当前位置: 首页 > news >正文

池州市网站建设_网站建设公司_内容更新_seo优化

学校网站设计,wordpress大学主题教程,家居网站建设公司排名,网站的商桥怎么做2023年云南省职业院校技能大赛 中职组“网络安全”赛项样题 一、竞赛时间 总计#xff1a;180分钟 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 A、B模块 A-1 登录安全加固 180分钟 200分 A-2 数据库加固 A-3 服务加固SSH\VSFTPD A-4 防火墙策…2023年云南省职业院校技能大赛 中职组“网络安全”赛项样题 一、竞赛时间 总计180分钟 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 A、B模块 A-1 登录安全加固 180分钟 200分 A-2 数据库加固 A-3 服务加固SSH\VSFTPD A-4 防火墙策略 B-1 隐写术应用-B 400分 B-2 内存取证 B-3 数据库渗透 B-4 Linux系统渗透提权 阶段切换 阶段切换 0 C、D模块 C模块 CTF夺旗-攻击 200分 D模块 CTF夺旗-防御 200分 三、竞赛任务书内容 竞赛拓扑图 一A模块基础设施设置/安全加固200分 一、项目和任务描述 假定你是某企业的网络安全工程师对于企业的服务器系统根据任务要求确保各服务正常运行并通过综合运用登录和密码策略、流量完整性保护策略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。 二、服务器环境说明 AServer04(Windows)系统用户名administrator,密码Ab123456 AServer05(Linux)系统用户名root密码123456 三、说明 1.所有截图要求截图界面字体清晰并粘贴于相应题目要求的位置 2.文件名命名及保存网络安全模块A-XXXX为工位号PDF格式保存 3.文件保存到U盘提交。 四、具体任务每个任务得分电子答题卡为准 A-1登录安全加固Windows、Linux 请对Windows、Linux服务器按要求进行相应的设置提高服务器的安全性。 1.密码策略Windows、Linux 1最小密码长度不少于8个字符、密码最短使用期限30天; 2密码策略必须同时满足大小写字母、数字、特殊字符。 2. 登录策略 1用户登录服务器系统时应该有警告标题“warning”内容为“For authorized users only”提示信息。Windows 2设置账户锁定阈值为 6 次错误锁定账户锁定时间为 1 分钟复位账户锁定计数器为 1 分钟之后。Windows 3一分钟内仅允许5次登录失败的尝试超过5次登录帐号锁定5分钟。Linux 3.用户安全管理(Windows) 1在组策略中只允许管理员账号从网络访问本机。 2禁止发送未加密的密码到第三方 SMB 服务器 2查找并删除服务器中可能存在的后门用户账户hacker。 A-2 数据库加固Linux 1.删除默认数据库(test) 2.改变默认MySql管理员用户为:SuperRoot; 3.使用MySql内置MD5加密函数加密用户user1的密码为(Pssw0rd1!); 4.赋予user1用户对数据库所有表只有select、insert、delete、update权限 5. 对忘记Mysql数据库SuperRoot管理员密码进行重置操作 A-3服务加固 SSH\VSFTPDLinux 1.SSH 服务加固 1SSH 禁止 root 用户远程登录。 2设置 root 用户的计划任务。每天早上 7:50 自动开启 SSH 服务22:50 关闭每周六的 7:30 重新启动 SSH 服务。 3修改 SSH 服务端口为 2222。 2.VSFTPD 服务加固 1设置数据连接的超时时间为 2 分钟、无任何操作的超时时间为5分钟。 2设置站点本地用户访问的最大传输速率为1M。 3禁止匿名用户登录。 4关闭ascii模式下载防止被用于DoS攻击。 A-4防火墙策略Linux 1.只允许转发来自 172.16.0.0/24 局域网段的DNS 解析请求数据包 2.为确保安全仅允许 172.16.10.0/24 网段内的主机通过 SSH 连接本机。 3.