版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
赛项时间9:00-13:30,共计4小时30分,含赛题发放、收卷时间。赛项信息竞赛阶段任务阶段竞赛任务竞赛时间分值第一阶段平台搭建与安全设备配置防护任务1网络平台搭建9:00-112:0060任务2网络安全设备配置与防护240第二阶段系统安全攻防及运维安全管控任务1ftp安全配置150任务2ssh安全配置150任务3CTF100中场收卷30分钟第三阶段分组对抗任务1系统加固15分钟300任务2系统攻防45分钟赛项内容本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。选手首先需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板”放置在文件夹中。例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。赛项环境设置网络拓扑图IP地址规划表设备名称接口IP地址对端设备防火墙DCFWETH0//30DCRSETH0/1/27PC()L2TP/24可用IP数量为20L2TP地址池ETH0/30/30Netlog无线控制器DCWSVLAN1002ETH1/0//30DCRSETH1/0/2AP管理VLANVLAN10054/24VLAN101ETH1/0/11-24/24WEB应用防火墙WAFETH2/24DCSTETH3DCRS三层交换机DCRSVLAN1001ETH1/0//30DCFWVLAN1002ETH1/0//30DCWSVLAN10/24无线2VLAN20/25无线1无线管理VLANVLAN30/26VLAN40ETH1/0/6-9/24PC1管理VLANVLAN100/24VLAN200ETH1/0/10-24/24WAF、PC2日志服务器NetlogETH/30DCFWETH3DCRS(ETH1/0/4)堡垒服务器DCST--WAF设备初始化信息设备名称管理地址默认管理接口用户名密码防火墙DCFWETH0adminadmin网络日志系统DCBI54ETH0admin123456WEB应用防火墙WAFETH5adminadmin123三层交换机DCRS-Console--无线交换机DCWS-Console--堡垒服务器DCST--参见“DCST登录用户表”备注所有设备的默认管理接口、管理IP地址不允许修改;如果修改对应设备的缺省管理IP及管理端口,涉及此设备的题目按0分处理。第一阶段任务书(300分)任务一:网络平台搭建(60分)平台搭建要求如下:题号网络需求1根据网络拓扑图所示,按照IP地址参数表,对WAF的名称、各接口IP地址进行配置。2根据网络拓扑图所示,按照IP地址参数表,对DCRS的名称、各接口IP地址进行配置。3根据网络拓扑图所示,按照IP地址参数表,对DCFW的名称、各接口IP地址进行配置。4根据网络拓扑图所示,按照IP地址参数表,对DCWS的各接口IP地址进行配置。5根据网络拓扑图所示,按照IP地址参数表,对DCBI的名称、各接口IP地址进行配置。6根据网络拓扑图所示,按照IP地址参数表,在DCRS交换机上创建相应的VLAN,并将相应接口划入VLAN。7采用静态路由的方式,全网络互连。8防火墙做必要配置实现内网对外网访问任务2:网络安全设备配置与防护(240分)DCFW:在DCFW上配置,连接LAN接口开启PING,HTTP,HTTPS,telnet功能,连接Internet接口开启PING、HTTPS功能;连接netlog接口为DMZ区域,合理配置策略,让内网用户能通过网络管理netlog;DCFW上配置NAT功能,使PC3能够通过Web方式正常管理到AC,端口号使用6661;)合理配置安全策略;在DCFW做相关配置要求防火墙能够记录每天9:00-18:00内网用户访问外网的URL,保存在日志服务器;配置防火墙Web外发信息控制策略,禁止内网无线用户到所有网站的Web外发信息控制;内网有线用户到外网网站Web外发信息控制,禁止外发关键字“攻击”“病毒”,信任值为1,并记录相关日志。