![《山東省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)空間安全”賽項(xiàng)樣題》_第1頁(yè)](http://file4.renrendoc.com/view3/M02/23/19/wKhkFmafMSmATn-VAAFXLj6Ouuw573.jpg)
![《山東省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)空間安全”賽項(xiàng)樣題》_第2頁(yè)](http://file4.renrendoc.com/view3/M02/23/19/wKhkFmafMSmATn-VAAFXLj6Ouuw5732.jpg)
![《山東省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)空間安全”賽項(xiàng)樣題》_第3頁(yè)](http://file4.renrendoc.com/view3/M02/23/19/wKhkFmafMSmATn-VAAFXLj6Ouuw5733.jpg)
![《山東省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)空間安全”賽項(xiàng)樣題》_第4頁(yè)](http://file4.renrendoc.com/view3/M02/23/19/wKhkFmafMSmATn-VAAFXLj6Ouuw5734.jpg)
![《山東省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)空間安全”賽項(xiàng)樣題》_第5頁(yè)](http://file4.renrendoc.com/view3/M02/23/19/wKhkFmafMSmATn-VAAFXLj6Ouuw5735.jpg)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
一、競(jìng)賽階段簡(jiǎn)介
競(jìng)賽階段任務(wù)階段競(jìng)賽任務(wù)競(jìng)賽時(shí)間分值
任務(wù)1Linux操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固200
第一階段
任務(wù)2Windows操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固200
單兵模式系統(tǒng)100分鐘
任務(wù)3Windows操作系統(tǒng)服務(wù)端口掃描滲透測(cè)試200
滲透測(cè)試
任務(wù)4IPSecVPN安全攻防100
備戰(zhàn)階段攻防對(duì)抗準(zhǔn)備工作20分鐘0
第二階段系統(tǒng)加固:15分鐘
60分鐘300
分組對(duì)抗?jié)B透測(cè)試:45分鐘
二、拓?fù)鋱D
三、競(jìng)賽任務(wù)書(shū)
(一)第一階段任務(wù)書(shū)(700分)
任務(wù)1.Linux操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固(200分)
任務(wù)環(huán)境說(shuō)明:
1
服務(wù)器場(chǎng)景:CentOS5.5(用戶名:root;密碼:123456)
服務(wù)器場(chǎng)景操作系統(tǒng):CentOS5.5
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):FTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SSH
服務(wù)器場(chǎng)景操作系統(tǒng)安裝開(kāi)發(fā)環(huán)境:GCC
服務(wù)器場(chǎng)景操作系統(tǒng)安裝開(kāi)發(fā)環(huán)境:Python
1.在服務(wù)器場(chǎng)景CentOS5.5上通過(guò)Linux命令行開(kāi)啟HTTP服務(wù),并將開(kāi)啟該服
務(wù)命令字符串作為FLAG值提交;(30分)
2.通過(guò)PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行操作系統(tǒng)掃描滲透測(cè)試
(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作使用命令中必須要使用的參數(shù)
作為FLAG提交;(30分)
3.通過(guò)PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行操作系統(tǒng)掃描滲透測(cè)試
(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果“OSDetails:”之后
的字符串作為FLAG提交;(30分)
4.通過(guò)PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)掃描
滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作使用命令中必須要使
用的參數(shù)作為FLAG提交;(40分)
