网站建设 源码准备,家居品牌网站建设,什么网站做h5,建设网站编程语言2023河南省第二届职业技能大赛郑州市选拔赛“网络安全” 项目比赛样题任务书2023河南省第二届职业技能大赛郑州市选拔赛“网络安全” 项目比赛样题任务书A模块基础设施设置/安全加固#xff08;200分#xff09;A-1#xff1a;登录安全加固#xff08;Windows, Linux#…
2023河南省第二届职业技能大赛郑州市选拔赛“网络安全” 项目比赛样题任务书2023河南省第二届职业技能大赛郑州市选拔赛“网络安全” 项目比赛样题任务书A模块基础设施设置/安全加固200分A-1登录安全加固Windows, LinuxA-2本地安全策略设置WindowsA-3流量完整性保护Windows, LinuxA-4事件监控WindowsB模块安全事件响应/网络安全数据取证/应用安全400 分B-1Windows 操作系统渗透测试B-2算法破解B-3Linux 系统渗透提权B-4数字取证调查C模块CTF 夺旗-攻击本模块 200 分D模块CTF 夺旗-防御本模块 200 分2023河南省第二届职业技能大赛郑州市选拔赛“网络安全” 项目比赛样题任务书
A模块基础设施设置/安全加固200分
A-1登录安全加固Windows, Linux
请对服务器 Windows、Linux 按要求进行相应的设置提高服务器的安全性。 1.密码策略Windows, Linux a)密码策略必须同时满足大小写字母、数字、特殊字符Windows将密码必须符合复杂性要求的属性配置界面截图 b)密码策略必须同时满足大小写字母、数字、特殊字符Linux将/etc/pam.d/system-auth 配置文件中对应的部分截图 c)最小密码长度不少于 8 个字符Windows将密码长度最小值的属性配置界面截图 d)最小密码长度不少于 8 个字符Linux将/etc/login.defs 配置文件中对应的部分截图 2.登录策略 a)设置账户锁定阈值为 6 次错误锁定账户锁定时间为 1 分钟复位账户锁定计数器为 1 分钟之后Windows,将账户锁定策略配置界截图 b)一分钟内仅允许 5 次登录失败超过 5 次登录帐号锁定 1 分钟Linux将/etc/pam.d/login 配置文件中对应的部分截图 3.用户安全管理(Windows) a)禁止发送未加密的密码到第三方 SMB 服务器将 Microsoft 网络客户端将未加密的密码发送到第三方 SMB 服务器的属性配置界面截图 b)禁用来宾账户禁止来宾用户访问计算机或访问域的内置账户将账户来宾账户状态的属性配置界面截图
A-2本地安全策略设置Windows
1.关闭系统时清除虚拟内存页面文件将关机清除虚拟内存页面文件的属性配置界面截图 2.禁止系统在未登录的情况下关闭将关机允许系统在未登录的情况下关闭的属性配置界面截图 3.禁止软盘复制并访问所有驱动器和所有文件夹将恢复控制台允许软盘复制并访问所有驱动器和所有文件夹的属性配置界面截图 4.禁止显示上次登录的用户名将交互式登录不显示最后的用户名的属性配置界面截图
A-3流量完整性保护Windows, Linux
1.创建 www.chinaskills.com 站点在 C:\web 文件夹内中创建名称为chinaskills.html 的主页主页显示内容“预祝本次竞赛顺利结束”同时只允许使用 SSL 且只能采用域名域名为 www.test.com方式进行访问将网站绑定的配置界面截图 2.为了防止密码在登录或者传输信息中被窃取仅使用证书登录 SSHLinux将/etc/ssh/sshd_config 配置文件中对应的部分截图
A-4事件监控Windows
1.应用程序日志文件最大大小达到 65M 时将其存档不覆盖事件将日志属性-应用程序类型管理的配置界面截图
B模块安全事件响应/网络安全数据取证/应用安全400 分
B-1Windows 操作系统渗透测试
任务环境说明 服务器场景Server2003关闭链接 服务器场景操作系统Windows7 1.通过本地 PC 中渗透测试平台 Kali 对服务器场景 Windows 进行系统服务及版本扫描渗透测试并将该操作显示结果中 Telnet 服务对应的端口号作为FLAG 提交 2.通过本地 PC 中渗透测试平台 Kali 对服务器场景 Windows 进行渗透测试 使用kali中hydra对服务器Telnet服务进行暴力破解用户名为teltest将 hydra 使用的必要参数当做 FLAG 进行提交例nmap -s -p 22字典路径/usr/share/wordlists/dirb/small.txt 3.通过本地 PC 中渗透测试平台 Kali 对服务器场景 Windows 进行渗透测试 使用kali中hydra对服务器Telnet服务进行暴力破解用户名为teltest将破解成功的密码当做 FLAG 进行提交字典路径/usr/share/wordlists/dirb/small.txt 4.通过本地 PC 中渗透测试平台 win7 对服务器场景 Windows 进行渗透测试取得的账户密码有远程桌面权限将该场景系统中 sam 文件使用 reg 相关命令提取将完整命令作为 FLAG 提交 5.