版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1競(jìng)賽階段簡介競(jìng)賽階段任務(wù)階段競(jìng)賽任務(wù)競(jìng)賽時(shí)間分值第一階段單兵模式系統(tǒng)滲透測(cè)試任務(wù)1Linux操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固100分鐘200任務(wù)2Windows操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固200任務(wù)3Windows操作系統(tǒng)服務(wù)端口掃描滲透測(cè)試200任務(wù)4IPSecVPN安全攻防100備戰(zhàn)階段攻防對(duì)抗準(zhǔn)備工作20分鐘0第二階段分組對(duì)抗系統(tǒng)加固:15分鐘60分鐘300滲透測(cè)試:45分鐘二、拓?fù)鋱D三、競(jìng)賽任務(wù)書(一)第一階段任務(wù)書(700分)任務(wù)1.Linux操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固(200分)任務(wù)環(huán)境說明:服務(wù)器場(chǎng)景:CentOS5.5(用戶名:root;密碼:123456)服務(wù)器場(chǎng)景操作系統(tǒng):CentOS5.5服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):FTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SSH服務(wù)器場(chǎng)景操作系統(tǒng)安裝開發(fā)環(huán)境:GCC服務(wù)器場(chǎng)景操作系統(tǒng)安裝開發(fā)環(huán)境:Python1.在服務(wù)器場(chǎng)景CentOS5.5上通過Linux命令行開啟HTTP服務(wù),并將開啟該服務(wù)命令字符串作為FLAG值提交;(30分)2.通過PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行操作系統(tǒng)掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作使用命令中必須要使用的參數(shù)作為FLAG提交;(30分)3.通過PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行操作系統(tǒng)掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果“OSDetails:”之后的字符串作為FLAG提交;(30分)4.通過PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作使用命令中必須要使用的參數(shù)作為FLAG提交;(40分)5.通過PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果的HTTP服務(wù)版本信息字符串作為FLAG提交;(40分)6.在服務(wù)器場(chǎng)景CentOS5.5上通過Linux命令行關(guān)閉HTTP服務(wù),并將關(guān)閉該服務(wù)命令字符串作為FLAG值提交;(40分)7.再次通過PC2中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景CentOS5.5進(jìn)行系統(tǒng)服務(wù)及版本號(hào)掃描滲透測(cè)試(使用工具NMAP,使用必須要使用的參數(shù)),并將該操作顯示結(jié)果的第2項(xiàng)服務(wù)的PORT信息字符串作為FLAG提交。(40分)任務(wù)2.Windows操作系統(tǒng)服務(wù)滲透測(cè)試及安全加固(200分)任務(wù)環(huán)境說明:服務(wù)器場(chǎng)景:WinServ2003(用戶名:administrator;密碼:空)服務(wù)器場(chǎng)景操作系統(tǒng):MicrosoftWindows2003Server服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):CA服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL1.PC2虛擬機(jī)操作系統(tǒng)WindowsXP打開Ethereal,驗(yàn)證監(jiān)聽到PC2虛擬機(jī)操作系統(tǒng)WindowsXP通過InternetExplorer訪問IISServ2003服務(wù)器場(chǎng)景的Test.html頁面內(nèi)容,并將Ethereal監(jiān)聽到的Test.html頁面內(nèi)容在Ethereal程序當(dāng)中的顯示結(jié)果倒數(shù)第2行內(nèi)容作為FLAG值提交;(70分)2.