当前位置: 首页 > news >正文

2023一带一路暨金砖国家技能发展与技术创新大赛“网络安全”赛项省选拔赛样题卷②

2023金砖国家职业技能竞赛"网络安全" 赛项省赛选拔赛样题

  • 2023金砖国家职业技能竞赛 省赛选拔赛样题
    • 第一阶段:职业素养与理论技能
        • 项目1. 职业素养
        • 项目1. 职业素养
        • 项目2. 网络安全
        • 项目3. 安全运营
    • 第二阶段:安全运营
        • 项目1. 操作系统安全配置与加固
            • 任务一Windows加固
        • 项目2. 应用服务安全
            • 任务二 Nginx中间件配置
    • 第三阶段:应急响应
        • 项目1. 安全事件应急响应
            • 任务一Webshell应急响应事件
            • 任务二漏洞利用应急响应事件
        • 项目2. 电子取证分析
            • 任务三内存分析取证
    • 第四阶段:CTF夺旗
        • 项目1. Misc综合
        • 项目2. Crypto加解密
        • 项目3. Reverse逆向
        • 项目4. Web安全
        • 项目5. PWN溢出

2023金砖国家职业技能竞赛 省赛选拔赛样题

一、项目包括以下部分:
1.参加比赛的形式
2.项目阶段简介
3.项目阶段和所需时间

比赛时间: 6 小时

2、参加比赛的形式
团队参与,每队3名选手(设队长1名)。

二、项目项目阶段简介
项目由四个阶段组成,将按顺序完成。向参与者提供答题说明、靶机信息、IP地址分配表及信息地址分配表。
项目包括以下阶段:

  1. 职业素养与理论技能
  2. 安全运营
  3. 应急响应
  4. CTF夺旗

只有当竞赛环境无法完成并经技能竞赛经理批准时,才能更改项目阶段和标准。
如果竞争对手不遵守要求或使自己和/或其他竞争对手面临危险,则可能会将其从竞争中移除。
阶段项目将根据随机抽签按顺序完成。当参赛者完成模块时,结果将进行评分。

三、项目阶段和所需时间

阶段名称阶段时间
第一阶段:职业素养与理论技能60分钟
第二阶段: 安全运营90分钟
第三阶段: 应急响应90分钟
第四阶段: CTF夺旗120分钟

第一阶段:职业素养与理论技能

背景:作为信息安全技术人员必须能够掌握操作系统基础、网络基础、数据库基础等相关基础知识,利用这些基础知识进一步学习信息安全技术掌握模糊测试、漏洞挖掘,从而具备成为高水平信息安全人员的基础。
理论阶段题目主要包含职业素养、网络安全、安全运营、应急响应等相关内容,详细内容见下表:

在这里插入图片描述

项目1. 职业素养
项目1. 职业素养

1.网页病毒主要通过以下途径传播
A. 邮件或网盘传送
B. 文件交换
C. 网页浏览
D. 移动媒介

2.浏览器存在的安全风险主要包含
A. 网络钓鱼、隐私跟踪
B. 网络钓鱼 、隐私跟踪 、数据劫持
C. 隐私跟踪、数据劫持、浏览器的安全漏洞
D. 网络钓鱼、隐私跟踪、数据劫持、浏览器的安全漏洞

3.为了防止邮箱邮件爆满而无法正常使用邮箱,您认为应该怎么做
A. 看完的邮件就立即删除
B. 期删除邮箱的邮件
C. 定期备份邮件并删除
D. 发送附件时压缩附件

4.可以从哪些方面增强收邮件的安全性
A. 不断优化垃圾邮件设置、查看邮件数字签名,确认发件人信息、定期更新防病毒软件
B. 不断优化垃圾邮件设置、查看邮件数字签名,确认发件人信息、定期更新防病毒软件、邮件传输加密
C. 全部不是
D. 查看邮件数字签名,确认发件人信息、定期更新防病毒软件、邮件传输加密

5.以下说法错误的是
A. 需要定期更新QQ软件
B. 可以使用非官方提供的QQ软件
C. 不在合作网站轻易输入QQ号
D. 完善保密资料,使用密保工具

6.QQ密码保护都能使用哪些方式
A. 密保手机、手机令牌
B. 密保手机、手机令牌 、QQ令牌、设置密保问题
C. 手机令牌、QQ令牌
D. 密保手机、QQ令牌、设置密保问题

7.多久更换一次计算机的密码较为安全
A. 一个月或一个月以内
B. 1——3个月
C. 3——6个月
D. 半年以上或从不更换

8.以下哪种口令不属于弱口令
A. 66668888
B. aabbccdd
C. 姓名+出生日期
D. qw@bydp00dwz1.

