一、競賽時間
180分鐘 共計3小時
二、競賽階段
競賽階段 任務階段 競賽任務 競賽時間 分值
1.掃描目標靶機將靶機開放的所有端口,當作flag提交(例:21,22,23);
2.掃描目標靶機將靶機的http服務版本信息當作flag提交(例:apache 2.3.4);
3.靶機網站存在目錄遍歷漏洞,請將html頁面中的倒數第二行中的name當作flag提交;
4.使用kali對目標靶機進行滲透測試,將目標內核版本當作flag值提交;
5.該靶機存在提權漏洞,請將存在提權漏洞的程序名當作flag值提交;
6.在kali中搜索該提權漏洞,并將漏洞的披露時間當作flag值提交.(例:2023-05-26)。
三、競賽任務書內容
(一)拓撲圖
任務環境說明:
√ 服務器場景:ZHCS-2(關閉連接)
√ 服務器場景操作系統:版本不詳
1.掃描目標靶機將靶機開放的所有端口,當作flag提交(例:21,22,23);
使用命令:
nmap -sS -sV -T4 -n -p- + ip