請閱讀每個部分的所有任務。各任務之間可能存在一定關聯。

4.操作過程中需要及時按照答題要求保存相關結果。競賽結束后,所有設備保持運行狀態,評判以最后提交的成果為最終依據。

5.競賽完成后,競賽設備、軟件和賽題請保留在座位上,禁止將競賽所用的所有物品(包括試卷等)帶離賽場。

6.禁止在提交資料上填寫與競賽無關的標記,如違反規定,可視為0分。

模塊A 基礎設施設置與安全加固

(本模塊共200分)

一、項目和任務描述

假定你是某企業的網絡安全工程師,對于企業的服務器系統,根據任務要求確保各服務正常運行,并通過綜合運用登錄和密碼策略、數據庫安全策略、流量完整性保護策略、事件監控策略、防火墻策略等多種安全策略來提升服務器系統的網絡安全防御能力。本模塊要求對具體任務的操作截圖并加以相應的文字說明,并以word文檔的形式書寫,以PDF格式保存,并以賽位號作為文件名.

二、服務器環境說明

IDS:入侵檢測系統服務器(Snort),操作系統為Linux

LOG:日志服務器(Splunk),操作系統為Linux

Web:IIS服務器,操作系統為Windows

Data:數據庫服務器(Mysql),操作系統為Linux

三、具體任務

任務一 ?登錄安全加固

1. 密碼策略(IDS,LOG,Web,Data)

a. 最小密碼長度不少于12個字符;

2. 登錄策略(IDS,LOG,Web,Data)

a.在用戶登錄系統時,應該有“For authorized users only”提示信息;

3. 用戶權限分配(WEB)

a.禁止來賓賬戶登錄和訪問;

任務二 ?數據庫加固(Data)

1.以普通帳戶安全運行mysqld,禁止mysql以管理員帳號權限運行;

2.刪除默認數據庫(test);

任務三 ?Web安全加固(Web)

1.刪除默認站點;

2.限制目錄執行權限,對圖片或者上傳目錄設置執行權限為無;

任務四 ?流量完整性保護(Web,Data)

1.HTTP重定向HTTPS,僅使用HTTPS協議訪問網站(Web);

2.防止密碼被竊取,僅使用證書登錄SSH(Data)。

任務五 ?事件監控

1. Web服務器開啟審核策略:

登錄事件 成功/失敗;

特權使用??成功;

策略更改??成功/失敗;

進程跟蹤??成功/失敗;

模塊B 網絡安全事件、數字取證調查和應用安全

(本模塊共400分)

一、項目和任務描述:

假定你是某網絡安全技術支持團隊成員,某企業的服務器系統被黑客攻擊,你的團隊前來幫助企業進行調查并追蹤本次網絡攻擊的源頭,分析黑客的攻擊方式,發現系統漏洞,提交網絡安全事件響應報告,修復系統漏洞,刪除黑客在系統中創建的后門,并幫助系統恢復正常運行。

二、服務器環境說明

操作系統:Windows/Linux

三、具體任務

任務一 應急響應

*任務說明:僅能獲取Server1的IP地址

1.黑客通過網絡攻入本地服務器,在Web服務器的主頁上外掛了一個木馬鏈接,請你找到此鏈接并刪除鏈接,將刪除鏈接后的主頁第一排標題欄顯示的第三個單詞,作為flag提交。

2. 黑客攻入本地服務器的數據庫服務器,并添加了除admin以外的具有一個管理員權限的超級用戶,請你找到此用戶并刪除用戶,將此用戶的密碼作為flag提交。

3. 黑客攻入本地服務器,在本地服務器建立了多個超級用戶,請你刪除除了Administrator用戶以外的其他超級管理員用戶,在命令行窗口輸入net user,將Administrator右邊第一個單詞作為flag提交。

4. 黑客修改了服務器的啟動內容,請你刪除不必要的啟動內容,打開任務管理器的“啟動”標簽欄,將名稱列中所有的名稱作為flag提交。(提交形式:名稱1,名稱2,名稱3)

5. 黑客在服務器某處存放了一個木馬程序,請你找到此木馬程序并清除木馬。打開任務管理器的“進程”標簽欄,將應用名稱中的第三個單詞作為flag提交。

任務二 數據分析

*任務說明:僅能獲取Server2的IP地址

1.使用Wireshark查看并分析Server2桌面下的capture.pcapng數據包文件,telnet服務器是一臺路由器,找出此臺路由器的特權密碼,并將密碼作為flag值提交。

2.使用Wireshark查看并分析Server2桌面下的capture.pcapng數據包文件,FTP服務器已經傳輸文件結束,將建立FTP服務器的數據連接的次數作為flag值提交。

