| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> 2020年中职组“网络空间安全”赛项天津市任务书 -> 正文阅读 |
|
[PHP知识库]2020年中职组“网络空间安全”赛项天津市任务书 |
2020年中职组“网络空间安全”赛项 天津市任务书 一、竞赛时间9:30-12:30,共计3小时。 二、竞赛阶段
三、竞赛任务书内容(一)拓扑图(二)第一阶段任务书(700分)任务一:Apache安全配置任务环境说明:
任务二:数据分析-A
任务三:Windows操作系统渗透测试任务环境说明:
任务四:漏洞扫描与利用任务环境说明:
(三)第二阶段任务书(300)假定各位选手是某电子商务企业的信息安全工程师,负责企业某些服务器的安全防护,该服务器可能存在着各种问题和漏洞。你需要尽快对该服务器进行安全加固,15分钟之后将会有其它参赛队选手对这些服务器进行渗透。 根据《赛场参数表》提供的第二阶段的信息,请使用PC的谷歌浏览器登录实战平台。 靶机服务器环境说明: 场景1:HZLinux服务器操作系统:CentOS(版本不详); 注意事项: 1.不能对裁判服务器进行攻击,警告一次后若继续攻击将判令该参赛队离场; 2.Flag值为每台靶机服务器的唯一性标识,每台靶机服务器仅有1个; 3.靶机服务器的Flag值存放在/root/flagvalue.txt文件或C:\flagvalue.txt文件中; 4.在登录自动评分系统后,提交对手靶机服务器的Flag值,同时需要指定对手靶机服务器的IP地址; 5.HZLinux不允许关闭的端口为 21/ftp、22/ssh、23/telnet、80/httpd; 6.系统加固时需要保证靶机对外提供服务的可用性,服务只能更改配置,不允许更改内容; 7.本环节是对抗环节,不予补时。 可能的漏洞列表如下: 1.服务器中的漏洞可能是常规漏洞也可能是系统漏洞; 2.靶机服务器上的网站可能存在命令注入的漏洞,要求选手找到命令注入的相关漏洞,利用此漏洞获取一定权限; 3.靶机服务器上的网站可能存在文件上传漏洞,要求选手找到文件上传的相关漏洞,利用此漏洞获取一定权限; 4.靶机服务器上的网站可能存在文件包含漏洞,要求选手找到文件包含的相关漏洞,与别的漏洞相结合获取一定权限并进行提权; 5.操作系统提供的服务可能包含了远程代码执行的漏洞,要求用户找到远程代码执行的服务,并利用此漏洞获取系统权限; 6.操作系统提供的服务可能包含了缓冲区溢出漏洞,要求用户找到缓冲区溢出漏洞的服务,并利用此漏洞获取系统权限; 7.操作系统中可能存在一些系统后门,选手可以找到此后门,并利用预留的后门直接获取到系统权限。 |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 7:21:22- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |