2017江苏省中职组网络空间安全赛项赛题B_第1页
2017江苏省中职组网络空间安全赛项赛题B_第2页
2017江苏省中职组网络空间安全赛项赛题B_第3页
2017江苏省中职组网络空间安全赛项赛题B_第4页
2017江苏省中职组网络空间安全赛项赛题B_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 6 20172017 年江苏省职业学校信息技术类技能大赛年江苏省职业学校信息技术类技能大赛 网络空间安全 中职组 网络空间安全 中职组 B B 卷卷 一 一 竞赛时间时间 9 00 12 00 共计 3 小时 二 竞赛阶段简介二 竞赛阶段简介 竞赛阶段竞赛阶段任务阶段任务阶段竞赛任务竞赛任务竞赛时间竞赛时间分值分值 第一阶段平台搭建与 配置 任务 1攻防环境部署 10 任务 1数据库安全加固 30 第二阶段单兵模式系 统渗透测试 任务 2Linux 系统安全加固 9 00 11 00 30 系统加固 11 00 11 15 第三阶段分组对抗 渗透测试 11 15 12 00 30 2 6 三 竞赛任务书内容三 竞赛任务书内容 一 一 拓扑图 二 第一阶段任务书 二 第一阶段任务书 1 根据网络拓扑图所示 配置交换机的管理 VLAN 为 VLAN888 2 根据网络拓扑图所示 配置交换机管理 VLAN 的 IP 地址为 88 88 88 X 24 X 为每参赛队所在组号 3 据网络拓扑图所示 配置交换机 telnet 服务 交换机 Telnet 用户名 zhongke 密码 选手自行设定 4 根据 赛场参数表 配置交换机上连实战平台网络接口为 Trunk 5 根据 赛场参数表 配置交换机实战平台管理 VLAN 为 VLAN80 并将 PC1 所连接口划入该 VLAN 6 根据网络拓扑图所示 在第二阶段开始时按照 赛场参数表 配置交 换机渗透测试 VLAN 并将 PC2 所连接口划入该 VLAN 7 根据网络拓扑图所示 在第三阶段开始时按照 赛场参数表 配置交 换机渗透测试 VLAN 并预备将 PC2 所连接口划入该 VLAN 3 6 8 将交换机配置内容拷贝成文本文件保存到 U 盘根目录 文件名为参赛 队所在组号 三 第二阶段任务书 三 第二阶段任务书 请使用谷歌浏览器登录服务器 192 168 80 1 根据 赛场参数表 提供 的用户名密码登录 登录后点击 闯关关卡 左侧有第二阶段的任务列表 点击右侧的 网络靶机 进入虚机完成任务 找到 FLAG 值 填入空框 内 点击 提交任务 按钮 提示 所有 FLAG 中包含的字符全部是英文字符 虚拟机 Backtrack5 用户名 root 密码 toor 虚拟机 WindowsXP 用户名 administrator 密码 任务 1 数据库安全加固 任务环境说明 任务环境说明 服务器场景 WebServ2003 用户名 administrator 密码 空 服务器场景操作系统 Microsoft Windows2003 Server 服务器场景安装服务 工具 1 Apache2 2 服务器场景安装服务 工具 2 Php6 服务器场景安装服务 工具 3 Microsoft SqlServer2000 服务器场景安装服务 工具 4 EditPlus 1 对服务器场景 WebServ2003 安装补丁 使其中的数据库 Microsoft SqlServer2000 能够支持远程连接 并将补丁包程序所在目录名称作为 Flag 提 交 2 对服务器场景 WebServ2003 安装补丁 使其中的数据库 Microsoft SqlServer2000 能够支持远程连接 在安装补丁后的服务器场景中运行 netstat an 命令 将回显的数据库服务连接状态作为 Flag 提交 3 通过 PC2 中的渗透测试平台对服务器场景 WebServ2003 进行数据库服 4 6 务扫描渗透测试 并将扫描结果作为 Flag 提交 4 通过 PC2 中的渗透测试平台对服务器场景 WebServ2003 进行数据库服 务超级管理员口令暴力破解 使用 PC2 中的渗透测试平台中的字典文件 superdic txt 并将破解结果中的最后一个字符串作为 Flag 提交 5 通过 PC2 中的渗透测试平台对服务器场景 WebServ2003 进行数据库服 务扩展存储过程进行利用 删除 WebServ2003 服务器场景 C 