5.通過(guò)PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)掃描
滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果的HTTP服務(wù)
版本信息字符串作為FLAG提交;(40分)
6.在服務(wù)器場(chǎng)景CentOS5.5上通過(guò)Linux命令行關(guān)閉HTTP服務(wù),并將關(guān)閉該服
務(wù)命令字符串作為FLAG值提交;(40分)
7.再次通過(guò)PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)
掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果的第2
項(xiàng)服務(wù)的PORT信息字符串作為FLAG提交。(40分)
2
任務(wù)2.Windows操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固(200分)
任務(wù)環(huán)境說(shuō)明:
服務(wù)器場(chǎng)景:WinServ2003(用戶名:administrator;密碼:空)
服務(wù)器場(chǎng)景操作系統(tǒng):MicrosoftWindows2003Server
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):CA
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL
1.PC2虛擬機(jī)操作系統(tǒng)WindowsXP打開(kāi)Ethereal,驗(yàn)證監(jiān)聽(tīng)到PC2虛擬機(jī)操作系
統(tǒng)WindowsXP通過(guò)InternetExplorer訪問(wèn)IISServ2003服務(wù)器場(chǎng)景的Test.html頁(yè)面
內(nèi)容,并將Ethereal監(jiān)聽(tīng)到的Test.html頁(yè)面內(nèi)容在Ethereal程序當(dāng)中的顯示結(jié)果倒
數(shù)第2行內(nèi)容作為FLAG值提交;(70分)
2.在PC2虛擬機(jī)操作系統(tǒng)WindowsXP和WinServ2003服務(wù)器場(chǎng)景之間建立SSLVPN,
須通過(guò)CA服務(wù)頒發(fā)證書(shū);IISServ2003服務(wù)器的域名為,并將WinServ2003
服務(wù)器個(gè)人證書(shū)信息中的“頒發(fā)給:”內(nèi)容作為FLAG值提交;(80分)
3.在PC2虛擬機(jī)操作系統(tǒng)WindowsXP和WinServ2003服務(wù)器場(chǎng)景之間建立SSLVPN,
再次打開(kāi)Ethereal,監(jiān)聽(tīng)I(yíng)nternetExplorer訪問(wèn)WinServ2003服務(wù)器場(chǎng)景流量,驗(yàn)證
此時(shí)Ethereal無(wú)法明文監(jiān)聽(tīng)到InternetExplorer訪問(wèn)WinServ2003服務(wù)器場(chǎng)景的HTTP
流量,并將WinServ2003服務(wù)器場(chǎng)景通過(guò)SSLRecordLayer對(duì)InternetExplorer請(qǐng)
求響應(yīng)的加密應(yīng)用層數(shù)據(jù)長(zhǎng)度(Length)值作為FLAG值提交。(100分)
任務(wù)3.Windows操作系統(tǒng)服務(wù)端口掃描滲透測(cè)試(200分)
任務(wù)環(huán)境說(shuō)明:
服務(wù)器場(chǎng)景:WinServ2003(用戶名:administrator;密碼:空)
服務(wù)器場(chǎng)景操作系統(tǒng):MicrosoftWindows2003Server
1
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):CA
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL
1.進(jìn)入PC2虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄
下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃
描判斷,填寫(xiě)該文件當(dāng)中空缺的FLAG1字符串,將該字符串作為FLAG值(形式:FLAG1
字符串)提交;(20分)
2.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG2字符串,將該字符串作為FLAG值(形式:FLAG2字符
串)提交;(20分)
3.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG3字符串,將該字符串作為FLAG值(形式:FLAG3字符
串)提交;(20分)
