第三屆寧波技能大賽網絡安全賽項樣題

2025 第三屆寧波技能大賽網絡安全賽項樣題

    • 模塊A: 網絡安全事件響應、數字取證調查和應用安全
        • 任務一:應急響應
        • 任務二:操作系統取證
        • 任務三:網絡數據包分析
        • 任務四:代碼審計
    • 模塊B:CTF 奪旗-攻擊
    • 模塊C:CTF 奪旗-防御
    • 需要環境培訓可以私信博主!!!!!

賽題說明
一、 競賽項目簡介
“網絡安全”競賽共分A:理論技能與職業素養;B:網絡安全事件響應、數字取證調查
和應用安全;C:CTF 奪旗-攻擊;D:CTF 奪旗-防御等四個模塊。競賽時間安排和分值權重

在這里插入圖片描述
二、 競賽注意事項
1.競賽期間禁止攜帶和使用移動存儲設備、計算器、通信工具及參考資料。
2. 請根據大賽所提供的競賽環境,檢查所列的硬件設備、軟件清單、材料清單是否齊全,計算機設備是否能正常使用。
3. 在進行任何操作之前,請閱讀每個部分的所有任務。各任務之間可能存在一定關聯。
4. 操作過程中需要及時按照答題要求保存相關結果。競賽結束后,所有設備保持運行狀態,評判以最后提交的成果為最終依據。
5. 競賽完成后,競賽設備、軟件和賽題請保留在座位上,禁止將競賽所用的所有物品(包括試卷等)帶離賽場。
6. 禁止在提交資料上填寫與競賽無關的標記,如違反規定,可視為0分。

模塊A: 網絡安全事件響應、數字取證調查和應用安全

一、 項目和任務描述
假定你是某網絡安全技術支持團隊成員,某企業的服務器系統被黑客攻擊,你的團隊前來幫助企業進行調查并追蹤本次網絡攻擊的源頭,分析黑客的攻擊方式,發現系統漏洞,提交網絡安全事件響應報告,修復系統漏洞,刪除黑客在系統中創建的后門,并幫助系統恢復正常運行。
二、 服務環境說明
操作系統:Windows/Linux
三、 具體任務

任務一:應急響應

某集團的WebServer服務器被黑客入侵,該服務器的Web應用系統被上傳惡意軟件,系統文件被惡意軟件破壞,您的團隊需要幫助該公司追蹤此網絡攻擊的來源,在服務器上進行全面的檢查,包括日志信息、進程信息、系統文件、惡意文件等,從而分析黑客的攻擊行為,發現系統中的漏洞,并對發現的漏洞進行修復。
注意:WebServer服務器的賬號名:root,密碼:123456。
請按要求完成該部分的工作任務。
1.提交攻擊者的IP地址;
2. 提交攻擊者首次攻擊成功的時間,格式:DD/MM/YY:HH:MM:SS;
3. 查找黑客在WEB應用文件中寫入的惡意代碼,提交文件絕對路徑;
4. 分析攻擊者的提權手法,提交攻擊者通過哪一個指令成功提權,提交進程名;
5. 找到攻擊者隱藏在正常web應用代碼中的惡意代碼,提交該文件名含后綴;

任務二:操作系統取證

某集團某服務器系統感染惡意程序,導致系統關鍵文件被破壞,請分析A集團提供的內存鏡像,找到鏡像中的惡意軟件,分析惡意軟件行為。

相關素材在FTP服務器file目錄下,服務器地址為:平臺任務中顯示,使用匿名登錄,文件名C221.zip。
素材解壓密碼:a823e88f-0700-4a1f-b91b3
請按要求完成該部分的工作任務。
1.提交內存鏡像創建的時間,格式:YY-MM-DD HH:MM:SS;
2. 提交攻擊者的IP地址和連接端口號,格式:ip:port;
3. 提交系統執行的第一個命令;
4. 提交系統存在的flag文件內容;
5. 提交桌面上的敏感文件的秘密內容;
6. 提交內存中惡意進程的PID;
7. 提交惡意進程的文件名(含路徑含路徑及后綴);