3.使用Wireshark查看并分析Server2桌面下的capture.pcapng數據包文件,web服務器地址是192.168.181.250,將web服務器軟件的版本號作為flag值提交。

4.使用Wireshark查看并分析Server2桌面下的capture.pcapng數據包文件,這些數據中有非常多的ICMP報文,這些報文中有大量的非正常ICMP報文,找出類型為重定向的所有報文,將報文重定向的數量作為flag值提交。

5.使用Wireshark查看并分析Server2桌面下的capture.pcapng數據包文件,這些數據中有ssh報文,由于ssh有加密功能,現需要將這些加密報文的算法分析出來,將ssh服務器支持的第一個算法的密鑰長度作為flag值提交。

任務三 Windows操作系統滲透測試

*任務說明:僅能獲取Server3的IP地址

1.通過本地PC中滲透測試平臺Kali對服務器場景Server3進行系統服務及版本掃描滲透測試,并將該操作顯示結果中445端口對應的服務狀態信息作為flag值提交;

2.找到網絡適配器信息,將首選DNS服務器地址作為flag值提交;

3.找到桌面上111文件夾中后綴為.docx的文件,將文檔內容作為flag值提交;

4.找到回收站內的文檔,將文檔內容作為flag值提交;

5.獲取系統最高賬戶管理員的密碼,將密碼作為flag值提交。

任務四 Linux操作系統滲透測試

*任務說明:僅能獲取Server4的IP地址

1.通過本地PC中滲透測試平臺Kali對服務器場景Server4進行系統服務及版本掃描滲透測試,并將該操作顯示結果中21端口對應的服務版本信息字符串作為flag值提交;

2.找到/var/www目錄中的圖片文件,將文件名稱作為flag值提交;

3.找到/var/www目錄中的圖片文件,將圖中的英文單詞作為flag值提交;

4.找到/home/guest目錄中的txt文件,將文件內容作為flag值提交;

5.找到/root目錄中的txt文件,將文件內容作為flag值提交。

模塊C ?CTF奪旗-攻擊

(本模塊共200分)

一、項目和任務描述

假定你是某企業的網絡安全滲透測試工程師,負責企業某些服務器的安全防護,為了更好的尋找企業網絡中可能存在的各種問題和漏洞。你嘗試利用各種攻擊手段,攻擊特定靶機,以便了解最新的攻擊手段和技術,了解網絡黑客的心態,從而改善您的防御策略。

請根據《賽場參數表》提供的信息,在客戶端使用谷歌瀏覽器登錄攻擊機。

二、操作系統環境說明

客戶機操作系統:Windows 10

攻擊機操作系統:Kali Linux 2019版

靶機服務器操作系統:Linux/Windows

三、漏洞情況說明

1.服務器中的漏洞可能是常規漏洞也可能是系統漏洞;

2.靶機服務器上的網站可能存在命令注入的漏洞,要求選手找到命令注入的相關漏洞,利用此漏洞獲取一定權限;

3.靶機服務器上的網站可能存在文件上傳漏洞,要求選手找到文件上傳的相關漏洞,利用此漏洞獲取一定權限;

4.靶機服務器上的網站可能存在文件包含漏洞,要求選手找到文件包含的相關漏洞,與別的漏洞相結合獲取一定權限并進行提權;

5.操作系統提供的服務可能包含了遠程代碼執行的漏洞,要求用戶找到遠程代碼執行的服務,并利用此漏洞獲取系統權限;

四、注意事項

1.不能對裁判服務器進行攻擊,警告一次后若繼續攻擊將判令該參賽隊離場;

2.Flag值為每臺靶機服務器的唯一性標識,每臺靶機服務器僅有1個;

3.選手攻入靶機后不得對靶機進行關閉端口、修改密碼、重啟或者關閉靶機、刪除或者修改flag、建立不必要的文件等操作;

4.在登錄自動評分系統后,提交靶機服務器的Flag值,同時需要指定靶機服務器的IP地址;

5. 賽場根據難度不同設有不同基礎分值的靶機,對于每個靶機服務器,前三個獲得Flag值的參賽隊在基礎分上進行加分,本階段每個隊伍的總分均計入階段得分,具體加分規則參照賽場評分標準;

6.本環節不予補時。

模塊D ?CTF奪旗-防御

(本模塊共200分)

一、項目和任務描述

假定各位選手是某安全企業的網絡安全工程師,負責若干服務器的滲透測試與安全防護,這些服務器可能存在著各種問題和漏洞。你需要盡快對這些服務器進行滲透測試與安全防護。每個參賽隊擁有專屬的堡壘機服務器,其他隊不能訪問。參賽選手通過掃描、滲透測試等手段檢測自己堡壘服務器中存在的安全缺陷,進行針對性加固,從而提升系統的安全防御性能。