9.以下哪个说法是错误的
A. 随身携带员工卡
B. 不将员工卡借予其它人
C. 购买指纹膜,特殊原因时由同事协助打卡
D. 身份证复印件使用后要销毁

10.以下哪项是只有你具有的生物特征信息
A. 指纹、掌纹、手型
B. 指纹、掌纹、虹膜、视网膜
C. 指纹、手型、脸型、声音、签名
D. 指纹、掌纹、手型、虹膜、视网膜、脸型、声音、签名

11.企业信息安全哪一方面更加重要
A. 安全设备的采买
B. 企业人员信息安全意识的提高
C. 企业安全部门的建立
D. 企业内部安全制度的建立

12.发现同事电脑中毒该怎么办
A. 不关我事,继续办公
B. 协助同事查找问题
C. 及时报告给信息安全人员
D. 用U盘把同事电脑里面资料拷到自己电脑里面

13.第三方公司人员到公司洽谈业务,期间向您要公司无线网络的账号密码,您应该怎么做
A. 给他一个公用的账号密码。
B. 将自己的账号密码告诉他。
C. 礼貌的告诉他,公司的无线网络使用需要相应审批申请。
D. 让他使用公用电脑上网。

14.社交网站安全防护建议错误的选项是:()
A. 尽量不要填写过于详细的个人资料
B. 不要轻易加社交网站好友
C. 充分利用社交网站的安全机制
D. 信任他人转载的信息

15.下载安全建议正确的选项是: ()
A. 选择资源丰富的网站下载
B. 关闭杀毒软件,提高下载速度
C. 下载完成后直接打开下载的文件
D. 下载软件时,最好到软件官方网站或者其他正规软件下载网站下载

项目2. 网络安全

16.内网嗅探是主要的内网攻击手段之一,可以利用Arp欺骗来在本机上监听同一网段内其余主机的流量包,是比较恶劣且较难防御的攻击手段。一般来说,如果要进行内网嗅探,需要将本机的网卡设置为哪个模式?( )
A. 广播模式
B. 组播模式
C. 混杂模式
D. 直接模式

17.防止用户被冒名所欺骗的方法是( )。
A. 对信息源发放进行身份验证
B. 进行数据加密
C. 对访问网络的流量进行过滤和保护
D. 采用防火墙

18.给电脑设置多道口令,其中进入电脑的第一道口令是( )。
A. 系统口令
B. CMOS口令
C. 文件夹口令
D. 文档密码

19.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为( )。
A. 中间人攻击
B. 口令猜测器和字典攻击
C. 强力攻击
D. 回放攻击

20.通常黑客扫描目标机的445端口是为了( )。
A. 利用NETBIOS SMB服务发起DOS攻击
B. 发现并获得目标机上的文件及打印机共享
C. 利用SMB服务确认Windows系统版本
D. 利用NETBIOS服务确认Windows系统版本

21.以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?( )
A. 分布式拒绝服务攻击
B. Ping of Death
C. NFS攻击
D. DNS缓存毒化攻击

22.下面哪一种攻击方式最常用于破解口令?( )
A. 哄骗( spoofing)
B. 字典攻击(dictionary attack)
C. 拒绝服务(DoS)
D. WinNuk

23.Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?( )
A. 静态密码
B. 短信挑战
C. 指纹认证
D. 图片认证

24.( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. 身份假冒
B. 数据篡改
C. 信息窃取
D. 越权访问

25.以下哪一个最好的描述了数字证书?( )
A. 等同于在网络上证明个人和公司身份的身份证
B. 浏览器的一个标准特性,它使得黑客不能得知用户的身份
C. 网站要求用户使用用户名和密码登陆的安全机制
D. 伴随在线交易证明购买的收据

26.TCP SYN Flood网络攻击时利用了TCP建立连接过程需要( )次握手的特点而完成对目标进行攻击的。
A. 1
B. 2
C. 3
D. 6

27.143、有编辑/etc/passwd文件能力的攻击者可以通过把UID变为____就可以成为特权用户。( )
A. -1
B. 0
C. 1
D. 2

28.144、在windows系统中,查看本地开放的端口使用的命令是:( )
A. net use
B. net share
C. netstat -an
D. arp -a

29.WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞( )
A. .php.kzp.rar
B. .php;.gif
C. .php.phpB
D. .phpB;.gif

30.对于文件名后面有个小点的文件(如D:\123…),以下说法正确的有:( )
A. 对文件夹删除,需进入DOS用rd命令删除
B. 双击里面新建文件,均可直接打开
C. 对文件夹可以直接拖到回收站中删除
D. 对于打开文件夹,在DOS中cd至D:\盘以后,可以用start 123…\打开

31.端口扫描的原理是向目标主机的( )端口发送探测数据包,并记录目标主机的响应。
A. www服务端口
B. FTP服务端口
C. UDP服务端口
D. TCP/IP服务端口

32.黑客向受害者发送一封中奖的邮件,要求受害者必须提供银行卡号和对应的密码才能领奖,这种攻击手段属于()
A. DDOS攻击
B. 缓存溢出攻击
C. 暗门攻击
D. 钓鱼攻击

33.下列哪类工具是日常用来扫描web漏洞的工具?
A. IBM APPSCAN
B. Nessus
C. NMAPNetwork Mapper
D. X-SCAN

34.下列哪一项不是黑客在入侵踩点(信息搜集)阶段使用到的技术?
A. 公开信息的合理利用及分析
B. IP及域名信息收集
C. 主机及系统信息收集
D. 使用sqlmap验证SQL注入漏洞是否存在

