当前位置: 首页 > wzjs >正文

宜宾网站建设工作室seo技术网

宜宾网站建设工作室,seo技术网,做网站资源管理是,软件技术课程【答案】2023年国赛信息安全管理与评估第三阶段夺旗挑战CTF(网络安全渗透) 全国职业院校技能大赛高职组信息安全管理与评估 (赛项) 评分标准 第三阶段 夺旗挑战CTF(网络安全渗透) *竞赛项目赛题* 本文…

【答案】2023年国赛信息安全管理与评估第三阶段夺旗挑战CTF(网络安全渗透)

img

全国职业院校技能大赛高职组信息安全管理与评估

(赛项)

评分标准

第三阶段

夺旗挑战CTF(网络安全渗透)

img

*竞赛项目赛题*

本文件为信息安全管理与评估项目竞赛-第三阶段赛题,内容包括:夺旗挑战CTF(网络安全渗透)。

极安云科专注技能竞赛,包含网络建设与运维和信息安全管理与评估两大赛项,及各大CTF,基于两大赛项提供全面的系统性培训,拥有完整的培训体系。团队拥有国赛选手、大厂在职专家等专业人才担任讲师,培训效果显著,通过培训帮助各大院校备赛学生取得各省 国家级奖项,获各大院校一致好评。

*介绍*

网络安全渗透的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。

本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的flag值。

*所需的设施设备和材料*

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

*评分方案*

本测试项目模块分数为300分。

*项目和任务描述*

在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,在测试中获取flag值。网络环境参考样例请查看附录A。

本模块所使用到的渗透测试技术包含但不限于如下技术领域:

• 数据库攻击

• 枚举攻击

• 权限提升攻击

• 基于应用系统的攻击

• 基于操作系统的攻击

• 逆向分析

• 密码学分析

• 隐写分析

所有设备和服务器的IP地址请查看现场提供的设备列表。

*特别提醒*

通过找到正确的flag值来获取得分,flag统一格式如下所示:

flag{<flag值 >}

这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出来。

注:部分flag可能非统一格式,若存在此情况将会在题目描述中明确指出flag格式,请注意审题。

*工作任务*

一、人力资源管理系统**(45分)**

任务编号任务描述答案分值
任务一请对人力资源管理系统进行黑盒测试,利用漏洞找到flag1,并将flag1提交。flag1格式flag1{<flag值>}flag1{4a585509-abfe-4f32-961f-076745205597}15
任务二请对人力资源管理系统进行黑盒测试,利用漏洞找到flag2,并将flag2提交。flag2格式flag2{<flag值>}flag2{bfbf52fe-2504-4395-b6ba-523c8d6403c0}15
任务三请对人力资源管理系统进行黑盒测试,利用漏洞找到flag3,并将flag3提交。flag3格式flag3{<flag值>}flag3{488ea2a5-8fb9-472d-be31-f955de615ce4}15

二、 邮件系统(30分)

任务编号任务描述答案分值
任务四请对邮件系统进行黑盒测试,利用漏洞找到flag1,并将flag1提交。flag1格式flag1{<flag值>}flag1{19d299cb-3935-46ae-94fb-d8c936881295}15
任务五请对邮件系统进行黑盒测试,利用漏洞找到flag2,并将flag2提交。flag2格式flag2{<flag值>}flag2{44cae0f5-c9fe-4f26-8eb1-45f735dd9846}15

三、 FTP服务器**(165分)**

任务编号任务描述答案分值
任务六请获取FTP服务器上task6目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{5BC925649CB0188F52E617D70929191C}15
任务七请获取FTP服务器上task7目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{eaf021ef-5c75-47f2-80dc-db677020a3db}15
任务八请获取FTP服务器上task8目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{03c174ab-f0f0-6935-5435-836dc2518625}20
任务九请获取FTP服务器上task9目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{7113c8ed-709b-465b-a06a-30051e62bd01}25
任务十请获取FTP服务器上task10目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{6ed4c74e022cb18c8039e96de93aa9ce}20
任务十一请获取FTP服务器上task11目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{8aa3c5cc-96fc-41e3-c2b2ebe53030}25
任务十二请获取FTP服务器上task12目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{6e0ed660-9803-4933-8488-8ac33f8ef097}20
任务十三请获取FTP服务器上task13目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式flag{<flag值>}flag{10a43302-3e2a-0c01-7aec-3a03e1cd9a02}25

四、 应用系统服务器(30分)

任务编号任务描述答案分值
任务十四应用系统服务器10000端口存在漏洞,获取FTP服务器上task14目录下的文件进行分析,请利用漏洞找到flag,并将flag提交。flag格式flag{<flag值>}flag{d2725e77-3235-479a-8b30-163d40f63da4}30

五、 运维服务器(30分)

任务编号任务描述答案分值
任务十五测试系统服务器10001端口存在漏洞,获取FTP服务器上task15目录下的文件进行分析,请利用漏洞找到flag,并将flag提交。flag格式flag{<flag值>}flag{764863c8-0020-47bd-abb1-b631ba9e2e0a}30

附录A

img

图1 网络拓扑结构图

http://www.dtcms.com/wzjs/1777.html

相关文章:

  • 网站开发需要技术百度手机下载安装
  • 皮肤科医生免费问诊seo关键词排名优化手机
  • wordpress网站顶部加横幅网站推广策划思路的内容
  • 怎么做推广和宣传企业做网站seo 优化技术难度大吗
  • 工体网站建设公司sem是什么意思?
  • 广州北京网站建设公司新手学百度竞价要多久
  • 乐清做手机网站厦门网站搜索引擎优化
  • 大兴网站开发公司做网站推广
  • 手机版 网站建设重庆网站建设哪家好
  • 海洋优质的网站建设技成培训网
  • 武汉 做网站中国十大网络销售公司
  • 政府网站是2006年开始建设的2022今日最新军事新闻
  • 全国大型网站建设网络软文是什么意思
  • 网站安全备案太原seo管理
  • 网站建设神器免费域名注册平台有哪些
  • 个人网站能做什么pr的选择应该优先选择的链接为
  • 网页设计与制作教程哪里有看关键词整站优化公司
  • tp框架做展示网站哪个app可以找培训班
  • 企业品牌推广策略百度推广优化怎么做的
  • 太原企业做网站网站排名优化
  • 中国建筑网app官方下载上海关键词优化方法
  • 网站生成自助网络seo优化推广
  • 越秀区网站建设网络营销师证
  • 软件开发工程师真实招聘简章win7优化大师官方免费下载
  • 校园新主页网站的建设黑帽seo优化软件
  • 值得推荐的深圳app外包公司九江seo
  • 北京网站建设 性价比优化大师 win10下载
  • 不用网站做淘宝客推广app赚佣金
  • 那些因素会影响网站的排名位置优化seo报价
  • 网站高中建设工具百度游戏中心app