当前位置: 首页 > news >正文

2025江苏省信息安全管理与评估赛项二三阶段任务书

任务 3 网络安全事件响应、数字取证调查、网络安全渗透

任务3.1:网络安全事件响应(100分)

        X集团的一台存储关键信息的服务器遭受到了黑客的攻击,现在需要你对该服务器进行应急排查,该服务器的系统目录被上传恶意文件,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

  1. 将攻击者使用的跳板机IP以及攻击的服务作为flag提交,提交格式:flag{IP, 小写服务名};
  2. 将攻击者的公网IP作为flag提交,提交格式:flag{******};
  3. 将攻击者的后门首次执行的时间作为flag提交,以系统时区为主,提交格式: flag{2026/02/16 23/59/59};
  4. 将攻击者创建的后门用户名及密码作为flag提交,提交格式:flag{用户名/ 密码};
  5. 将攻击者留下的后门程序的md5值作为flag 提交,提交格式:flag{******};
  6. 将攻击者留下的后门程序的连接密码作为flag提交,提交格式:flag{******}。

任务3.2:数字取证调查(100分)

        X集团的一台重要的电脑系统感染了恶意程序,技术人员发现了该电脑中有

入侵行为痕迹,系统中关键的文件被损坏,及时对系统内存和硬盘做了镜像固定,现需要你的团队对已经保存好的磁盘镜像和内存镜像原始证据进行分析,找到黑客进行的相关入侵行为证据进行记录。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

  1. 找出内存文件中存在的木马文件并将文件的完整进程名称作为flag提交, flag格式:flag{进程名称};
  2. 接上题,将木马文件父进程的ID作为flag值提交,flag格式:flag{ID};
  3. 将创建木马的原始恶意执行文件名称作为flag值提交,flag格式:flag{文件名称};
  4. 将用于删除文件的恶意进程名称作为flag值提交,flag格式: flag{进程名称};
  5. 找出内存文件中恶意文件并将完整的存放路径作为flag值提交,flag格式: flag{存放路径};
  6. 将包含用于加密私钥文件的勒索软件的文件名称作为flag值提交,flag格式: flag{文件名称}。

任务3.3:网络安全渗透1(100分)

        X集团某服务站点需要上线一款对外开放的服务程序,现在需要你的团队对该程序进行逆向分析,找到其存在的漏洞,并编写相应EXP对其漏洞进行利用测试。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

访问目标网页下载EasyPwn程序,对该程序进行安全审计,通过相应的漏洞得到隐藏的flag,提交格式:flag{******}。

任务3.4:网络安全渗透2(150分)

        X集团的一台重要的电脑系统感染了恶意程序,技术人员发现了该电脑中有

入侵行为痕迹,系统中关键的文件被损坏,及时对系统内存和硬盘做了镜像固定,现需要你的团队对已经保存好的磁盘镜像和内存镜像原始证据进行分析,找到黑客进行的相关入侵行为证据进行记录。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。请根据赛题环境及任务要求提交正确答案。

  1. 将网站管理员的浏览器名称版本号作为FLAG提交,提交格式:flag{名称/版本号};
  2. 将网站管理员的邮箱作为FLAG提交,提交格式:flag{******};
  3. 将服务器根目录下的flag提交,提交格式:flag{******};
  4. 将服务器root目录下的flag提交,提交格式:flag{******}。
http://www.dtcms.com/a/277179.html

相关文章:

  • docker 设置代理以及配置镜像加速
  • 【C++】优先队列简介与模拟实现 + 仿函数
  • Matplotlib(一)- 数据可视化与Matplotlib
  • 关于数据库的慢查询
  • python3的可变参数如何传递元组和字典
  • 一文讲懂填充与步幅
  • 《Google 软件工程》:如何写好文档?
  • 3. 【Blazor全栈开发实战指南】--Blazor是什么?为什么选择Blazor?
  • 在AI应用中Prompt撰写重要却难掌握,‘理解模型与行业知识是关键’:提升迫在眉睫
  • 【读书笔记】《Effective Modern C++》第4章 Smart Pointers
  • Node.js 聊天内容加密解密实战教程(含缓存密钥优化)
  • 4. 关于CEF3 使用的一些记录及仓颉端封装的情况
  • 手写muduo笔记
  • package.json 与 package-lock.json
  • 笔记/sklearn中的数据划分方法
  • 流程控制:从基础结构到跨语言实践与优化
  • 博客项目 laravel vue mysql 第五章 标签功能
  • 前端性能优化利器:懒加载技术原理与最佳实践
  • JAVA JVM虚拟线程
  • 第三章-提示词-解锁Prompt提示词工程核销逻辑,开启高效AI交互(10/36)
  • Vue3 Diff 算法片段解析:新旧节点队列之乱序比对与更新策略
  • 7月13日星期日今日早报简报微语报早读
  • Python PyWhat详解:一款高效的数据类型识别与扫描工具
  • 把固态电池当“显卡”用:基于Li⁺迁移率的矩阵乘法加速器——电解质-权重共设计框架与FP8训练实战
  • C++--List的模拟实现
  • 深入解析Hadoop RPC:技术细节与推广应用
  • vue3 ref vs reactive值的修改
  • 自动润滑系统:从 “盲目养护“ 到智能精注的工业运维革命
  • 【芯片笔记】ADF4159
  • 详解Linux下多进程与多线程通信(一)