35.常规端口扫描和半开式扫描的区别是?
A. 没什么区别
B. 没有完成三次握手,缺少ACK过程
C. 半开式采用UDP方式扫描
D. 扫描准确性不一样

项目3. 安全运营

36.Bell-LaPadula安全模型主要关注安全的哪个方面?
A. 可审计
B. 完整性
C. 机密性
D. 可用性

37.下面哪类控制模型是基于安全标签实现的?
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制

38.下面哪个角色对数据的安全负责?
A. 数据拥有者
B. 数据监管人员
C. 用户
D. 安全管理员

39.系统本身的,可以被黑客利用的安全弱点,被称为?
A. 脆弱性
B. 风险
C. 威胁
D. 弱点

40.系统的弱点被黑客利用的可能性,被称为?
A. 风险
B. 残留风险
C. 暴露
D. 几率

41.下列哪一项准确地描述了可信计算基(TCB)?
A. TCB只作用于固件(Firmware)
B. TCB描述了一个系统提供的安全级别
C. TCB描述了一个系统内部的保护机制
D. TCB通过安全标签来表示数据的敏感性

42.安全模型明确了安全策略所需的数据结构和技术,下列哪一项最好地描述了安全模型中的“简单安全规则”?
A. Biba模型中的不允许向上写
B. Biba模型中的不允许向下读
C. Bell-LaPadula模型中的不允许向下写
D. Bell-LaPadula模型中的不允许向上读

43.为了防止授权用户不会对数据进行未经授权的修改,需要实施对数据的完整性保护,下列哪一项最好地描述了星或(*-)完整性原则?
A. Bell-LaPadula模型中的不允许向下写
B. Bell-LaPadula模型中的不允许向上读
C. Biba模型中的不允许向上写
D. Biba模型中的不允许向下读

44.某公司的业务部门用户需要访问业务数据,这些用户不能直接访问业务数据,而只能通过外部程序来操作业务数据,这种情况属于下列哪种安全模型的一部分?
A. Bell-LaPadula模型
B. Biba模型
C. 信息流模型
D. Clark-Wilson模型

45.作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?
A. 自主访问控制(DAC)
B. 强制访问控制(MAC)
C. 基于角色访问控制(RBAC)
D. 最小特权(Least Privilege)

46.下列哪一种访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互?
A. 强制访问控制(MAC)
B. 集中式访问控制(Decentralized Access Control)
C. 分布式访问控制(Distributed Access Control)
D. 自主访问控制(DAC)

47.下列哪种类型的IDS能够监控网络流量中的行为特征,并能够创建新的数据库?
A. 基于特征的IDS
B. 基于神经网络的IDS
C. 基于统计的IDS
D. 基于主机的IDS

48.访问控制模型应遵循下列哪一项逻辑流程?
A. 识别,授权,认证
B. 授权,识别,认证
C. 识别,认证,授权
D. 认证,识别,授权

49.在对生物识别技术中的错误拒绝率(FRR)和错误接收率(FAR)的定义中,下列哪一项的描述是最准确的?
A. FAR属于类型I错误,FRR属于类型II错误
B. FAR是指授权用户被错误拒绝的比率,FRR属于类型I错误
C. FRR属于类型I错误,FAR是指冒充者被拒绝的次数
D. FRR是指授权用户被错误拒绝的比率,FAR属于类型II错误

50.某单位在评估生物识别系统时,对安全性提出了非常高的要求。据此判断,下列哪一项技术指标对于该单位来说是最重要的?
A. 错误接收率(FAR)
B. 平均错误率(EER)
C. 错误拒绝率(FRR)
D. 错误识别率(FIR)

51.下列哪种方法最能够满足双因子认证的需求?
A. 智能卡和用户PIN
B. 用户ID与密码
C. 虹膜扫描和指纹扫描
D. 磁卡和用户PIN

52.在Kerberos结构中,下列哪一项会引起单点故障?
A. E-Mail服务器
B. 客户工作站
C. 应用服务器
D. 密钥分发中心(KDC)

53.在下列哪一项访问控制技术中,数据库是基于数据的敏感性来决定谁能够访问数据?
A. 基于角色访问控制
B. 基于内容访问控制
C. 基于上下文访问控制
D. 自主访问控制

54.数据库管理员在检查数据库时发现数据库的性能不理想,他准备通过对部分数据表实施去除规范化(denormanization)操作来提高数据库性能,这样做将增加下列哪项风险?
A. 访问的不一致
B. 死锁
C. 对数据的非授权访问
D. 数据完整性的损害

55.下列哪一项不是一种预防性物理控制?
A. 安全警卫
B. 警犬
C. 访问登记表
D. 围栏

56.对于Information security特征,下列说法正确的有()。
A. Information security是一个系统的安全
B. Information security是一个动态的安全
C. Information security是一个无边界的安全
D. Information security是一个非传统的安全

57.Information security的对象包括有()。
A. 目标
B. 规则
C. 组织
D. 人员

58.实施Information security,需要保证()反映业务目标。
A. 安全策略
B. 目标
C. 活动
D. 安全执行

59.实施Information security,需要有一种与组织文化保持一致的(ABCD)Information security的途 径。
A. 实施
B. 维护
C. 监督
D. 改进

60.实施Information security的关键成功因素包括()。
A. 向所有管理者和员工有效地推广安全意识
B. 向所有管理者、员工及其他伙伴方分发Information security策略、指南和标准
C. 为Information security管理活动提供资金支持
D. 提供适当的培训和教育