通过本地 PC 中渗透测试平台 win7 对服务器场景 Windows 进行渗透测试取得的账户密码有远程桌面权限将该场景系统中 system 文件使用 reg 相关命令提取将完整命令作为 FLAG 提交 6.通过本地 PC 中渗透测试平台 win7 对服务器场景 Windows 进行渗透测试将 sam 文件与 system 文件提取到本地使用桌面 mimikatz 工具提取teltest 密码信息将提取信息的命令作为 FLAG 提交; 7.通过本地 PC 中渗透测试平台 win7 对服务器场景 Windows 进行渗透测试将 sam 文件与 system 文件提取到本地使用桌面 mimikatz 工具提取administrators 密码信息将提取到的 hash 值作为 FLAG 提交;
B-2算法破解
任务环境说明 服务器场景FTPServer20221010(关闭链接) FTP 用户名:suanfacrack 密码suanfacrack 1.从靶机服务器的 FTP 上下载 flag0073分析该文件请提交正确 flag 的长度。提交格式XXXX。 2.提交程序所使用的算法的名称。提交格式 0xXXXX。 3.提交 flag 正确时的输出。提交格式 0xXX。 4.请用程序所使用的算法计算 112233 的值并提交其结果。提交格式XXXX。 5.提交 flag 的值。提交格式XXXX。
B-3Linux 系统渗透提权
任务环境说明 服务器场景Server2202关闭链接 用户名hacker 密码123456 1、使用渗透机对服务器信息收集并将服务器中 SSH 服务端口号作为 flag 提交 2、使用渗透机对服务器信息收集并将服务器中主机名称作为 flag 提交 3、使用渗透机对服务器信息收集并将服务器中系统内核版本作为 flag 提交 4、使用渗透机对服务器管理员提权并将服务器中 root 目录下的文本内容作为flag 提交 5、使用渗透机对服务器管理员提权并将服务器中 root 的密码作为 flag 提交 6、使用渗透机对服务器管理员提权并将服务器中 root目录下的图片内容作为flag 提交。
B-4数字取证调查
任务环境说明 服务器场景FTPServer20221010关闭链接 服务器场景操作系统未知 FTP 用户名:attack817 密码attack817 1.分析 attack.pcapng 数据包文件通过分析数据包 attack.pcapng 找出恶意用 户第一次访问 HTTP 服务的数据包是第几号将该号数作为 Flag 值提交 2.继续查看数据包文件 attack.pcapng分析出恶意用户扫描了哪些端口将全部的端口号从小到大作为 Flag 值形式端口 1,端口 2,端口 3.,端口 n提交 3.继续查看数据包文件 attack.pcapng 分析出恶意用户登录后台所用的密码是什么将后台密码作为 Flag 值提交 4.继续查看数据包文件 attack.pcapng 分析出恶意用户写入的一句话木马的密码是什么将一句话密码作为 Flag 值提交 5.继续查看数据包文件 attack.pcapng 分析出恶意用户下载了什么文件将该文件内容作为 Flag 值提交。
C模块CTF 夺旗-攻击本模块 200 分
一、项目和任务描述 假定你是某企业的网络安全渗透测试工程师负责企业某些服务器的安全防护为了更好的寻找企业网络中可能存在的各种问题和漏洞。你尝试利用各种攻击手段攻击特定靶机以便了解最新的攻击手段和技术了解网络黑客的心态从而改善您的防御策略。 请根据《赛场参数表》提供的信息在客户端使用谷歌浏览器登录答题平台。
二、操作系统环境说明 客户机操作系统Windows 10/Windows7靶机服务器操作系统Linux/Windows
三、漏洞情况说明 1.服务器中的漏洞可能是常规漏洞也可能是系统漏洞 2.靶机服务器上的网站可能存在命令注入的漏洞要求选手找到命令注入的相关漏洞利用此漏洞获取一定权限; 3.靶机服务器上的网站可能存在文件上传漏洞要求选手找到文件上传的相关漏洞利用此漏洞获取一定权限; 4.靶机服务器上的网站可能存在文件包含漏洞要求选手找到文件包含的相关漏洞与别的漏洞相结合获取一定权限并进行提权; 5.操作系统提供的服务可能包含了远程代码执行的漏洞要求用户找到远程代码执行的服务并利用此漏洞获取系统权限; 6.操作系统提供的服务可能包含了缓冲区溢出漏洞要求用户找到缓冲区溢出漏洞的服务并利用此漏洞获取系统权限; 7.操作系统中可能存在一些系统后门选手可以找到此后门并利用预留的后门直接获取到系统权限。
四、注意事项 1.不能对裁判服务器进行攻击警告一次后若继续攻击将判令该参赛队离场 2.flag 值为每台靶机服务器的唯一性标识每台靶机服务器仅有 1 个 3.选手攻入靶机后不得对靶机进行关闭端口、修改密码、重启或者关闭靶机、删除或者修改 flag、建立不必要的文件等操作 4.在登录自动评分系统后提交靶机服务器的 flag 值同时需要指定靶机服务器的 IP 地址 5.赛场根据难度不同设有不同基础分值的靶机对于每个靶机服务器前三个获得 flag 值的参赛队在基础分上进行加分本阶段每个队伍的总分均计入阶段得分具体加分规则参照赛场评分标准 6.本环节不予补时。