在PC2虛擬機(jī)操作系統(tǒng)WindowsXP和WinServ2003服務(wù)器場(chǎng)景之間建立SSLVPN,須通過CA服務(wù)頒發(fā)證書;IISServ2003服務(wù)器的域名為,并將WinServ2003服務(wù)器個(gè)人證書信息中的“頒發(fā)給:”內(nèi)容作為FLAG值提交;(80分)3.在PC2虛擬機(jī)操作系統(tǒng)WindowsXP和WinServ2003服務(wù)器場(chǎng)景之間建立SSLVPN,再次打開Ethereal,監(jiān)聽InternetExplorer訪問WinServ2003服務(wù)器場(chǎng)景流量,驗(yàn)證此時(shí)Ethereal無法明文監(jiān)聽到InternetExplorer訪問WinServ2003服務(wù)器場(chǎng)景的HTTP流量,并將WinServ2003服務(wù)器場(chǎng)景通過SSLRecordLayer對(duì)InternetExplorer請(qǐng)求響應(yīng)的加密應(yīng)用層數(shù)據(jù)長度(Length)值作為FLAG值提交。(100分)任務(wù)3.Windows操作系統(tǒng)服務(wù)端口掃描滲透測(cè)試(200分)任務(wù)環(huán)境說明:服務(wù)器場(chǎng)景:WinServ2003(用戶名:administrator;密碼:空)服務(wù)器場(chǎng)景操作系統(tǒng):MicrosoftWindows2003Server服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):CA服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL1.進(jìn)入PC2虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG1字符串,將該字符串作為FLAG值(形式:FLAG1字符串)提交;(20分)2.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG2字符串,將該字符串作為FLAG值(形式:FLAG2字符串)提交;(20分)3.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG3字符串,將該字符串作為FLAG值(形式:FLAG3字符串)提交;(20分)4.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG4字符串,將該字符串作為FLAG值(形式:FLAG4字符串)提交;(20分)5.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG5字符串,將該字符串作為FLAG值(形式:FLAG5字符串)提交;(30分)6.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG6字符串,將該字符串作為FLAG值(形式:FLAG6字符串)提交;(30分)7.進(jìn)入虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit中的/root目錄,完善該目錄下的tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,填寫該文件當(dāng)中空缺的FLAG7字符串,將該字符串作為FLAG值(形式:FLAG7字符串)提交;(30分)8.在虛擬機(jī)操作系統(tǒng):UbuntuLinux32bit下執(zhí)行tcpportscan.py文件,對(duì)目標(biāo)HTTP服務(wù)器應(yīng)用程序工作傳輸協(xié)議、端口號(hào)進(jìn)行掃描判斷,將該文件執(zhí)行后的顯示結(jié)果中,包含TCP80端口行的全部字符作為FLAG值提交。(30分)任務(wù)4.IPSecVPN安全攻防(100分)任務(wù)環(huán)境說明:服務(wù)器場(chǎng)景名稱:WebServ2003服務(wù)器場(chǎng)景安全操作系統(tǒng):MicrosoftWindows2003Server服務(wù)器場(chǎng)景安裝中間件:Apache2.2;服務(wù)器場(chǎng)景安裝Web開發(fā)環(huán)境:Php6;服務(wù)器場(chǎng)景安裝數(shù)據(jù)庫:MicrosoftSqlServer2000;服務(wù)器場(chǎng)景安裝文本編輯器:EditPlus;服務(wù)器場(chǎng)景用戶名:administrator,密碼:空1. PC2(虛擬機(jī):Backtrack5)打開Wireshark工具,監(jiān)聽PC2(虛擬機(jī):WindowsXP)通過InternetExplorer訪問服務(wù)器場(chǎng)景WebServ2003的login.php頁面,通過該頁面對(duì)Web站點(diǎn)進(jìn)行登錄,同時(shí)使用PC2(虛擬機(jī):Backtrack5)的Wireshark工具對(duì)HTTP請(qǐng)求數(shù)據(jù)包進(jìn)行分析,將該數(shù)據(jù)包中存放用戶名的變量名和存放密碼的變量名聯(lián)合作為Flag(形式:存放用戶名的變量名&存放密碼的變量名)提交;2. 