1 txt 并将渗透 测试利用命令字符串以及渗透测试平台 run 结果第 1 行回显作为 Flag 提交 6 通过对服务器场景 WebServ2003 的数据库服务进行安全加固 阻止 PC2 中渗透测试平台对其进行数据库超级管理员密码暴力破解渗透测试 并将 加固身份验证选项中的最后一个字符串作为 Flag 提交 7 验证在 WebServ2003 的数据库服务进行安全加固后 再次通过 PC2 中 渗透测试平台对服务器场景 WebServ2003 进行数据库服务超级管理员口令进行 暴力破解 使用 PC2 中的渗透测试平台中的字典文件 superdic txt 并将破 解结果的上数第 3 行内容作为 Flag 提交 任务 2 Linux 系统安全加固 任务环境说明 任务环境说明 服务器场景 CentOS5 5 用户名 root 密码 服务器场景操作系统 CentOS5 5 1 通过 PC2 中渗透测试平台对服务器场景 CentOS5 5 进行服务扫描渗透 测试 并将扫描结果上数第 5 行的 4 个单词作为 Flag 形式 单词 1 单词 2 单词 3 单词 4 提交 2 在原目录下编译 运行 root autorunp c 木马程序 使该木马程序 能够实现远程连接 8080 端口 并在该端口上运行 bin sh 命令行程序 并将编 译 root autorunp c 木马程序需要输入的命令字符串作为 Flag 提交 3 在原目录下编译 运行 root autorunp c 木马程序 使该木马程序 能够实现远程连接 8080 端口 并在该端口上运行 bin sh 命令行程序 并将运 行 root autorunp c 木马程序需要输入的命令字符串作为 Flag 形式 命令 5 6 1 命令 2 命令 n 提交 4 将 autorunp c 木马程序设置为系统启动后自动加载 并转入系统后台 运行 并将所修改的配置文件的路径和名称作为 Flag 提交 5 重新启动 CentOS5 5 服务器场景 通过 PC2 中渗透测试平台 NETCAT 远 程打开 CentOS5 5 服务器场景 bin sh 程序 并运行查看 IP 地址命令 并将 运行查看 IP 地址命令字符串作为 Flag 提交 6 对 CentOS5 5 服务器场景进行安全加固 阻止 PC2 中渗透测试平台对 服务器场景 CentOS5 5 进行远程超级管理员口令暴力破解 并将所配置的文件 的路径和名称字符串作为 Flag 提交 四 第三阶段任务书 四 第三阶段任务书 请使用谷歌浏览器登录服务器 192 168 80 100 根据 赛场参数表 提 供的用户名密码登录进行三阶段比赛 各位选手是某公司的系统安全管理员 负责服务器 受保护服务器 IP 管理员账号见现场发放的参数表 的维护 该服务器可能存在着各种问题和漏 洞 见漏洞列表 你需要尽快对服务器进行加固 十五分钟之后将会有很多黑 客对这台服务器进行攻击 提示 服务器中的漏洞可能是常规漏洞也可能是系统漏洞 需要加固常 规漏洞 并对其它参赛队系统进行渗透测试 取得 FLAG 值并提交到裁判服务器 十五分钟之后 各位选手将真正进入分组对抗环节 注意事项 注意事项 注意 1 任何时候不能人为关闭服务器常用服务端口 21 22 23 53 80 否则将判令停止比赛 第三阶段分数为 0 分 注意 2 不能对裁判服务器进行攻击 否则将判令停止比赛 第三阶段 分数为 0 分 注意 3 在加固阶段 前十五分钟 具体听现场裁判指令 不得对任何 服务器进行攻击 否则将判令攻击者停止比赛 第三阶段分数为 0 分 6 6 注意 4 FLAG 值为每台受保护服务器的唯一性标识 每台受保护服务器 仅有一个 在渗透测试环节里 各位选手需要继续保护你的服务器免受各类黑客的 攻击 你可以继续加固你的服务器 你也可以选择攻击其他组的保护服务器 漏洞列表如下 1 靶机上的网站可能存在命令注入的漏洞 要求选手找到命令注入的 相关漏洞 利用此漏洞获取一定权限 2 靶机上的网站可能存在文件上传漏洞 要求选手找到文件上传的相 关漏洞 利用此漏洞获取一定权限 3 靶机上的网站可能存在文件包含漏洞 要求选手找到文件包含的相 关漏洞 与别的漏洞相结合获取一定权限并进行提权 4 操作系统提供的服务可能包含了远程代码执行的漏洞

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论