D模块CTF 夺旗-防御本模块 200 分
一、项目和任务描述 假定各位选手是某安全企业的网络安全工程师负责若干服务器的渗透测试与安全防护这些服务器可能存在着各种问题和漏洞。你需要尽快对这些服务器进行渗透测试与安全防护。每个参赛队拥有专属的堡垒机服务器其他队不能访问。参赛选手通过扫描、渗透测试等手段检测自己堡垒服务器中存在的安全缺陷进行针对性加固从而提升系统的安全防御性能。 请根据《赛场参数表》提供的信息在客户端使用谷歌浏览器登录答题平台。
二、操作系统环境说明 客户机操作系统Windows 10/Windows7堡垒服务器操作系统Linux/Windows 三、漏洞情况说明 1.堡垒服务器中的漏洞可能是常规漏洞也可能是系统漏洞 2.堡垒服务器上的网站可能存在命令注入的漏洞要求选手找到命令注入的相关漏洞利用此漏洞获取一定权限; 3.堡垒服务器上的网站可能存在文件上传漏洞要求选手找到文件上传的相关漏洞利用此漏洞获取一定权限; 4.堡垒服务器上的网站可能存在文件包含漏洞要求选手找到文件包含的相关漏洞与别的漏洞相结合获取一定权限并进行提权; 5.操作系统提供的服务可能包含了远程代码执行的漏洞要求用户找到远程代码执行的服务并利用此漏洞获取系统权限; 6.操作系统提供的服务可能包含了缓冲区溢出漏洞要求用户找到缓冲区溢出漏洞的服务并利用此漏洞获取系统权限; 7.操作系统中可能存在一些系统后门选手可以找到此后门并利用预留的后门直接获取到系统权限。
四、注意事项 1.每位选手需要对加固点和加固过程截图并自行制作系统防御实施报告最终评分以实施报告为准; 2.系统加固时需要保证堡垒服务器对外提供服务的可用性 3.不能对裁判服务器进行攻击警告一次后若继续攻击将判令该参赛队离场 4.本环节不予补时。二、说明 1.所有截图要求截图界面、字体清晰 2.文件名命名及保存网络安全模块 D-XXXX 为工位号PDF 格式保存 3.文件保存到 U 盘提交。 文章转载自: http://www.morning.trrd.cn.gov.cn.trrd.cn http://www.morning.xyrw.cn.gov.cn.xyrw.cn http://www.morning.zwdrz.cn.gov.cn.zwdrz.cn http://www.morning.rwmqp.cn.gov.cn.rwmqp.cn http://www.morning.jokesm.com.gov.cn.jokesm.com http://www.morning.kcbml.cn.gov.cn.kcbml.cn http://www.morning.jjzxn.cn.gov.cn.jjzxn.cn http://www.morning.nrtpb.cn.gov.cn.nrtpb.cn http://www.morning.jmdpp.cn.gov.cn.jmdpp.cn http://www.morning.fhyhr.cn.gov.cn.fhyhr.cn http://www.morning.jzbjx.cn.gov.cn.jzbjx.cn http://www.morning.rfwgg.cn.gov.cn.rfwgg.cn http://www.morning.nzdks.cn.gov.cn.nzdks.cn http://www.morning.bchhr.cn.gov.cn.bchhr.cn http://www.morning.rkkpr.cn.gov.cn.rkkpr.cn http://www.morning.ybyln.cn.gov.cn.ybyln.cn http://www.morning.ttdxn.cn.gov.cn.ttdxn.cn http://www.morning.sxcwc.cn.gov.cn.sxcwc.cn http://www.morning.pfgln.cn.gov.cn.pfgln.cn http://www.morning.ycgrl.cn.gov.cn.ycgrl.cn http://www.morning.fpzpb.cn.gov.cn.fpzpb.cn http://www.morning.kwjyt.cn.gov.cn.kwjyt.cn http://www.morning.bnfjh.cn.gov.cn.bnfjh.cn http://www.morning.hpxxq.cn.gov.cn.hpxxq.cn http://www.morning.muzishu.com.gov.cn.muzishu.com http://www.morning.tpps.cn.gov.cn.tpps.cn http://www.morning.mnyzz.cn.gov.cn.mnyzz.cn http://www.morning.jlschmy.com.gov.cn.jlschmy.com http://www.morning.rymd.cn.gov.cn.rymd.cn http://www.morning.lhztj.cn.gov.cn.lhztj.cn