4.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG4字符串,將該字符串作為FLAG值(形式:FLAG4字符
串)提交;(20分)
5.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG5字符串,將該字符串作為FLAG值(形式:FLAG5字符
串)提交;(30分)
6.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG6字符串,將該字符串作為FLAG值(形式:FLAG6字符
串)提交;(30分)
4
7.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的
tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判
斷,填寫(xiě)該文件當(dāng)中空缺的FLAG7字符串,將該字符串作為FLAG值(形式:FLAG7字符
串)提交;(30分)
8.在虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit下執(zhí)行tcpportscan.py文件,對(duì)目
標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,將該文件執(zhí)行后的顯示
結(jié)果中,包含TCP80端口行的全部字符作為FLAG值提交。(30分)
任務(wù)4.IPSecVPN安全攻防(100分)
任務(wù)環(huán)境說(shuō)明:
服務(wù)器場(chǎng)景名稱:WebServ2003
服務(wù)器場(chǎng)景安全操作系統(tǒng):MicrosoftWindows2003Server
服務(wù)器場(chǎng)景安裝中間件:Apache2.2;
服務(wù)器場(chǎng)景安裝Web開(kāi)發(fā)環(huán)境:Php6;
服務(wù)器場(chǎng)景安裝數(shù)據(jù)庫(kù):MicrosoftSqlServer2000;
服務(wù)器場(chǎng)景安裝文本編輯器:EditPlus;
服務(wù)器場(chǎng)景用戶名:administrator,密碼:空
1.PC2(虛擬機(jī):Backtrack5)打開(kāi)Wireshark工具,監(jiān)聽(tīng)PC2(虛擬機(jī):WindowsXP)
通過(guò)InternetExplorer訪問(wèn)服務(wù)器場(chǎng)景WebServ2003的login.php頁(yè)面,通過(guò)該頁(yè)面
對(duì)Web站點(diǎn)進(jìn)行登錄,同時(shí)使用PC2(虛擬機(jī):Backtrack5)的Wireshark工具對(duì)HTTP
請(qǐng)求數(shù)據(jù)包進(jìn)行分析,將該數(shù)據(jù)包中存放用戶名的變量名和存放密碼的變量名聯(lián)合作為
Flag(形式:存放用戶名的變量名&存放密碼的變量名)提交;
2.在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過(guò)IPSec
技術(shù)建立安全VPN,阻止PC2(虛擬機(jī):Backtrack5)通過(guò)Wireshark工具對(duì)本任務(wù)上
題的HTTP請(qǐng)求數(shù)據(jù)包進(jìn)行分析;PC2(虛擬機(jī):WindowsXP)通過(guò)Ping工具測(cè)試
WebServ2003服務(wù)器場(chǎng)景的連通性,將回顯的第1個(gè)數(shù)據(jù)包Ping工具的打印結(jié)果作為
1
Flag提交;
3.在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過(guò)IPSec
技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開(kāi)Wireshark工具,監(jiān)聽(tīng)
PC2(虛擬機(jī):WindowsXP)通過(guò)InternetExplorer訪問(wèn)服務(wù)器場(chǎng)景WebServ2003的
login.php頁(yè)面,通過(guò)該頁(yè)面對(duì)Web站點(diǎn)進(jìn)行登錄,同時(shí)使用PC2(虛擬機(jī):Backtrack5)
的Wireshark工具對(duì)HTTP請(qǐng)求數(shù)據(jù)包進(jìn)行分析,將Wireshark工具中顯示該流量的協(xié)
議名稱作為Flag提交;
4.在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過(guò)IPSec
技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開(kāi)Wireshark工具,監(jiān)聽(tīng)
PC2(虛擬機(jī):WindowsXP)通過(guò)Ping工具測(cè)試到服務(wù)器場(chǎng)景WebServ2003的連通性,
在Ping工具中指定ICMP請(qǐng)求數(shù)據(jù)包的大小為128byte,同時(shí)使用PC2(虛擬機(jī):