在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過IPSec技術(shù)建立安全VPN,阻止PC2(虛擬機(jī):Backtrack5)通過Wireshark工具對(duì)本任務(wù)上題的HTTP請(qǐng)求數(shù)據(jù)包進(jìn)行分析;PC2(虛擬機(jī):WindowsXP)通過Ping工具測(cè)試WebServ2003服務(wù)器場(chǎng)景的連通性,將回顯的第1個(gè)數(shù)據(jù)包Ping工具的打印結(jié)果作為Flag提交;3. 在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過IPSec技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開Wireshark工具,監(jiān)聽PC2(虛擬機(jī):WindowsXP)通過InternetExplorer訪問服務(wù)器場(chǎng)景WebServ2003的login.php頁面,通過該頁面對(duì)Web站點(diǎn)進(jìn)行登錄,同時(shí)使用PC2(虛擬機(jī):Backtrack5)的Wireshark工具對(duì)HTTP請(qǐng)求數(shù)據(jù)包進(jìn)行分析,將Wireshark工具中顯示該流量的協(xié)議名稱作為Flag提交;4. 在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過IPSec技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開Wireshark工具,監(jiān)聽PC2(虛擬機(jī):WindowsXP)通過Ping工具測(cè)試到服務(wù)器場(chǎng)景WebServ2003的連通性,在Ping工具中指定ICMP請(qǐng)求數(shù)據(jù)包的大小為128byte,同時(shí)使用PC2(虛擬機(jī):Backtrack5)的Wireshark工具對(duì)加密后的該數(shù)據(jù)包進(jìn)行分析,將Wireshark工具中顯示該數(shù)據(jù)包的長度作為Flag提交;5. 在PC2(虛擬機(jī):WindowsXP)和WebServ2003服務(wù)器場(chǎng)景之間通過IPSec技術(shù)建立安全VPN的條件下:PC2(虛擬機(jī):Backtrack5)打開Wireshark工具,監(jiān)聽PC2(虛擬機(jī):WindowsXP)通過Ping工具測(cè)試到服務(wù)器場(chǎng)景WebServ2003的連通性,在Ping工具中指定ICMP請(qǐng)求數(shù)據(jù)包的大小為128byte,數(shù)量為100;同時(shí)使用PC2(虛擬機(jī):Backtrack5)的Wireshark工具對(duì)加密后的該數(shù)據(jù)包進(jìn)行分析,將Wireshark工具中顯示的最后一個(gè)加密后的請(qǐng)求數(shù)據(jù)包和第一個(gè)加密后的請(qǐng)求數(shù)據(jù)包的序列號(hào)之差作為Flag提交;(二)第二階段任務(wù)書(300分)假定各位選手是某電子商務(wù)企業(yè)的信息安全工程師,負(fù)責(zé)企業(yè)某服務(wù)器的安全防護(hù),該服務(wù)器可能存在著各種問題和漏洞。你需要盡快對(duì)該服務(wù)器進(jìn)行安全加固,15分鐘之后將會(huì)有其它參賽隊(duì)選手對(duì)這臺(tái)服務(wù)器進(jìn)行滲透。根據(jù)《賽場(chǎng)參數(shù)表》提供的第二階段的信息,請(qǐng)使用PC1的谷歌瀏覽器登錄考試平臺(tái)。提示1:服務(wù)器中的漏洞可能是常規(guī)漏洞也可能是系統(tǒng)漏洞;提示2:加固全部漏洞;提示3:對(duì)其它參賽隊(duì)服務(wù)器進(jìn)行滲透,取得FLAG值并提交到自動(dòng)評(píng)分系統(tǒng);提示4:十五分鐘之后,各位選手才可以進(jìn)入滲透測(cè)試環(huán)節(jié)。滲透測(cè)試環(huán)節(jié)中,各位選手可以繼續(xù)加固服務(wù)器,也可以選擇攻擊其他選手的服務(wù)器。