DCFW做相关配置要求内网用户不能登录QQ和MSN;DCFW上配置限制内网用户访问限制内网用户访问URL中带有taobao关键字的所有网站;Netlog:在DCBI-netlog上配置,设备部署方式为旁路模式,并配置监控接口与管理接口;要求对内网访问Internet全部应用进行记录日志;在DCBI上配置,增加非admin账户DCN2011,密码dcbi1111,该账户仅用于用户查询设备的日志信息和统计信息;DCBI配置应用及应用组“P2P下载”,UDP协议端口号范围40100-42000,在周一至周五9:00-18:00监控LAN中所有用户的“P2P下载”访问记录并告警;WAF:在公司总部的WAF上配置,禁止公网IP地址()访问网站服务器,网站服务器IP地址是0;在公司总部的WAF上配置,防止某源IP地址在短时间内发送大量的恶意请求,影响公司网站正常服务。大量请求的确认值是:并发访问超过1000次请求;在WAF上配置,开启基于sessioncookie的CC防护,最大请求数为1000,超过进行阻止;DCRS:DCRS为接入交换机,为终端产生防止MAC地址防洪攻击,请配置端口安全,每个已划分VLAN的端口最多学习到5个MAC地址,发生违规阻止后续违规流量通过,不影响已有流量并产生LOG日志;连接PC1的接口为专用接口,限定只允许PC1的MAC地址可以连接;为了防止VLAN40网段arp欺骗,需要在交换机上开启ipdhcpsnooping并在接口下绑定用户;在DCRS上配置,配置设备enable密码,密码为dcn2011,并且在登录设备时必须正确输入enable密码才能进入交换机的配置模式;DCRS上配置,VLAN40的成员接口开启广播风暴抑制功能,参数设置为2100pps;DCWS:AP通过option43方式进行正常注册上线,AC地址为管理VLANIP;设置SSIDDCN2011,VLAN10,加密模式为wpa-personal,其口令为GSdcn2011的;设置SSIDdcntest,VLAN20不进行认证加密,做相应配置隐藏该ssid;dcntest最多接入20个用户,用户间相互隔离,并对dcntest网络进行流控,上行速率1Mbps,下行速率2Mbps;通过配置避免接入终端较多且有大量弱终端时,高速客户端被低速客户端“拖累”,低速客户端不至于长时间得不到传输;第二阶段任务书(400分)任务1:ftp安全配置(150分)任务环境说明:DCST:服务器场景:ftp服务器场景操作系统:centos服务器场景安装服务:vsftp任务内容:修改配置文件,将ftp服务预设端口改为2121,并对iptables进行配置,对修改部分及iptables截图并提交修改配置文件,禁止匿名用户登录,对修改部分进行截图并提交修改ftp默认主目录为/ftp文件夹,并将用户锁定在主目录内,对修改部分进行截图并提交修改配置文件,关闭ls-R命令,防止服务器被DoS攻击,对修改部分进行截图并提交修改配置文件,关闭ascii模式下载,防止被用于DoS攻击,对修改部分进行截图并提交任务2:ssh安全配置(150分)任务环境说明:DCST:服务器场景:ssh服务器场景操作系统:centos服务器场景安装服务:ssh任务内容:修改ssh配置文件,禁止root用户通过ssh登录,对修改部分进行截图并提交配置TCPWrappers,对远程主机进行访问控制,仅允许/24网段使用ssh进行登录,对修改的文件及修改部分进行截图并提交修改ssh配置文件,控制通过ssh登录的用户,仅允许用户名为dcn的用户进行登录,对修改部分进行截图并提交修改ssh配置文件,设置每300秒判断一次客户端是否超时,允许超时次数5次,对修改部分进行截图并提交修改ssh配置文件,禁止使用空密码进行登录,设置最大尝试次数为5次,对修改部分进行截图并提交任务3:CTF(100分)任务环境说明:DCST:服务器场景:ctfwin7服务器场景操作系统:MicrosoftWindows7服务器场景安装服务:phpstudy集成环境任务内容:运行桌面上的king.exe,并使用用户名hello登录程序,将“密码正确”弹窗截图。