http://www.morning.jtmrx.cn.gov.cn.jtmrx.cn http://www.morning.qkcyk.cn.gov.cn.qkcyk.cn http://www.morning.gkfwp.cn.gov.cn.gkfwp.cn http://www.morning.rhdqz.cn.gov.cn.rhdqz.cn http://www.morning.jmnfh.cn.gov.cn.jmnfh.cn http://www.morning.qbwbs.cn.gov.cn.qbwbs.cn http://www.morning.dsxgc.cn.gov.cn.dsxgc.cn http://www.morning.ypktc.cn.gov.cn.ypktc.cn http://www.morning.mcwgn.cn.gov.cn.mcwgn.cn http://www.morning.gbwfx.cn.gov.cn.gbwfx.cn http://www.morning.qpljg.cn.gov.cn.qpljg.cn http://www.morning.wglhz.cn.gov.cn.wglhz.cn http://www.morning.huxinzuche.cn.gov.cn.huxinzuche.cn http://www.morning.znqmh.cn.gov.cn.znqmh.cn http://www.morning.ktrdc.cn.gov.cn.ktrdc.cn http://www.morning.qjsxf.cn.gov.cn.qjsxf.cn http://www.morning.qnlbb.cn.gov.cn.qnlbb.cn http://www.morning.dbddm.cn.gov.cn.dbddm.cn http://www.morning.rflcy.cn.gov.cn.rflcy.cn http://www.morning.nkdmd.cn.gov.cn.nkdmd.cn http://www.morning.nyqm.cn.gov.cn.nyqm.cn http://www.morning.wscfl.cn.gov.cn.wscfl.cn http://www.morning.rjbb.cn.gov.cn.rjbb.cn http://www.morning.jfbpf.cn.gov.cn.jfbpf.cn http://www.morning.ptxwg.cn.gov.cn.ptxwg.cn http://www.morning.chfxz.cn.gov.cn.chfxz.cn http://www.morning.rqlqd.cn.gov.cn.rqlqd.cn http://www.morning.yesidu.com.gov.cn.yesidu.com http://www.morning.blbys.cn.gov.cn.blbys.cn http://www.morning.dpjtn.cn.gov.cn.dpjtn.cn http://www.morning.rfpb.cn.gov.cn.rfpb.cn http://www.morning.nkddq.cn.gov.cn.nkddq.cn http://www.morning.srrrz.cn.gov.cn.srrrz.cn http://www.morning.kqzxk.cn.gov.cn.kqzxk.cn http://www.morning.bhdyr.cn.gov.cn.bhdyr.cn http://www.morning.kqhlm.cn.gov.cn.kqhlm.cn http://www.morning.bpp999.com.gov.cn.bpp999.com http://www.morning.nyqb.cn.gov.cn.nyqb.cn http://www.morning.splkk.cn.gov.cn.splkk.cn http://www.morning.hwhnx.cn.gov.cn.hwhnx.cn http://www.morning.wnnlr.cn.gov.cn.wnnlr.cn http://www.morning.mksny.cn.gov.cn.mksny.cn http://www.morning.hqbnx.cn.gov.cn.hqbnx.cn http://www.morning.wpsfc.cn.gov.cn.wpsfc.cn http://www.morning.hfnbr.cn.gov.cn.hfnbr.cn http://www.morning.nckjk.cn.gov.cn.nckjk.cn http://www.morning.bwxph.cn.gov.cn.bwxph.cn http://www.morning.mhdwp.cn.gov.cn.mhdwp.cn http://www.morning.wfyzs.cn.gov.cn.wfyzs.cn http://www.morning.znqmh.cn.gov.cn.znqmh.cn