請根據《賽場參數表》提供的信息,在客戶端使用谷歌瀏覽器登錄需要加固的堡壘服務器。

二、操作系統環境說明

客戶機操作系統:Windows 10

攻擊機操作系統:Kali Linux 2019版

堡壘服務器操作系統:Linux/Windows

三、漏洞情況說明

1.堡壘服務器中的漏洞可能是常規漏洞也可能是系統漏洞;

2.堡壘服務器上的網站可能存在命令注入的漏洞,要求選手找到命令注入的相關漏洞,利用此漏洞獲取一定權限;

3.堡壘服務器上的網站可能存在文件上傳漏洞,要求選手找到文件上傳的相關漏洞,利用此漏洞獲取一定權限;

4.堡壘服務器上的網站可能存在文件包含漏洞,要求選手找到文件包含的相關漏洞,與別的漏洞相結合獲取一定權限并進行提權;

5.操作系統提供的服務可能包含了遠程代碼執行的漏洞,要求用戶找到遠程代碼執行的服務,并利用此漏洞獲取系統權限;

四、注意事項

1.每位選手需要對加固點和關鍵過程截圖,并自行制作系統防御實施報告,最終評分以系統防御實施報告為準。

2.系統加固時需要保證堡壘服務器對外提供服務的可用性;

3.不能對裁判服務器進行攻擊,警告一次后若繼續攻擊將判令該參賽隊離場;

4.本環節不予補時。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/215534.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/215534.shtml
英文地址,請注明出處:http://en.pswp.cn/news/215534.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

295. 數據流的中位數

二分法實現 295. 數據流的中位數 295. 數據流的中位數 本題的第一個難點,要自己構造一個類(因為個人構造類的題目做的較少) 屬性: 數組的長度int 數組的數據結構 List保證原數組是一個有序數組,我使用了二分查找插入新…

【IDEA】反向撤銷操作快捷鍵 ctrl+shift+z 和搜狗熱鍵沖突的解決辦法

當我們執行某些操作時與搜狗熱鍵沖突,直接取消搜狗的快捷鍵即可!!!以下以 ctrlshiftz 為例。 在輸入懸浮框右鍵找到更多設置 按鍵里面找到系統功能快捷鍵設置 取消掉沖突的熱鍵即可

?gzip --- 對 gzip 格式的支持?

源代碼: Lib/gzip.py 此模塊提供的簡單接口幫助用戶壓縮和解壓縮文件,功能類似于 GNU 應用程序 gzip 和 gunzip。 數據壓縮由 zlib 模塊提供。 gzip 模塊提供 GzipFile 類和 open()、compress()、decompress() 幾個便利的函數。GzipFile 類可以讀寫 gz…

Codeforces Round 911 (Div. 2)

Codeforces Round 911 (Div. 2) A 有大于3的區間就可以無限取水&#xff0c;答案為2&#xff0c;其他的按照個數 #include <bits/stdc.h>using namespace std;void solve() {int n, k 0;cin >> n;string s, t "...";cin >> s;auto it search…

ARM day6

2.串口發送指令控制硬件工作 結果&#xff1a; uart.h #ifndef __UART_H__ #define __UART_H__ #include "stm32mp1xx_gpio.h" #include "stm32mp1xx_rcc.h" #include "stm32mp1xx_uart.h"void myuart4_init(); void myputchar(char i); cha…

element-ui基本使用

基本使用&#xff1a;npm i element-uimain.js&#xff1a;/*** 該文件是整個項目的入口文件*/ import Vue from vue; import App from ./App.vue; import ElementUI from element-ui; // 引入Element全部樣式 import element-ui/lib/theme-chalk/index.css;// 關閉vue的生產提…

C++ this指針

通常情況下&#xff0c;類的成員函數都只涉及一個對象&#xff0c;即調用它的對象。但有時候方法可能涉及到兩個對象&#xff0c;在這種情況就需要使用到C的this指針。 class Stock { private: ... double total_val; ... public: double total() const {return total_val;} }…

【Linux】進程周邊002之進程狀態

&#x1f440;樊梓慕&#xff1a;個人主頁 &#x1f3a5;個人專欄&#xff1a;《C語言》《數據結構》《藍橋杯試題》《LeetCode刷題筆記》《實訓項目》《C》《Linux》 &#x1f31d;每一個不曾起舞的日子&#xff0c;都是對生命的辜負 目錄 前言 1.什么是狀態&#xff1f; …