(截图中需要包含用户名和密码,IDA工具在桌面Tools目录中)打开桌面上的2019dcn.jpg文件,找出文件中的flag字符串,flag格式为flag{xxxx}。(foremost.exe工具在Tools目录中,binwalk可直接在cmd中使用)开启PhpStudy,打开浏览器访问“/test.php”,使得能够在浏览器中弹出flag内容,将浏览器中弹窗内容截图。(截图中要包含完整的URL地址)(四)第三阶段任务书(300分)假定各位选手是某企业的信息安全工程师,负责服务器的维护,该服务器可能存在着各种问题和漏洞(见以下漏洞列表)。你需要尽快对服务器进行加固,十五分钟之后将会有很多白帽黑客(其它参赛队选手)对这台服务器进行渗透测试。提示1:该题不需要保存文档;提示2:服务器中的漏洞可能是常规漏洞也可能是系统漏洞;提示3:加固常规漏洞;提示4:对其它参赛队系统进行渗透测试,取得FLAG值并提交到裁判服务器。十五分钟之后,各位选手将真正进入分组对抗环节。注意事项:注意1:任何时候不能关闭服务器80端口,要求站点能够被正常访问,否则将判令停止比赛,第三阶段分数为0分;注意2:不能对裁判服务器进行攻击,否则将判令停止比赛,第三阶段分数为0分。注意3:在加固阶段(前十五分钟,具体听现场裁判指令)不得对任何服务器进行攻击,否则将判令攻击者停止比赛,第三阶段分数为0分。注意4:FLAG值为每台受保护服务器的唯一性标识,每台受保护服务器仅有一个。注意5:靶机的Flag值存放在/flag文件内容当中。注意6:每队初始分100分,每提交1次对手靶机的Flag值增加10分,每当被对手提交1次自身靶机的Flag值扣除10分,每个对手靶机的Flag值只能提交一次。注意7:在登录自动评分系统后,提交对手靶机的Flag值,同时需要指定对手靶机的IP地址。在这个环节里,各位选手需要继续保护你的服务器免受各类黑客的攻击,你可以继续加固你的服务器,你也可以选择攻击其他组的保护服务器。漏洞列表:1. 靶机上的网站存在后门,要求选手进行代码审计,找到的相关漏洞,利用此漏洞获取一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年河南省商丘市公务员人员招聘考试备考试题及答案详解
- 2026年天津市河西区公务员人员招聘考试参考试题及答案详解
- 2026龙陵县人力资源和社会保障局公开招聘城镇公益性岗位人员2人笔试备考题库及答案解析
- 2026年湖州市南浔区公务员人员招聘考试参考试题及答案详解
- 2026年莆田市城厢区公务员人员招聘考试备考题库及答案详解
- 2026年漳州市芗城区事业单位人员招聘笔试参考试题及答案详解
- 2026年深圳市盐田区事业单位人员招聘笔试备考试题及答案详解
- 2025-2026学年初中化学主题单元说课稿
- 2025-2026学年儿子说课稿
- 2026年成都市成华区事业单位人员招聘笔试参考题库及答案详解
- 三年级数学(上)计算题专项练习附答案
- 部编版语文一年级上教材分析与教学计划
- 格宾石笼施工方案
- 2026年浙江省选调生笔试《综合能力测试》真题及答案解析
- 2026-2030中国制冷和空调压缩机行业市场发展趋势与前景展望战略分析研究报告
- 2026江西遂川抽水蓄能有限公司第一批次招聘5人笔试历年参考题库附带答案详解
- 第5课 从小爱劳动 第1课时 课件+视频 2025-2026学年道德与法治三年级下册统编版
- GB/T 10801.2-2025绝热用挤塑聚苯乙烯泡沫塑料(XPS)
- 2026年天津大学管理岗位集中招聘15人备考题库及参考答案详解1套
- DB21∕T 1564.1-2007 岩土工程勘察技术规程 标准贯入试验规程
- DB23T 3439-2023 梭鲈人工繁殖技术规程
评论
0/150
提交评论