靶機(jī)環(huán)境說明:服務(wù)器場(chǎng)景:CentOS5.5(用戶名:root;密碼:123456)服務(wù)器場(chǎng)景操作系統(tǒng):CentOS5.5服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):HTTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):FTP服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SSH服務(wù)器場(chǎng)景操作系統(tǒng)安裝服務(wù):SQL服務(wù)器場(chǎng)景操作系統(tǒng)安裝開發(fā)環(huán)境:GCC服務(wù)器場(chǎng)景操作系統(tǒng)安裝開發(fā)環(huán)境:Python服務(wù)器場(chǎng)景操作系統(tǒng)安裝開發(fā)環(huán)境:PHP可能的漏洞列表如下:1.靶機(jī)上的網(wǎng)站可能存在命令注入的漏洞,要求選手找到命令注入的相關(guān)漏洞,利用此漏洞獲取一定權(quán)限;2.靶機(jī)上的網(wǎng)站可能存在文件上傳漏洞,要求選手找到文件上傳的相關(guān)漏洞,利用此漏洞獲取一定權(quán)限;3.靶機(jī)上的網(wǎng)站可能存在文件包含漏洞,要求選手找到文件包含的相關(guān)漏洞,與別的漏洞相結(jié)合獲取一定權(quán)限并進(jìn)行提權(quán);4.操作系統(tǒng)提供的服務(wù)可能包含了遠(yuǎn)程代碼執(zhí)行的漏洞,要求用戶找到遠(yuǎn)程代碼執(zhí)行的服務(wù),并利用此漏洞獲取系統(tǒng)權(quán)限;5.操作系統(tǒng)提供的服務(wù)可能包含了緩沖區(qū)溢出漏洞,要求用戶找到緩沖區(qū)溢出漏洞的服務(wù),并利用此漏洞獲取系統(tǒng)權(quán)限;6.操作系統(tǒng)中可能存在一些系統(tǒng)后門,選手可以找到此后門,并利用預(yù)留的后門直接獲取到系統(tǒng)權(quán)限。注意事項(xiàng):注意1:不能對(duì)裁判服務(wù)器進(jìn)行攻擊,否則將判令停止比賽,第二階段分?jǐn)?shù)為0分;注意2:在加固階段(前十五分鐘,具體聽現(xiàn)場(chǎng)裁判指令)不得對(duì)任何服務(wù)器進(jìn)行攻擊
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 贛南醫(yī)學(xué)院《攝影與攝像》2023-2024學(xué)年第一學(xué)期期末試卷
- 贛南師范大學(xué)《能源化工專業(yè)英語》2023-2024學(xué)年第一學(xué)期期末試卷
- 甘肅中醫(yī)藥大學(xué)《麻醉設(shè)備學(xué)基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2022年上半年盧姨筆試幼兒綜合教資押題(含答案)
- 三年級(jí)數(shù)學(xué)上冊(cè)第五單元倍的認(rèn)識(shí)第1課時(shí)倍的認(rèn)識(shí)教案新人教版
- 三年級(jí)科學(xué)下冊(cè)四植物和我們1植物和我們的生活教案新人教版
- 員工培訓(xùn)課件服從
- 禮儀常識(shí)培訓(xùn)課件
- 面部手法培訓(xùn)課件
- 《水環(huán)境公共政策》課件
- 2025年中國社會(huì)科學(xué)院外國文學(xué)研究所專業(yè)技術(shù)人員招聘3人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 【9歷期末】安徽省淮北市2023-2024學(xué)年九年級(jí)上學(xué)期期末歷史試題
- 小紅書營銷師(初級(jí))認(rèn)證理論知識(shí)考試題及答案
- 2024年度物流園區(qū)運(yùn)營承包合同范本3篇
- 第五單元第四節(jié) 全球發(fā)展與合作 教學(xué)實(shí)錄-2024-2025學(xué)年粵人版地理七年級(jí)上冊(cè)
- 貴州省部分學(xué)校2024-2025學(xué)年高三年級(jí)上冊(cè)10月聯(lián)考 化學(xué)試卷
- 期末綜合試卷(試題)2024-2025學(xué)年人教版數(shù)學(xué)五年級(jí)上冊(cè)(含答案)
- 2024-2025學(xué)年上學(xué)期武漢小學(xué)語文六年級(jí)期末模擬試卷
- 《爭(zhēng)做文明班級(jí)》課件
- 遼寧省大連市沙河口區(qū)2022-2023學(xué)年八年級(jí)上學(xué)期物理期末試卷(含答案)
- 2024年新能源汽車概論考試題庫
評(píng)論
0/150
提交評(píng)論