任務三:網絡數據包分析

某集團的網絡安全監控系統發現惡意份子正在實施高級可持續攻擊(APT),并抓取了部分可疑流量包。請您根據捕捉到的流量包,搜尋出網絡攻擊線索,分解出隱藏的惡意程序,并分析惡意程序的行為。相關素材在FTP服務器file目錄下,服務器地址為:平臺任務中顯示,使用匿名登錄,文件名為C222.zip。
素材解壓密碼:b823e88f-0700-4a1f-b91b4
請按要求完成該部分的工作任務。
1.分析并提交攻擊者使用FTP連接目標服務器時使用的密碼;
2. 分析并提交攻擊者登入目標服務器web系統時使用的密碼;
3. 分析并提交攻擊者傳入目標系統的文件名;
4. 分析并提交被攻擊的服務器的計算機名稱;

任務四:代碼審計

代碼審計是指對源代碼進行檢查,尋找代碼存在的脆弱性,這是一項需要多方面技能的技術,作為一個高級軟件開發者,代碼安全作為你的日常工作中非常重要的一部分,因為大部分代碼從語法和語義上來說是正確的,你必須依賴你的知識和經驗來完成工作。每個團隊都將獲得一個代碼列表,查看每一段代碼然后回答答題卡里的問題。
相關素材在FTP服務器file目錄下,服務器地址為:平臺任務中顯示,使用匿名登錄,文件名為C223.zip。
素材解壓密碼:c823e88f-0700-4a1f-b91b5
請按要求完成該部分的工作任務。
1.存在脆弱性的代碼行數;
2. 代碼可能會受到的網絡安全攻擊類型;

模塊B:CTF 奪旗-攻擊

一、 項目和任務描述:
作為某企業的網絡安全滲透測試工程師,你的任務是保護企業服務器的安全,并通過攻擊手段發現潛在問題和漏洞。為了更好的了解最新的攻擊手段和黑客心態,并改善你們的防御策略,你需要嘗試利用各種攻擊手段攻擊特定的靶機。請根據《賽場參數表》提供的信息,在客戶端使用谷歌瀏覽器登錄比賽平臺。
二、 操作系統環境說明:
客戶機操作系統:Windows 10
攻擊機操作系統:Kali Linux
靶機服務器操作系統:Linux/Windows
三、 漏洞情況說明:
1.服務器中的漏洞可能是常規漏洞也可能是系統漏洞;
2.靶機服務器上的網站可能存在命令注入的漏洞,要求選手找到命令注入的相關漏洞,利用此漏洞獲取一定權限;
3.靶機服務器上的網站可能存在文件上傳漏洞,要求選手找到文件上傳的相關漏洞,利用此漏洞獲取一定權限;
4.靶機服務器上的網站可能存在文件包含漏洞,要求選手找到文件包含的相關漏洞,與別的漏洞相結合獲取一定權限并進行提權;
5.操作系統提供的服務可能包含了遠程代碼執行的漏洞,要求用戶找到遠程代碼執行的服務,并利用此漏洞獲取系統權限;
6.操作系統提供的服務可能包含了緩沖區溢出漏洞,要求用戶找到緩沖區溢出漏洞的服務,并利用此漏洞獲取系統權限;
7.操作系統中可能存在一些系統后門,選手可以找到此后門,并利用預留的后門直接獲取到系統權限。