61.National security组成要素包括()。
A. Information security
B. 政治安全
C. 经济安全
D. 文化安全

62.下列属于assets的有()。
A. 信息
B. 信息载体
C. 人员
D. 公司的形象与名誉

63.Security threats的特征包括()。
A. 不确定性
B. 确定性
C. 客观性
D. 主观性

64.Manage risk的方法,具体包括()。
A. 行政方法
B. 技术方法
C. 管理方法
D. 法律方法

65.Manage risk的基本概念包括()。
A. 资产
B. 脆弱性
C. Security threats
D. 控制措施

66.PDCA循环的内容包括()。
A. 计划
B. 实施
C. 检查
D. 行动

67.Information security实施细则中,安全方针的具体内容包括()。
A. 分派责任
B. 约定Information security管理的范围
C. 对特定的原则、标准和遵守要求进行说明
D. 对报告可疑安全事件的过程进行说明

68.Information security实施细则中,Information security内部组织的具体工作包括()。
A. Information security的管理承诺
B. Information security协调
C. Information security职责的分配
D. 信息处理设备的授权过程

69.Information security事件分类包括()。
A. 一般事件
B. 较大事件
C. 重大事件
D. 特别重大事件

70.Information security灾难恢复建设流程包括()。
A. 目标及需求
B. 策略及方案
C. 演练与测评
D. 维护、审核、更新

71.重要Information security管理过程中的技术管理要素包括()。
A. 灾难恢复预案
B. 运行维护管理能力
C. 技术支持能力
D. 备用网络系统

72.Site safety要考虑的因素有 ()
A. 场地选址
B. 场地防火
C. 场地防水防潮
D. 场地温度控制
E. 场地电源供应

73.64 Automatic fire alarm部署应注意()
A. 避开可能招致电磁干扰的区域或设备
B. 具有不间断的专用消防电源
C. 留备用电源
D. 具有自动和子动两种触发装置

74.为了减小Lightning loss,可以采取的措施有()
A. 机房内应设等电位连接网络
B. 部署 UPS
C. 设置安全防护地与屏蔽地
D. 根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等电位连接
E. 信号处理电路

75.会导致Electromagnetic leakage的有()
A. 显示器
B. 开关电路及接地系统
C. 计算机系统的电源线
D. 机房内的电话线
E. 信号处理电路

76.Computer information system security的目标包括()
A. 信息机密性
B. 信息完整性
C. 服务可用性
D. 可审查性

77.Computer information system security保护的目标是要保护计算机信息系统的()
A. 实体安全
B. 运行安全
C. Information security
D. 人员安全

78.Computer information system security包括()
A. 系统风险管理
B. 审计跟踪
C. 备份与恢复
D. 电磁信息泄漏

79.Computer information system security protection的措施包括()
A. 安全法规
B. 安全管理
C. 组织建设
D. 制度建设
项目4. 应急响应

80.Computer information system security management包括()
A. 组织建设
B. 事前检查
C. 制度建设
D. 人员意识

81.Public information network security supervision工作的性质()
A. 是公安工作的一个重要组成部分
B. 是预防各种危害的重要手段
C. 是行政管理的重要手段
D. 是打击犯罪的重要手段

82.Public information network security supervision工作的一般原则()
A. 预防与打击相结合的原则
B. 专门机关监管与社会力量相结合的原则
C. 纠正与制裁相结合的原则
D. 教育和处罚相结合的原则

83.Information security officer应具备的条件:()
A. 具有一定的计算机网络专业技术知识
B. 经过计算机安全员培训,并考试合格
C. 具有大本以上学历
D. 无违法犯罪记录

84.OS应当提供哪些安全保障()
A. 验证(Authentication)
B. 授权(Authorization)
C. 数据保密性(DataConfidentiality)
D. 数据一致性(DataIntegrity)

85.Windows OS的"域"控制机制具备哪些安全特性()
A. 用户身份验证
B. 访问控制
C. 审计(Log)
D. 数据通讯的加密

86.从系统整体看,Security vulnerabilities包括哪些方面()
A. 技术因素
B. 人的因素
C. 规划,策略和执行过程

87.从系统整体看,下述那些问题属于系统Security vulnerabilities()
A. 产品缺少安全功能
B. 产品有Bugs
C. 缺少足够的安全知识
D. 人为错误

88.应对操作系统Security vulnerabilities的基本方法是什么()
A. 对默认安装进行必要的调整
B. 给所有用户设置严格的口令
C. 及时安装最新的安全补丁
D. 更换到另一种操作系统

89.造成操作系统Security vulnerabilities的原因()
A. 不安全的编程语言
B. 不安全的编程习惯
C. 考虑不周的架构设计

90.严格的Password policy应当包含哪些要素()
A. 满足一定的长度,比如4位以上
B. 同时包含数字,字母和特殊字符
C. 系统强制要求定期更改口令
D. 用户可以设置空口令

91.Computer security cases包括以下几个方面()
A. 重要安全技术的采用
B. 安全标准的贯彻
C. 安全制度措施的建设与实施
D. 重大安全隐患、违法违规的发现,事故的发生

92.Computer security cases包括以下几个内容()
A. 违反国家法律的行为
B. 违反国家法规的行为
C. 危及、危害计算机信息系统安全的事件
D. 计算机硬件常见机械故障

93.重大Computer security accident可由_____受理()
A. 案发地市级公安机关公共信息网络安全监察部门
B. 案发地当地县级(区、市)公安机关治安部门
C. 案发地当地县级(区、市)公安机关公共信息网络安全监察部门
D. 案发地当地公安派出所

94.Site investigation主要包括以下几个环节_____()
A. 对遭受破坏的计算机信息系统的软硬件的描述及被破坏程度
B. 现场现有电子数据的复制和修复
C. 电子痕迹的发现和提取,证据的固定与保全
D. 现场采集和扣押与事故或案件有关的物品

95.Computer security accident原因的认定和计算机案件的数据鉴定,____()
A. 是一项专业性较强的技术工作
B. 必要时可进行相关的验证或侦查实验
C. 可聘请有关方面的专家,组成专家鉴定组进行分析鉴定
D. 可以由发生事故或计算机案件的单位出具鉴定报告

96.只要选择一种最安全的操作系统,整个系统就可以保障安全。()
A. 正确
B. 错误

97.Screen saver的Password是需要分大小写的。()
A. 正确
B. 错误

98.Password学的基本规则是,你必须让Password分析者知道Encryption和解密所使用的方法。()
A. 正确
B. 错误

99.Social engineering,冒充合法用户发送邮件或打电话给管理人员,以骗取用户口令和其他信息;垃圾搜索:Attacker通过搜索被攻击者的废弃物,得到与系统有关的信息,如果用户将口令写在纸上又随便丢弃,则很容易成为垃圾搜索的Attack对象。()
A. 正确
B. 错误

100.安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息Encryption策略和Network security management策略。()
A. 正确
B. 错误

第二阶段:安全运营

背景:作为信息安全技术人员必须能够掌握操作系统加固与安全管控、防火墙一般配置、常见服务配置等相关技能,利用这些技能我们能够进一步保障重要业务平稳运行。
安全运营阶段题目主要包含应用系统安全加固与配置、操作系统安全加固与配置等内容,详细内容见下表:

内容模块说明
应用系统安全运营管理中间件安全运营、数据库安全运营、应用软件安全运营、安全设备运营;
操作系统安全运营管理系统安全策略、系统日志、系统帐户安全、系统事件监控、系统应用运营
项目1. 操作系统安全配置与加固
任务一Windows加固

你作为A公司的安全运营人员,当前有一部Windows系统电脑需要加固,请按照下面要求完成相关操作,保障系统安全运行。
1.通过命令行CMD管理Windows防火墙,重置防火墙的命令是;

2.Windows操作系统中,通过注册表禁止Windows自动登录需要修改的配置是;

3.通过命令行CMD管理Windows防火墙,允许192.168.1.100连接所有端口的命令是;

4.通过命令行CMD配置Windows防火墙,阻断tcp/3389端口连接的命令是;

5.Windows操作系统中,通过注册表启用源路由攻击保护需要修改的配置是;

6.此Windows系统在2023年4月1日安装了一个安全补丁,将此安全补丁的HotFixID作为Flag进行提交

项目2. 应用服务安全
任务二 Nginx中间件配置

你作为A公司的安全运营人员,当前有一部Web服务器的Nginx需要配置,请按照下面要求完成相关操作,保障系统安全运行。

1.当前Web服务器存在目录遍历的问题,需要对Web服务器进行配置,禁止目录遍历浏览,将需要修改的配置参数和配置内容作为flag 值提交,配置参数和配置内容用空格分隔,提交格式:flag{*** ***};

2.当前Web服务器存在Nginx版本号泄露的问题,需要对Web服务器进行配置,隐藏Nginx具体的版本号,将需要修改的配置参数和配置内容作为flag 值提交,配置参数和配置内容用空格分隔,提交格式:flag{*** ***};

3.通过分析Web服务器的配置,获得Nginx当前配置的错误日志路径,将获得的完整错误日志路径作为flag 值提交,提交格式:flag{******};

4.通过分析Web服务器的配置,获取当前网站的默认目录,将获得的完整目录路径作为flag 值提交,提交格式:flag{******};

5.通过分析Web服务器的配置,将Nginx单个work进程允许的最大连接数设置为1024,将需要修改的配置参数和配置内容作为flag 值提交,配置参数和配置内容用空格分隔,提交格式:flag{*** ***};

6.通过分析Web服务器的配置,修改403和404错误页面为网站根目录下的error4.html,将需要修改的配置内容作为flag 值提交,提交格式:flag{******};

第三阶段:应急响应

背景:作为信息安全技术人员必须能够掌握内容镜像分析、重要数据恢复、恶意文件分析等相关技能,利用这些技能我们能够第一时间分析相关恶意文件、分析蛛丝马迹帮助我们更好的完成应急响应工作。
应急响应阶段题目主要包含安全事件应急响应及数字取证与调查等内容,详细内容见下表:

内容模块说明
安全事件应急响应系统日志分析、进程分析、内存文件分析、木马病毒分析、程序逆向分析、恶意脚本分析、追踪溯源;
数字取证与调查网络流量分析、协议流量分析、文件分析取证、编码转换、加解密、数据恢复、数据隐写
项目1. 安全事件应急响应
任务一Webshell应急响应事件