ChatGLM 手記

ChatGLM-6B&#xff1a;GitHub - THUDM/ChatGLM-6B: ChatGLM-6B: An Open Bilingual Dialogue Language Model | 開源雙語對話語言模型 ChatGLM3&#xff1a; GitHub - THUDM/ChatGLM3: ChatGLM3 series: Open Bilingual Chat LLMs | 開源雙語對話語言模型 chatglm.cpp&…

利用開源工具Chartmuseum,搭建私有helm chart倉庫

1、ChartMuseum是什么? ChartMuseum 是一個用 Go 語言寫的開源的 Helm Chart Repository 服務器,有多種 API 來完成對 Helm Chart Repository、Chart 以及 Server 的操作。所有可用的 API 以及使用方法可查看GitHub Repo。 2、ChartMuseum的安裝 ChartMuseum安裝可參考官網…

Python中的魔力編程:掌握面向對象之道

Python中的面向對象編程 背景&#xff1a; ? 最近在看一些代碼的時候&#xff0c;對類中的一些內置方法不是很懂&#xff0c;因此出一篇文章來細說一下&#xff0c;希望大家看完后對Python中類有一個清楚的認識。 基礎鋪墊&#xff1a; ? 面向對象的三個特點&#xff1a;…

C語言中的成員訪問:普通變量與指針變量的區別與使用

C語言中的成員訪問 在C語言中&#xff0c;我們可以通過變量來訪問它們的成員。根據變量的類型&#xff0c;我們使用不同的成員訪問符&#xff1a;.和->。本文將詳細介紹這兩個成員訪問符的使用。 目錄 普通變量的成員訪問指針變量的成員訪問示例代碼總結 普通變量的成員…

深入探索 Spring Boot:簡化開發,加速部署的全方位利器

目錄 導言 1. 自動配置&#xff08;Auto-Configuration&#xff09; 2. 起步依賴&#xff08;Starter Dependencies&#xff09; 3. 嵌入式 Web 服務器 4. Actuator 5. 外部化配置 6. 簡化的安全性配置 7. Spring Boot CLI 8. Spring Boot DevTools 導言 在當今軟件開…

java基礎之抽象的概念(全網最詳細)

一.抽象的概念 如下圖所示&#xff1a; 如上圖所示&#xff0c;一個父類為圖形&#xff0c;計算圖形的面積方法&#xff0c;那么就會有疑問&#xff0c;計算哪個圖形的面積呢&#xff1f;所以這個計算圖形的面積方法就稱為抽象方法&#xff1b; 二.抽象方法和抽象類的格式 …

3、Kafka 線上集群部署方案怎么做?

文章目錄 1、操作系統的選擇1.1、I/O 模型的使用1.2、數據網絡傳輸效率1.3、社區支持度 2、磁盤的選擇3、磁盤容量的規劃3.1、舉例思考本問題&#xff1a;3.2、計算一下&#xff1a;3.3、規劃磁盤容量時你需要考慮下面這幾個元素&#xff1a; 4、帶寬規劃4.1、計算 總結 1、操作…

電商淘寶爬蟲API與淘寶官方開放平臺API的區別以及如何選擇適合自己的API接口

隨著數字化時代的到來&#xff0c;數據已經成為企業競爭力的重要因素。為了獲取數據&#xff0c;企業或個人常常需要使用API接口。常見的API接口包括爬蟲API和官方開放平臺API。本文將詳細介紹這兩種API接口的區別以及如何選擇適合自己的API接口。 一、爬蟲API與官方開放平臺A…

如何使用GaussDB創建外表(FOREIGN TABLE)

目錄 一、前言 二、創建外表的特點 二、GaussDB創建外表訪問外部數據庫表&#xff08;示例&#xff09; 1、創建外表 2、FAQ&#xff1a;CREATE USER MAPPING錯誤 三、GaussDB創建外表映射數據文件&#xff08;示例&#xff09; 1、創建數據文件 2、創建外表 3、FAQ&a…

Java之時間類2(JDK8新增)

一、Date類 &#xff08;一&#xff09;、ZoneId&#xff1a;時區 1、概述 ZoneId是Java 8中處理時區的類。它用于表示時區標識符&#xff0c;例如“America/New_York”或“Asia/Tokyo”。一共有600個時區。 2、常用方法: static Set<String> getAvailableZoneIds()獲…

C++基礎知識

目錄 前言&#xff1a; 命名空間 命名空間的定義 命名空間的使用 c輸入與輸出 缺省參數 函數重載 引用 引用的特性 常引用 引用的使用場景 引用做參數 引用做返回值 引用與指針的區別 內聯函數 內聯函數的特性 前言&#xff1a; C 語言是結構化和模塊化的語言&…

VS CODE 出錯 XHR failed

重新下載過去的版本&#xff0c;可能由于最近版本更新導致 Visual Studio Code September 2023