2024-2025 学年广东省职业院校技能大赛 “信息安全管理与评估”赛项 技能测试试卷(四)

news/2025/2/27 9:42:15

2024-2025 学年广东省职业院校技能大赛 “信息安全管理与评估”赛项 技能测试试卷(四)

    • 第一部分:网络平台搭建与设备安全防护任务书
    • 第二部分:网络安全事件响应、数字取证调查、应用程序安全任务书
        • 任务 1:应急响应(可以培训)
        • 任务 2:恶意程序分析
        • 任务 3:内存取证
    • 第三部分:网络安全渗透(夺旗挑战 CTF)任务书
        • 任务 1:测试服务器 (原题培训)
        • 任务 2:网站系统 (原题培训)
        • 任务 3:FTP 服务器 (原题培训)
        • 任务 4:运维服务器 (原题培训)
    • 2025广东省赛培训需要可以私信博主 真题环境省一势在必得!!!
    • 鱼影src渗透体系课程(3月开启)!!!

[X] 🛰:ly3260344435
[X] 🐧:3260344435
[X] BiliBili:鱼影信息
[X] 公众号:鱼影安全
[X] CSDN:落寞的魚丶
[X] 知识星球:中职-高职-CTF竞赛
[X] 信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛、电子取证比赛,CTF培训等
欢迎师傅们交流学习,加我可以拉粉丝群~

第一部分:网络平台搭建与设备安全防护任务书

第一部分任务书包含了以下四个方面的基础信息:网络拓扑图、IP 地址规划表、设备初始化信息、任务内容。

在这里插入图片描述

第二部分:网络安全事件响应、数字取证调查、应用程序安全任务书

任务 1:应急响应(可以培训)

任务 1:Ubuntu 服务器应急响应
A 集团的 WebServer 服务器被黑客入侵,您的团队需要根据企业提供的环境信息进行数据取证调查,调查服务器被黑客攻击的相关信息。
本任务素材包括:Centos 服务器 C63
用户名:ubuntu
密码:ubuntu
请按要求完成该部分的工作任务。

任务描述答案
1 提交攻击者的 IP 地址
2 识别攻击者使用的操作系统
3提交攻击者首次攻击成功的时间,格式:DD /MM/YY:HH:MM:SS
4 提交攻击者上传的恶意代码文件路径
5 提交攻击者提权使用命令
任务 2:恶意程序分析

A 集团发现其发布的应用程序文件遭到非法篡改,您的团队需要协助 A 集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。
本任务素材清单:恶意程序文件 C31
请按要求完成该部分的工作任务。

任务描述答案
1 提交还原应用程序文件遭到非法篡改的内容
2 提交应用程序文件加壳类型
3 提交应用程序文件登录的账号
4 提交应用程序文件后门密码
任务 3:内存取证

A 集团某服务器系统感染恶意程序,导致系统关键文件被破坏,请分析 A 集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。
本任务素材清单:内存镜像
请按要求完成该部分的工作任务。

任务描述答案
1.提交内存中超级管理员的密码
2 提交内存中恶意进程的 PID 号
3 提交内存中恶意进程的名称
4 提交内存中恶意进程的端口号
5 提交内存中的敏感文件内容

第三部分:网络安全渗透(夺旗挑战 CTF)任务书

任务 1:测试服务器 (原题培训)

服务器场景:C94

任务描述答案
1.访问目标 IP:8001,打开第一题,根据页面提示,将获取的 flag 提交。提交格式:flag{xxx}
2.访问目标 IP:8002,打开第二题,根据页面提示,将获取的 flag 提交。提交格式:flag{xxx}
3.访问目标 IP:8003,打开第三题,根据页面提示,将获取的 flag 提交。提交格式:flag{xxx}
4.访问目标 IP:8004,打开第四题,根据页面提示,将获取的 flag 提交。提交格式:flag{xxx}
5.访问目标 IP:8005,打开第五题,根据页面提示,将获取的 flag 提交。提交格式:flag{xxx}
任务 2:网站系统 (原题培训)

服务器场景:C103

任务描述答案
1.请对网站系统进行黑盒测试,利用漏洞找到 flag1,并将 flag1 提交。
2.请对网站系统进行黑盒测试,利用漏洞找到 flag2,并将 flag2 提交。
3.请对网站系统进行黑盒测试,利用漏洞找到 flag3,并将 flag3 提交。
4.请对网站系统进行黑盒测试,利用漏洞找到 flag4,并将 flag4 提交。
5.请对网站系统进行黑盒测试,利用漏洞找到 flag5,并将 flag5 提交。
任务 3:FTP 服务器 (原题培训)