攻击者利用服务器存在的Web应用漏洞在服务器中植入了木马并修改了服务器账号密码,你作为A公司的应急响应人员,现需要您通过对捕获的数据包进行分析找到相关关键信息,重新获取服务器的权限,并删除掉不法分子留在服务器中的木马,完成应急响应时间。
你作为A公司的应急响应人员,请分析提供的内存文件按照下面的要求找到相关关键信息,完成应急响应事件。

1.找到攻击者成功利用的Web应用漏洞,分析黑客利用漏洞成功时提交的Post字符串,将该字符串通过 SHA256 运算后返回哈希值的十六进制结果作为 Flag 值(形式:十六进制字符串)提交;

2.攻击者利用漏洞窃取了系统中的某些机密文件,将被窃取的机密文件在此服务器中的绝对路径通过 SHA256 运算后返回哈希值的十六进制结果作为 Flag 值(形式:十六进制字符串)提交;

3.找到攻击者留下的Webshell,将Webshell密码作为flag进行提交;

4.找到攻击者在系统中留下的用户,并将用户名作为flag进行提交;

5.利用攻击者留下的Webshell进入到靶机系统中,并删除此Webshell,靶机系统中存在自动检测脚本,脚本每5分钟运行一次,选手可以到**/tmp/secret**文件中查看结果。如:Result:Fail(表示失败),Result:Success(表示成功,并会给出flag字符串)

任务二漏洞利用应急响应事件

某服务器由于存在漏洞导致黑客可以访问到不该访问的机密文件,现需要你登入到服务器中,通过分析找到此漏洞,并对存在的漏洞进行修复(SSH账号:user,口令:toor)

1.找到存在漏洞的应用服务,将此应用服务的名称作为Flag进行提交;

2.黑客利用此漏洞获取了某个机密文件,此机密文件中存在机密信息,将此机密信息解密后作为Flag进行提交;

3.找到存在漏洞的配置文件,将此配置文件在服务器中的绝对路径通过 SHA256 运算后返回哈希值的十六进制结果作为 Flag 值(形式:十六进制字符串)提交

4.对此漏洞进行修复,靶机中存在自动检测脚本,脚本每5分钟运行一次,修复完成后,选手可以到/tmp/secret文件中查看修复结果。如:Result:Fail(表示失败),Result:Success(表示成功,并会给出flag字符串)

项目2. 电子取证分析
任务三内存分析取证

1.查看系统进程,将PID为448的进程名称作为Flag进行提交;

2.找到默认浏览器的浏览器版本,将浏览器版本通过SHA256 运算后返回哈希值的十六进制结果作为 Flag 值(形式:十六进制字符串)提交

3.找到系统中的隐藏帐户,将此隐藏帐户的帐户名作为Flag进行提交;

4.找到Administrator帐户的密码,并将此密码作为Flag进行提交;

5.获取最后登录系统的用户的登录日期,将登录日期作为Flag进行提交;

6.获取系统中打开的Notepad文档的内容,将文档内容解密后作为Flag进行提交;

第四阶段:CTF夺旗

背景:作为信息安全技术人员,除了要掌握安全运营、应急响应这些方面安全内容还应该经常参与CTF夺旗实战,通过夺旗赛能够进一步提升实战技术能力,磨练选手的耐心,增强选手的学习能力。
CTF夺旗阶段题目主要包含:Misc综合、Crypto加解密、Reverse逆向、Web安全、PWN溢出。

项目1. Misc综合

任务一图片隐写
1.对图片进行分析,找到图片中隐藏的文件,将隐藏文件中的机密文件内容作为Flag进行提交;

2.隐藏文件中也包含了一张图片文件,将此图片补充完整,将完整图片中显示的Flag进行提交;

任务二文件隐写
1.对压缩包filezip1.zip进行破解,获得Flag进行提交;

2.对压缩包filezip2.zip进行破解,获得Flag进行提交;

3.对压缩包中包含的文件进行修复,获得Flag进行提交。

项目2. Crypto加解密

任务三Crypto1
1.对题目中给出的密文进行解码与解密,获得Flag进行提交

项目3. Reverse逆向

任务四Reverse1
1.对文件进行反编译,并逆向获得flag;

项目4. Web安全

任务五Web1
1.分析题目给出的源代码,并利用源代码中存在的漏洞读取Flag进行提交;

任务六Web2
1.利用题目环境中存在的漏洞,获得管理员的账号密码,将密码作为Flag进行提交;

2.利用题目环境中存在的漏洞,对靶机服务器进行getshell,在服务器根目录下获得Flag进行提交;

3.利用题目环境中存在的漏洞,对靶机服务器进行权限提升,在服务器/root/目录下获得Flag进行提交。

项目5. PWN溢出

任务七PWN1
1.利用格式化字符串溢出漏洞,得到服务器运行权限,获取 flag;

任务八PWN2
1.利用栈溢出漏洞,得到服务器运行权限,获取 flag;

相关文章:

2023一带一路暨金砖国家技能发展与技术创新大赛“网络安全”赛项省选拔赛样题卷②

2023金砖国家职业技能竞赛"网络安全" 赛项省赛选拔赛样题 2023金砖国家职业技能竞赛 省赛选拔赛样题第一阶段:职业素养与理论技能项目1. 职业素养项目1. 职业素养项目2. 网络安全项目3. 安全运营 第二阶段:安全运营项目1. 操作系统安全配置与加…...