为防止Nmap扫描软件探测到关键信息设置iptables防火墙策略对80、3306号端口进行流量处理 4.为防御拒绝服务攻击设置iptables防火墙策略对传入的流量进行过滤限制每分钟允许3个包传入并将瞬间流量设定为一次最多处理6个数据包超过上限的网络数据包将丢弃不予处理。 5. 禁止任何机器 ping 本机。 二B模块安全事件响应/网络安全数据取证/应用安全400分 B-1隐写术应用-B 任务环境说明 服务器场景Server23 服务器场景操作系统Windows开放链接 用户名:administrator密码123456 找出文件夹1中的文件将文件中的隐藏信息作为flag值提交 找出文件夹2中的文件将文件中的隐藏信息作为flag值提交 找出文件夹3中的文件将文件中的隐藏信息作为flag值提交 找出文件夹4中的文件将文件中的隐藏信息作为flag值提交 找出文件夹5中的文件将文件中的隐藏信息作为flag值提交。 B-2内存取证 任务环境说明 仅能获取win20230306的IP地址 FTP用户名user密码123456 在服务器中下载内存片段在内存片段中获取主机信息将管理员密码作为Flag值提交 在内存片段中获取主机信息将此片段的地址作为Flag值提交 在内存片段中获取主机信息将此片段的主机名作为Flag值提交 在内存片段中获取主机信息将挖矿程序的地址及端口号作为Flag值提交若为多个用;分开 在内存片段中获取主机信息将后台恶意程序所用的程序名称作为Flag值提交 在内存片段中获取主机信息将此时的浏览器搜寻的关键词作为Flag值提交。 B-3数据库渗透 任务环境说明 仅能获取lin20230508的IP地址 在渗透机中对服务器主机进行信息收集将服务器开启的端口号作为Flag值提交 在渗透机中对服务器主机进行渗透获取服务器主机获取数据库的信息将数据库管理员密码作为Flag值提交 在渗透机中对服务器主机进行渗透在服务器主机中获取数据库的信息将插件目录的绝对路径作为Flag值提交 在渗透机中对服务器主机进行渗透在服务器主机中获取数据库的信息将服务器的操作系统作为Flag值提交 在渗透机中对服务器主机进行渗透在服务器主机中获取数据库的信息将服务器的操作系统的架构信息作为Flag值提交 在渗透机中对服务器主机进行渗透在服务器主机中获取主机文件信息将root目录下flag文件的内容作为Flag值提交。 B-4Linux系统渗透提权 任务环境说明 服务器场景Server2212关闭链接 用户名hacker 密码123456 使用渗透机对服务器信息收集并将服务器中SSH服务端口号作为flag提交 使用渗透机对服务器信息收集并将服务器中主机名称作为flag提交 使用渗透机对服务器信息收集并将服务器中系统内核版本作为flag提交 使用渗透机对服务器管理员提权并将服务器中root目录下的文本内容作为flag提交 使用渗透机对服务器管理员提权并将服务器中root的密码作为flag提交 使用渗透机对服务器管理员提权并将服务器中root目录下的图片内容作为flag提交。 三模块C  CTF夺旗-攻击200分 一、项目和任务描述 假定你是某企业的网络安全渗透测试工程师负责企业某些服务器的安全防护为了更好的寻找企业网络中可能存在的各种问题和漏洞。你尝试利用各种攻击手段攻击特定靶机以便了解最新的攻击手段和技术了解网络黑客的心态从而改善您的防御策略。 请根据《赛场参数表》提供的信息在客户端使用谷歌浏览器登录答题平台。 二、操作系统环境说明 客户机操作系统Windows 10/Windows7 靶机服务器操作系统Linux/Windows 三、漏洞情况说明 1.服务器中的漏洞可能是常规漏洞也可能是系统漏洞 2.靶机服务器上的网站可能存在命令注入的漏洞要求选手找到命令注入的相关漏洞利用此漏洞获取一定权限; 3.靶机服务器上的网站可能存在文件上传漏洞要求选手找到文件上传的相关漏洞利用此漏洞获取一定权限; 4.靶机服务器上的网站可能存在文件包含漏洞要求选手找到文件包含的相关漏洞与别的漏洞相结合获取一定权限并进行提权; 5.操作系统提供的服务可能包含了远程代码执行的漏洞要求用户找到远程代码执行的服务并利用此漏洞获取系统权限; 6.操作系统提供的服务可能包含了缓冲区溢出漏洞要求用户找到缓冲区溢出漏洞的服务并利用此漏洞获取系统权限; 7.操作系统中可能存在一些系统后门选手可以找到此后门并利用预留的后门直接获取到系统权限。 四、注意事项 1.