当前位置: 首页 > news >正文

2025年河北省第二届职业技能大赛网络安全项目 模块 B样题任务书

2025年河北省第二届职业技能大赛网络安全项目 模块 B样题任务书

    • 河北省第二届职业技能大赛网络安全项目-模块 B-夺旗挑战赛(CTF)
        • 一、目标系统1
        • 二、目标系统2
        • 三、目标系统3
        • 四、目标系统4
    • 需要真题环境-培训可以私信博主!

河北省第二届职业技能大赛网络安全项目-模块 B-夺旗挑战赛(CTF)

1 竞赛项目简介
本文件为:河北省第二届职业技能大赛网络安全项目-模块 B 样题;
本次比赛时间为 5 个小时。
1.1 介绍
夺旗挑战赛(CTF)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现
网络安全渗透测试工作。
本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等技术完成
对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的 flag 值。
1.2 所需的设施设备和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
1.3 评分方案
本测试项目模块分数为 50 分。
1.4 项目和任务描述
在 A 集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着
一定网络安全隐患,请通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,
在测试中获取 flag 值。网络环境参考样例请查看附录 A。
本模块所使用到的渗透测试技术包含但不限于如下技术领域:
• 数据库攻击
• 枚举攻击
• 权限提升攻击
• 基于应用系统的攻击
• 基于操作系统的攻击
• 逆向分析
• 密码学分析
• 隐写分析
所有设备和服务器的 IP 地址请查看现场提供的设备列表。
1.5 特别提醒
通过找到正确的 flag 值来获取得分,flag 统一格式如下所示:
flag{<flag 值 >}
这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它
找出来。
注:部分 flag 可能非统一格式,若存在此情况将会在题目描述中明确指出 flag 格式,
请注意审题。

1.6 工作任务

一、目标系统1

请按答题卡的要求完成该部分的工作任务。

二、目标系统2

请按答题卡的要求完成该部分的工作任务。

三、目标系统3

请按答题卡的要求完成该部分的工作任务。

四、目标系统4

请按答题卡的要求完成该部分的工作任务。

在这里插入图片描述

需要真题环境-培训可以私信博主!

相关文章:

  • 运动仿真——phased.Platform
  • StarRocks vs Doris:深度剖析与选型分析
  • DeepSeek底层揭秘——EPLB
  • llama源码学习·model.py[5]FeedForward前馈神经网络
  • PyTorch生成式人工智能实战:从零打造创意引擎
  • 华为OD机试2025A卷 - 构成正方形的数量(Java Python JS C++ C )
  • dsPIC33CK64MC105 Curiosity Nano|为高性能数字电源与电机控制而生
  • Eclipse IDE for ModusToolbox™ 3.4环境CYT4BB7串口配置发送
  • Opencv计算机视觉编程攻略-第二节 图像像素操作
  • 华为p10 plus 鸿蒙2.0降级emui9.1.0.228
  • Claude“延展思考extended thinking“
  • 深度剖析 RuoYi - AI:打造专属智能助手的全栈解决方案
  • 《jQuery Mobile 页面:深入解析与优化实践》
  • python全栈-前端
  • 常见中间件漏洞之一 ----【Tomcat】
  • Windows桌面采集技术
  • 【LeetCode 题解】算法:3. 无重复字符最长子串问题
  • 【AI神经网络】深度神经网络(DNN)技术解析:从原理到实践
  • 数字孪生技术如何为制造业开辟新天地?
  • 第十二:josn 传递参数 shouldBindJSON 和结构体的 db字段
  • 神舟十九号航天员乘组平安抵京
  • 国台办:“台独”是绝路,外人靠不住
  • 国泰海通合并后首份业绩报告出炉:一季度净利润增逾391%
  • 人民日报:在大有可为的时代大有作为
  • 大学男生被捉奸后将女生推下高楼?桂林理工大学辟谣
  • 日韩 “打头阵”与美国贸易谈判,汽车、半导体产业忧虑重重