C语言:预处理详解

创作不易,来个三连呗! 一、预定义符号 C语⾔设置了⼀些预定义符号,可以直接使⽤,预定义符号也是在预处理期间处理的。 __FILE__ //进⾏编译的源⽂件 __LINE__ //⽂件当前的⾏号 __DATE__ //⽂件被编译的⽇期 __TIME__ //⽂件被编…...

一区优化直接写:KOA-CNN-BiLSTM-Attention开普勒优化卷积、长短期记忆网络融合注意力机制的多变量回归预测程序!

适用平台:Matlab 2023版及以上 KOA开普勒优化算法,于2023年5月发表在SCI、中科院1区Top顶级期刊《Knowledge-Based Systems》上。 该算法提出时间很短,目前还没有套用这个算法的文献。 同样的,我们利用该新鲜出炉的算法对我们的…...

高防IP如何有效应对网站DDOS攻击

高防IP如何有效应对网站DDOS攻击?随着互联网的发展,网站安全问题变得越来越重要。DDoS攻击作为一种常见的网络攻击方式,给网站的稳定性和可用性带来了巨大威胁。而高防IP作为一种专业的网络安全解决方案,能够有效地应对DDoS攻击&a…...

1.6 面试经典150题 - 跳跃游戏

跳跃游戏 给你一个非负整数数组 nums ,你最初位于数组的 第一个下标 。数组中的每个元素代表你在该位置可以跳跃的最大长度。 判断你是否能够到达最后一个下标,如果可以,返回 true ;否则,返回 false 。 class Solution…...

Apache安全及优化

配置第一台虚拟机 VM1网卡 yum仓库 挂载磁盘 上传3个软件包到/目录 到/目录下进行解压缩 tar xf apr-1.6.2.tar.gz tar xf apr-util-1.6.0.tar.gz tar -xjf httpd-2.4.29.tar.bz2 mv apr-1.6.2 httpd-2.4.29/srclib/apr mv apr-util-1.6…...

【话题】边缘计算的挑战和机遇

边缘计算是一种新的计算范式,其核心是在网络边缘处理数据,而不是传统的中心式云计算模式。这种计算方式的兴起得益于物联网(IoT)的普及和丰富的云服务的成功。 机遇: 响应时间优化:由于数据处理更接近数据…...

react之unpkg.com前端资源加载慢、加载不出

文章目录 react之unpkg.com前端资源加载慢什么是unpkg.com加载慢原因解决方案替换国内cdn在 package.json 中打包进来 react之unpkg.com前端资源加载慢 什么是unpkg.com unpkg 是一个内容源自 npm 的全球快速 CDN。 作为前端开发者,我们对 unpkg 都不陌生&#x…...

C++类与对象【对象模型和this指针】

🌈个人主页:godspeed_lucip 🔥 系列专栏:C从基础到进阶 🎄1 C对象模型和this指针🌶️1.1 成员变量和成员函数分开存储🌶️1.2 this指针概念🌶️1.3 空指针访问成员函数🌶…...

策略模式在工作中的运用

前言 在不同的场景下,执行不同的业务逻辑,在日常工作中是很寻常的事情。比如,订阅系统。在收到阿里云的回调事件、与收到AWS的回调事件,无论是收到的参数,还是执行的逻辑都可能是不同的。为了避免,每次新增…...

【go】依赖倒置demo

文章目录 前言1 项目目录结构:2 初始化函数3 router4 api5 service6 dao7 Reference 前言 为降低代码耦合性,采用依赖注入的设计模式。原始请求路径:router -> api -> service -> dao。请求的为实际方法,具有层层依赖的…...

C++ //练习 2.5 指出下述字面值的数据类型并说明每一组内几种字面值的区别:

C Primer(第5版) 练习 2.5 练习 2.5 指出下述字面值的数据类型并说明每一组内几种字面值的区别: ( a ) ‘a’, L’a’, “a”, L"a" ( b ) 10, 10u, 10L, 10uL, 012, 0xC ( c ) 3.14, 3.14f, 3.14L ( d ) 10, 10u, 10., 10e-2…...

必示科技助力中国联通智网创新中心通过智能化运维(AIOps)通用能力成熟度3级评估

2023年12月15日,中国信息通信研究院隆重公布了智能化运维AIOps系列标准最新批次评估结果。 必示科技与中国联通智网创新中心合作的“智能IT故障监控定位分析能力建设项目”通过了中国信息通信研究院开展的《智能化运维能力成熟度系列标准 第1部分:通用能…...

python数字图像处理基础(九)——特征匹配

目录 蛮力匹配(ORB匹配)RANSAC算法全景图像拼接 蛮力匹配(ORB匹配) Brute-Force匹配非常简单,首先在第一幅图像中选取一个关键点然后依次与第二幅图像的每个关键点进行(描述符)距离测试&#x…...

k8s的对外服务ingress

1、service的作用体现在两个方面 (1)集群内部:不断跟踪pod的变化,更新deployment中的pod对象,基于pod的ip地址不断变化的一种服务发现机制 (2)集群外部:类似于负载均衡器&#xff…...

[足式机器人]Part2 Dr. CAN学习笔记- Kalman Filter卡尔曼滤波器Ch05-3+4

本文仅供学习使用 本文参考: B站:DR_CAN Dr. CAN学习笔记 - Kalman Filter卡尔曼滤波器 Ch05-34 3. Step by step : Deriation of Kalmen Gain 卡尔曼增益/因数 详细推导4. Priori/Posterrori error Covariance Martix 误差协方差矩阵 3. Step by step :…...