不能对裁判服务器进行攻击警告一次后若继续攻击将判令该参赛队离场 2.flag值为每台靶机服务器的唯一性标识每台靶机服务器仅有1个 3.选手攻入靶机后不得对靶机进行关闭端口、修改密码、重启或者关闭靶机、删除或者修改flag、建立不必要的文件等操作 4.在登录自动评分系统后提交靶机服务器的flag值同时需要指定靶机服务器的IP地址 5.赛场根据难度不同设有不同基础分值的靶机对于每个靶机服务器前三个获得flag值的参赛队在基础分上进行加分本阶段每个队伍的总分均计入阶段得分具体加分规则参照赛场评分标准 6.本环节不予补时。 四模块D  CTF夺旗-防御200分 一、项目和任务描述 假定各位选手是某安全企业的网络安全工程师负责若干服务器的渗透测试与安全防护这些服务器可能存在着各种问题和漏洞。你需要尽快对这些服务器进行渗透测试与安全防护。每个参赛队拥有专属的堡垒机服务器其他队不能访问。参赛选手通过扫描、渗透测试等手段检测自己堡垒服务器中存在的安全缺陷进行针对性加固从而提升系统的安全防御性能。 请根据《赛场参数表》提供的信息在客户端使用谷歌浏览器登录需要加固的堡垒服务器。 二、操作系统环境说明 客户机操作系统Windows 10/Windows7 堡垒服务器操作系统Linux/Windows 三、漏洞情况说明 1.堡垒服务器中的漏洞可能是常规漏洞也可能是系统漏洞 2.堡垒服务器上的网站可能存在命令注入的漏洞要求选手找到命令注入的相关漏洞利用此漏洞获取一定权限; 3.堡垒服务器上的网站可能存在文件上传漏洞要求选手找到文件上传的相关漏洞利用此漏洞获取一定权限; 4.堡垒服务器上的网站可能存在文件包含漏洞要求选手找到文件包含的相关漏洞与别的漏洞相结合获取一定权限并进行提权; 5.操作系统提供的服务可能包含了远程代码执行的漏洞要求用户找到远程代码执行的服务并利用此漏洞获取系统权限; 6.操作系统提供的服务可能包含了缓冲区溢出漏洞要求用户找到缓冲区溢出漏洞的服务并利用此漏洞获取系统权限; 7.操作系统中可能存在一些系统后门选手可以找到此后门并利用预留的后门直接获取到系统权限。 四、注意事项 1.每位选手需要对加固点和加固过程截图并自行制作系统防御实施报告最终评分以实施报告为准; 2.系统加固时需要保证堡垒服务器对外提供服务的可用性 3.不能对裁判服务器进行攻击警告一次后若继续攻击将判令该参赛队离场 4.本环节不予补时。 五、说明 1.所有截图要求截图界面、字体清晰 2.文件名命名及保存网络安全模块D-XXXX为工位号PDF格式保存 3.文件保存到U盘提交。
http://www.lebaoying.cn/news/19482.html

相关文章:

  • 网站建设培训深圳桐城网站定制
  • 网站开始怎么做设计网站模板
  • 四川城乡住房城乡建设厅网站南京网站设计制作公司排名
  • 洱源县建设局门户网站做汽车微信广告视频网站有哪些
  • 珠海网站推广广州番禺怎么样
  • 电商网站 服务器动漫毕业设计作品网站
  • 网站做代理服务器阳江市问政平台留言
  • 英语网站的栏目名称西安企业建站价格
  • wordpress临时关闭站点wordpress首页展示分类页面
  • 自用电脑做网站什么是网站静态化
  • 365网站江苏苏中建设集团股份有限公司网站
  • 本地购物平台河南网站推广优化排名
  • 展示型网站 带后台怎么看网站是否织梦
  • wordpress中上传整站wordpress中文路径
  • 网站建设覀金手指科杰注册安全工程师考试结果查询时间
  • 域名和网站的区别六安论坛网站
  • 网站做宣传wordpress 图集
  • 网站后端开发是什么ppt设计大赛
  • 桐乡哪里有做网站的四川交投建设招标网站
  • 网站建设必知wordpress做支付宝小程序
  • 怎样制作图片网站个人建网站流程
  • 广西工程建设质量安全管理协会网站杨浦做网站
  • 芸志建站怎么建立网站网站的加盟代理
  • 做app网站的软件有哪些内容杨凌开发建设局网站
  • s网站优化郑州做网站 熊掌号
  • 有谁知道知乎网站是谁做的wordpress主题重置
  • 网站建设的基本术语深圳工信部网站备案
  • 怎样自己做代刷网站想做外贸做哪些网站好
  • 如何用电脑做网站服务器吗大型网站怎么做优化
  • 网站优化北京联系电话?北京网站设计联系方式