Backtrack5)的Wireshark工具對(duì)加密后的該數(shù)據(jù)包進(jìn)行分析,將Wireshark工具中顯
示該數(shù)據(jù)包的長(zhǎng)度作為Flag提交;
5.在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過(guò)IPSec
技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開(kāi)Wireshark工具,監(jiān)聽(tīng)
PC2(虛擬機(jī):WindowsXP)通過(guò)Ping工具測(cè)試到服務(wù)器場(chǎng)景WebServ2003的連通性,
在Ping工具中指定ICMP請(qǐng)求數(shù)據(jù)包的大小為128byte,數(shù)量為100;同時(shí)使用PC2(虛
擬機(jī):Backtrack5)的Wireshark工具對(duì)加密后的該數(shù)據(jù)包進(jìn)行分析,將Wireshark工
具中顯示的最后一個(gè)加密后的請(qǐng)求數(shù)據(jù)包和第一個(gè)加密后的請(qǐng)求數(shù)據(jù)包的序列號(hào)之差
作為Flag提交;
(二)第二階段任務(wù)書(shū)(300分)
假定各位選手是某電子商務(wù)企業(yè)的信息安全工程師,負(fù)責(zé)企業(yè)某服務(wù)器的安全防
護(hù),該服務(wù)器可能存在著各種問(wèn)題和漏洞。你需要盡快對(duì)該服務(wù)器進(jìn)行安全加固,15
分鐘之后將會(huì)有其它參賽隊(duì)選手對(duì)這臺(tái)服務(wù)器進(jìn)行滲透。
根據(jù)《賽場(chǎng)參數(shù)表》提供的第二階段的信息,請(qǐng)使用PC1的谷歌瀏覽器登錄考試
平臺(tái)。
6
提示1:服務(wù)器中的漏洞可能是常規(guī)漏洞也可能是系統(tǒng)漏洞;
提示2:加固全部漏洞;
提示3:對(duì)其它參賽隊(duì)服務(wù)器進(jìn)行滲透,取得FLAG值并提交到自動(dòng)評(píng)分系統(tǒng);
提示4:十五分鐘之后,各位選手才可以進(jìn)入滲透測(cè)試環(huán)節(jié)。滲透測(cè)試環(huán)節(jié)中,
各位選手可以繼續(xù)加固服務(wù)器,也可以選擇攻擊其他選手的服務(wù)器。
靶機(jī)環(huán)境說(shuō)明:
服務(wù)器場(chǎng)景:CentOS5.5(用戶名:root;密碼:123456)
服務(wù)器場(chǎng)景操作系統(tǒng):CentOS5.5
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):FTP
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SSH
服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL
服務(wù)器場(chǎng)景操作系統(tǒng)安裝開(kāi)發(fā)環(huán)境:GCC
服務(wù)器場(chǎng)景操作系統(tǒng)安裝開(kāi)發(fā)環(huán)境:Python
服務(wù)器場(chǎng)景操作系統(tǒng)安裝開(kāi)發(fā)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年婚紗布項(xiàng)目可行性研究報(bào)告
- 服務(wù)創(chuàng)新與禮儀規(guī)范并行的發(fā)展路徑
- 語(yǔ)言教育與學(xué)生自我成長(zhǎng)的關(guān)系探討
- 2025至2030年電磁離合-制動(dòng)器項(xiàng)目投資價(jià)值分析報(bào)告
- 語(yǔ)數(shù)融合拓寬學(xué)生思維邊界
- 科技引領(lǐng)未來(lái)安全成就夢(mèng)想
- 環(huán)保技術(shù)助力寵物行業(yè)實(shí)現(xiàn)可持續(xù)發(fā)展
- 靈活動(dòng)態(tài)綁定架構(gòu)-深度研究
- 2025年真空壓縮透氣枕芯項(xiàng)目可行性研究報(bào)告
- 數(shù)字化營(yíng)銷策略在酒店業(yè)的應(yīng)用-深度研究
- 城市道路交通安全評(píng)價(jià)標(biāo)準(zhǔn) DG-TJ08-2407-2022
- 統(tǒng)編版高中政治選擇性必修2《法律與生活》知識(shí)點(diǎn)復(fù)習(xí)提綱詳細(xì)版
- 急腹癥的診斷思路
- 培訓(xùn)機(jī)構(gòu)安全隱患排查記錄(帶附件)
- 2024小說(shuō)推文行業(yè)白皮書(shū)
- 研究性成果及創(chuàng)新性成果怎么寫(xiě)(通用6篇)
- 特殊感染手術(shù)管理考試試題及答案
- 旅館治安管理制度及突發(fā)事件應(yīng)急方案三篇
- 土地增值稅清算底稿中稅協(xié)版
- 小區(qū)綠化養(yǎng)護(hù)方案及報(bào)價(jià)(三篇)
- GB/T 13024-2003箱紙板
評(píng)論
0/150
提交評(píng)論