四、 注意事項:
1.不能對裁判服務器進行攻擊,警告一次后若繼續攻擊將判令該參賽隊離場;
2.總共30個競賽環境靶機服務器,每個競賽靶機服務器僅有一個flag值,提交正確后不能重復提交。Flag值隨機變化,變化間隔為5分鐘;
3. 選手攻入靶機后不得對靶機進行關閉端口、修改密碼、重啟或者關閉靶機、刪除或者修改Flag、建立不必要的文件等操作,如果有以上操作扣10分,若發現5次重復進行以上操作將判定該參賽隊此模塊為0分;
4. 在登錄自動評分系統后,提交靶機服務器的Flag值,同時需要指定靶機服務器的IP地址;
5. 本環節不予補時。

模塊C:CTF 奪旗-防御

一、 項目和任務描述:
假定各位選手是某安全企業的網絡安全工程師,負責若干服務器的滲透測試與安全防護,這些服務器可能存在著各種問題和漏洞。你需要盡快對這些服務器進行滲透測試與安全防護。每個參賽隊擁有專屬的堡壘機服務器,其他隊不能訪問。參賽選手通過掃描、滲透測試等手段檢測自己堡壘服務器中存在的安全缺陷,進行針對性加固,從而提升系統的安全防御性能。每位選手按照發現需要加固點、實施加固和檢驗加固成效等步驟實施系統防御。完成防護工作后,每隊選手需要按照實施步驟必要文字說明配以關鍵過程或者關鍵操作結果截圖的形式,自行制作系統防御實施報告。實施報告以 word 文檔的形式書寫,以 PDF 格式保存,以“賽位號+模塊D”作為文件名,PDF 格式文檔為此模塊評分唯一依據。
請根據《賽場參數表》提供的信息,在客戶端使用谷歌瀏覽器。
登錄需要加固的堡壘服務器。
二、 操作系統環境說明:
客戶機操作系統:Windows 10
攻擊機操作系統:Kali Linux
堡壘服務器操作系統:Linux/Windows
三、 漏洞情況說明:
1.服務器中的漏洞可能是常規漏洞也可能是系統漏洞;
2. 服務器上的網站可能存在命令注入的漏洞,要求選手找到命令注入的相關漏洞,利用此漏洞獲取一定權限;
3. 服務器上的網站可能存在文件上傳漏洞,要求選手找到文件上傳的相關漏洞,利用此漏洞獲取一定權限;
4.服務器上的網站可能存在文件包含漏洞,要求選手找到文件包含的相關漏洞,與別的漏洞相結合獲取一定權限并進行提權;5. 服務器提供的服務可能包含了遠程代碼執行的漏洞,要求用戶找到遠程代碼執行的服務,并利用此漏洞獲取系統權限;
6.服務器提供的服務可能包含了緩沖區溢出漏洞,要求用戶找到緩沖區溢出漏洞的服務,并利用此漏洞獲取系統權限;
7.服務器中可能存在一些系統后門,選手可以找到此后門,并利用預留的后門直接獲取到系統權限。
四、 注意事項:
1.系統加固時需要保證堡壘服務器對外提供服務的可用性;
2.不能對裁判服務器進行攻擊,警告一次后若繼續攻擊將判令該參賽隊離場;
3.本環節不予補時。

需要環境培訓可以私信博主!!!!!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/907353.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/907353.shtml
英文地址,請注明出處:http://en.pswp.cn/news/907353.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

GO語言進階:掌握進程OS操作與高效編碼數據轉換

💝💝💝歡迎蒞臨我的博客,很高興能夠在這里和您見面!希望您在這里可以感受到一份輕松愉快的氛圍,不僅可以獲得有趣的內容和知識,也可以暢所欲言、分享您的想法和見解。 推薦:「storms…

IO進程(進程 Process)

什么是進程? 1.概念 程序:編譯好的可執行文件,存放在磁盤上的指令和數據的有序集合。 由此可見程序是靜態的,沒有執行的概念。 進程:是程序的一次執行的過程,是一個可調度的任務,也是執行一…