关于前端面试中forEach方法的灵魂7问?

目录 前言 一、forEach方法支持处理异步函数吗? 二、forEach方法在循环过程中能中断吗? 三、forEach 在删除自己的元素后能重置索引吗? 四、forEach 的性能相比for循环哪个好? 五、使用 forEach 会不会改变原来的数组&#…...

AI小程序添加深度合成类目解决办法

基于文言一心和gpt等大模型做了一个ai助理小程序,在提交“一点AI助理”小程序时,审核如下: 失败原因1 审核失败原因 你好,你的小程序涉及提供提供文本深度合成技术 (如: AI问答) 等相关服务,请补充选择:深度…...

C/C++ BM6判断链表中是否有环

文章目录 前言题目解决方案一1.1 思路阐述1.2 源码 解决方案二2.1 思路阐述2.2 源码 总结 前言 做了一堆单链表单指针的题目,这次是个双指针题,这里双指针的作用非常明显。 题目 判断给定的链表中是否有环。如果有环则返回true,否则返回fal…...

【Java 设计模式】结构型之适配器模式

文章目录 1. 定义2. 应用场景3. 代码实现结语 适配器模式(Adapter Pattern)是一种结构型设计模式,用于将一个类的接口转换成客户端期望的另一个接口。这种模式使得原本由于接口不兼容而不能一起工作的类可以一起工作。在本文中,我…...

使用函数计算,数禾如何实现高效的数据处理?

作者:邱鑫鑫,王彬,牟柏旭 公司背景和业务 数禾科技以大数据和技术为驱动,为金融机构提供高效的智能零售金融解决方案,服务银行、信托、消费金融公司、保险、小贷公司等持牌金融机构,业务涵盖消费信贷、小…...

卷积和滤波对图像操作的区别

目录 问题引入 解释 卷积 滤波 问题引入 卷积和滤波是很相似的,都是利用了卷积核进行操作 那么他们之间有什么区别呢? 卷积:会影响原图大小 滤波:不会影响原图大小 解释 卷积 我们用这样一段代码来看 import torch.nn as …...

李沐深度学习-线性回归从零开始

# 核心Tensor,autograd import torch from IPython import display import numpy as np import random from matplotlib import pyplot as pltimport syssys.path.append(路径) from d2lzh_pytorch import * backward()函数:一次小批量执行完在进行反向传播 线性回归…...

CentOS 8.5 安装图解

特特特别的说明 CentOS发行版已经不再适合应用于生产环境,客观条件不得不用的话,优选7.9版本,8.5版本次之,最次6.10版本(比如说Oracle 11GR2就建议在6版本上部署)! 引导和开始安装 选择倒计时结…...

好用的流程图工具

分享工作中常用的装逼工具 目前市面上的流程图或者思维导图工具挺多的,但是有的会限制使用数量或者收费,典型的有processon、Xmind,推荐今天Mermaid(官网)。 快速上手 中文教程:Mermaid 初学者用户指南 | Mermaid 中文网。我们选择…...

数据结构:链式栈

stack.h /* * 文件名称&#xff1a;stack.h * 创 建 者&#xff1a;cxy * 创建日期&#xff1a;2024年01月18日 * 描 述&#xff1a; */ #ifndef _STACK_H #define _STACK_H#include <stdio.h> #include <stdlib.h>typedef struct stack{int data…...

openssl3.2 - 官方demo学习 - mac - gmac.c

文章目录 openssl3.2 - 官方demo学习 - mac - gmac.c概述笔记END openssl3.2 - 官方demo学习 - mac - gmac.c 概述 使用GMAC算法, 设置参数(指定加密算法 e.g. AES-128-GCM, 设置iv) 用key执行初始化, 然后对明文生成MAC数据 官方注释给出建议, key, iv最好不要硬编码出现在程…...

HugggingFace 推理 API、推理端点和推理空间相关模型部署和使用以及介绍

HugggingFace 推理 API、推理端点和推理空间相关模型部署和使用以及介绍。 Hugging Face是一家开源模型库公司。 2023年5月10日&#xff0c;Hugging Face宣布C轮1亿美元融资&#xff0c;由Lux Capital领投&#xff0c;红杉资本、Coatue、Betaworks、NBA球星Kevin Durant等跟投…...

python的tabulate包在命令行下输出表格不对齐

用tabulate可以在命令行下输出表格。 from tabulate import tabulate# 定义表头 headers [列1, 列2, 列3]# 每行的内容 rows [] rows.append((张三,数学,英语)) rows.append((李四,信息科技,数学))# 使用 tabulate 函数生成表格 output tabulate(rows, headersheaders, tab…...

LLM之幻觉(二):大语言模型LLM幻觉缓减技术综述

LLM幻觉缓减技术分为两大主流&#xff0c;梯度方法和非梯度方法。梯度方法是指对基本LLM进行微调&#xff1b;而非梯度方法主要是在推理时使用Prompt工程技术。LLM幻觉缓减技术&#xff0c;如下图所示&#xff1a; LLM幻觉缓减技术值得注意的是&#xff1a; 检索增强生成&…...