服务器场景:C26

任务描述答案
1.请获取 FTP 服务器上 task1 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
2.请获取 FTP 服务器上 task2 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
3.请获取 FTP 服务器上 task3 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
4.请获取 FTP 服务器上 task4 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
5.请获取 FTP 服务器上 task5 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
6.请获取 FTP 服务器上 task6 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
7.请获取 FTP 服务器上 task7 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
8.请获取 FTP 服务器上 task8 目录下的文件进行分析,找出其中隐藏的flag,并将flag提交。flag 格式 flag{<flag 值>}
任务 4:运维服务器 (原题培训)

服务器场景:C303

任务描述答案
1.应用系统服务器 10000 端口存在漏洞,获取 FTP 服务器上 task9 目录下的文件进行分析,请利用漏洞找到 flag,并将 flag提交。

2025广东省赛培训需要可以私信博主 真题环境省一势在必得!!!

鱼影src渗透体系课程(3月开启)!!!

感兴趣的可以 私信博主

在这里插入图片描述


http://www.niftyadmin.cn/n/5869896.html

相关文章

【Uniapp-Vue3】点击将内容复制到剪切板

具体使用方法在官网&#xff1a; uni-app官网https://uniapp.dcloud.net.cn/api/system/clipboard.html大致使用方法如下&#xff1a; // value是需要复制的值 function copyValue (value) { uni.setClipboardData({data: value,success: res>{// 复制成功逻辑},fail:err&…

Java基础关键_011_ String 类与正则表达式(二)

目 录 一、正则表达式 1.说明 2.应用 3. 相关方法 &#xff08;1&#xff09;replace(CharSequence target, CharSequence replacement) &#xff08;2&#xff09;replaceAll(String regex, CharSequence replacement) &#xff08;3&#xff09;split(String regex) &…

Go 1.24版本在性能方面有哪些提升?

Go 1.24版本在性能方面有多项显著提升&#xff0c;主要包括以下几点&#xff1a; 基于Swiss Tables的新内置map实现&#xff1a;这种实现方式通过压缩索引和更高效的查找机制&#xff0c;降低了内存使用量并提高了查询速度。根据测试&#xff0c;某些场景下性能提升接近50%[1][…

【Akashic Records】《命若琴弦》

博客主页&#xff1a; [小ᶻ☡꙳ᵃⁱᵍᶜ꙳] 本文专栏: Akashic Records 文章目录 &#x1f4af;观后感命运的无情与生命的坚持希望的火种与人生的意义虚无与活在当下生死的辩证与享受当下结语 &#x1f4af;观后感 命若琴弦 生命的意义本不在向外的寻取&#xff0c;而在…

腾讯云服务器地域怎么选?2025地域和可用区城市表,选择攻略

腾讯云服务器地域如何选择&#xff1f;可用区是什么&#xff1f;腾讯云服务器节点分布在哪个城市&#xff1f;腾讯云百科txybk.com整理2025年最新腾讯云服务器地域选择方法、地域和可用区分布表、可用区选择方法、云服务器节点分布城市对照表&#xff0c;在腾讯云百科 txy.wiki…

深入解析React性能优化三剑客:React.memo、useMemo与useCallback

目录 渲染机制基础 React的渲染流程解析组件重渲染的根本原因性能优化的核心目标 React.memo深度解析 组件级缓存原理浅比较机制详解自定义比较函数实现 useMemo核心技术 值缓存机制剖析引用稳定性控制复杂计算场景实战 useCallback终极指南 函数缓存本质闭包陷阱解决方案事…

基于SpringBoot的“流浪动物救助系统”的设计与实现(源码+数据库+文档+PPT)

基于SpringBoot的“流浪动物救助系统”的设计与实现&#xff08;源码数据库文档PPT) 开发语言&#xff1a;Java 数据库&#xff1a;MySQL 技术&#xff1a;SpringBoot 工具&#xff1a;IDEA/Ecilpse、Navicat、Maven 系统展示 系统功能结构图 局部E-R图 系统首页界面 系统…

002 Java操作kafka客户端

Java操作kafka客户端 文章目录 Java操作kafka客户端3.Java操作kafka客户端1.引入依赖2. Kafka服务配置3、生产者&#xff08;Producer&#xff09;实现1. 基础配置与发送消息2. 关键配置说明 4.消费者&#xff08;Consumer&#xff09;实现1. 基础配置与消费消息2. 关键配置说明…