CSS傳統布局與定位詳解與TDK三大標簽SEO優化

一、傳統布局基礎 1. 文檔流布局 瀏覽器默認的文檔流布局方式遵循以下規則&#xff1a; 塊級元素&#xff08;如<div>、<p>、<h1>&#xff09;&#xff1a; 獨占一行寬度默認100%可以設置寬高、內外邊距 div {width: 500px;height: 200px;margin: 10px …

【GraphQL】深入解析 Apollo Client:從架構到實踐的一站式 GraphQL 解決方案

深入解析 Apollo Client&#xff1a;從架構到實踐的一站式 GraphQL 解決方案 1. 引言 GraphQL 作為現代 API 開發的核心技術&#xff0c;其靈活性和高效性正在重塑數據交互模式。Apollo Client 作為 GraphQL 生態中最受歡迎的客戶端庫&#xff0c;憑借強大的緩存機制、框架集…

docker學習基本使用教程

docker是一款用于開發部署和運行容器化平臺&#xff0c;能將應用及其依賴打包成輕量級、可移植的容器&#xff0c;實現一次構建&#xff0c;隨處運行。docker是cs架構程序&#xff08;客戶端和服務端&#xff09;&#xff0c;docker客戶端向docker守護進程發送請求&#xff0c;…

萬字詳解RTR RTSP SDP RTCP

目錄 1 RTSP1.1 RTSP基本簡介1.2 RSTP架構1.3 重點內容分析 2 RTR2.1 RTR簡介2.2 RTP 封裝 H.2642.3 RTP 解封裝 H.2642.4 RTP封裝 AAC2.5 RTP解封裝AAC 3 SDP3.1 基礎概念3.2 SDP協議示例解析3.3 重點知識 4 RTCP4.1 RTCP基礎概念4.2 重點 5 總結 1 RTSP 1.1 RTSP基本簡介 一…

唯一原生適配鴻蒙電腦的遠程控制應用,向日葵正式上線

近日&#xff0c;華為正式發布鴻蒙電腦新品&#xff0c;標志著HarmonyOS在PC端生態的進一步拓展。作為遠程控制領域的先行者&#xff0c;貝銳科技旗下的向日葵遠程控制軟件也在第一時間完成了對鴻蒙電腦系統的原生適配&#xff0c;并已正式上線華為鴻蒙電腦應用市場&#xff0c…

vue2中,codemirror編輯器的使用

交互說明 在編輯器中輸入{時&#xff0c;會自動彈出選項彈窗&#xff0c;然后可以選值插入。 代碼 父組件 <variable-editorv-model"content":variables"variables"placeholder"請輸入模板內容..."blur"handleBlur" />data…

Kafka自定義分區策略實戰避坑指南

文章目錄 概要代碼示例小結 概要 kafka生產者發送消息默認根據總分區數和設置的key計算哈希取余數&#xff0c;key不變就默認存放在一個分區&#xff0c;沒有key則隨機數分區&#xff0c;明顯默認的是最不好用的&#xff0c;那kafka也提供了一個輪詢分區策略&#xff0c;我自己…

WPF 全屏顯示實現(無標題欄按鈕 + 自定義退出按鈕)

WPF 全屏顯示實現&#xff08;無標題欄按鈕 自定義退出按鈕&#xff09; 完整實現代碼 MainWindow.xaml <Window x:Class"FullScreenApp.MainWindow"xmlns"http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x"http://schemas…

sqli_labs第二十九/三十/三十一關——hpp注入

一&#xff1a;HTTP參數污染&#xff1a; hpp&#xff08;http parameter pollution)注入中&#xff0c;可以通過在hppt的請求中注入多個同名參數來繞過安全過濾 原理&#xff1a;php默認只取最后一個同名參數 比如在這一關里&#xff0c;可能對第一個id參數進行消毒處理&a…

【STM32】按鍵控制LED 光敏傳感器控制蜂鳴器

&#x1f50e;【博主簡介】&#x1f50e; &#x1f3c5;CSDN博客專家 &#x1f3c5;2021年博客之星物聯網與嵌入式開發TOP5 &#x1f3c5;2022年博客之星物聯網與嵌入式開發TOP4 &#x1f3c5;2021年2022年C站百大博主 &#x1f3c5;華為云開發…

華為OD機試真題——斗地主之順子(2025B卷:100分)Java/python/JavaScript/C/C++/GO最佳實現

2025 B卷 100分 題型 本專欄內全部題目均提供Java、python、JavaScript、C、C++、GO六種語言的最佳實現方式; 并且每種語言均涵蓋詳細的問題分析、解題思路、代碼實現、代碼詳解、3個測試用例以及綜合分析; 本文收錄于專欄:《2025華為OD真題目錄+全流程解析+備考攻略+經驗分…

Qt找不到windows API報錯:error: LNK2019: 無法解析的外部符號 __imp_OpenClipboard

筆者在開發中出現的bug完整報錯如下&#xff1a; spcm_ostools_win.obj:-1: error: LNK2019: 無法解析的外部符號 __imp_OpenClipboard&#xff0c;函數 "void __cdecl spcmdrv::vCopyToClipboard(char const *,unsigned __int64)" (?vCopyToClipboardspcmdrvYAXPE…

4.8.4 利用Spark SQL實現分組排行榜

在本次實戰中&#xff0c;我們的目標是利用Spark SQL實現分組排行榜&#xff0c;特別是計算每個學生分數最高的前3個成績。任務的原始數據由一組學生成績組成&#xff0c;每個學生可能有多個成績記錄。我們首先將這些數據讀入Spark DataFrame&#xff0c;然后按學生姓名分組&am…

[PyMySQL]

掌握pymysql對數據庫實現增刪改查數據庫工具類封裝,數據庫操作應用場景數據庫操作應用場景 校驗測試數據 : 刪除員工 :構造測試數據 : 測試數據使用一次就失效,不能重復使用 : 添加員工(is_delete)測試數據在展開測試前無法確定是否存在 : 查詢,修改,刪除員工操作步驟:!~~~~~~~…

cs224w課程學習筆記-第12課

cs224w課程學習筆記-第12課 知識圖譜問答 前言一、問答類型分類二、路徑查詢(Path queries)2.1 直觀查詢方法2.2 TransE 擴展2.3 TransE 能力分析 三、連詞查詢(conjunctive queries)3.1 Query2box 原理1)、投影2)、交集查詢&#xff08;AND 操作)3)、聯合查詢&#xff08;OR 操…

AI任務相關解決方案2-基于WOA-CNN-BIGRU-Transformer模型解決光纖通信中的非線性問題

文章目錄 1. 項目背景與研究意義1.1 光纖通信中的非線性問題1.2 神經網絡在光纖非線性補償中的應用現狀 2. 現有模型 CNN-BIGRU-attention 分析2.1 模型架構與工作原理2.2 模型性能評估與局限性 3. 新模型優化方案3.1 WOA算法原理與優勢3.2 WOA-CNN-BIGRU-MHA模型構建3.3 WOA-C…

HTTP Accept簡介

一、HTTP Accept是什么 HTTP協議是一個客戶端和服務器之間進行通信的標準協議&#xff0c;它定義了發送請求和響應的格式。而HTTP Accept是HTTP協議中的一個HTTP頭部&#xff0c;用于告訴服務器請求方所期望的響應格式。這些格式可以是媒體類型、字符集、語言等信息。 HTTP A…

39-居住證管理系統(小程序)

技術棧: springBootVueMysqlUni-app 功能點: 群眾端 警方端 管理員端 群眾端: 1.首頁: 輪播圖展示、公告信息列表 2.公告欄: 公告查看及評論 3.我的: 聯系我們: 可在線咨詢管理員問題 實時回復 居住證登記申請 回執單查看 領證信息查看 4.個人中心: 個人信息查看及修改…