全國職業(yè)院校技能大賽
高職組
信息安全管理與評估
(賽項)
評分標準
第三階段
奪旗挑戰(zhàn)CTF(網(wǎng)絡(luò)安全滲透)
競賽項目賽題
本文件為信息安全管理與評估項目競賽-第三階段賽題,內(nèi)容包括:奪旗挑戰(zhàn)CTF(網(wǎng)絡(luò)安全滲透)。
介紹
網(wǎng)絡(luò)安全滲透的目標是作為一名網(wǎng)絡(luò)安全專業(yè)人員在一個模擬的網(wǎng)絡(luò)環(huán)境中實現(xiàn)網(wǎng)絡(luò)安全滲透測試工作。
本模塊要求參賽者作為攻擊方,運用所學(xué)的信息收集、漏洞發(fā)現(xiàn)、漏洞利用等技術(shù)完成對網(wǎng)絡(luò)的滲透測試;并且能夠通過各種信息安全相關(guān)技術(shù)分析獲取存在的flag值。
所需的設(shè)施設(shè)備和材料
所有測試項目都可以由參賽選手根據(jù)基礎(chǔ)設(shè)施列表中指定的設(shè)備和軟件完成。
評分方案
本測試項目模塊分數(shù)為300分。
項目和任務(wù)描述
在A集團的網(wǎng)絡(luò)中存在幾臺服務(wù)器,各服務(wù)器存在著不同業(yè)務(wù)服務(wù)。在網(wǎng)絡(luò)中存在著一定網(wǎng)絡(luò)安全隱患,請通過信息收集、漏洞挖掘等滲透測試技術(shù),完成指定項目的滲透測試,在測試中獲取flag值。網(wǎng)絡(luò)環(huán)境參考樣例請查看附錄A。
本模塊所使用到的滲透測試技術(shù)包含但不限于如下技術(shù)領(lǐng)域:
??數(shù)據(jù)庫攻擊
??枚舉攻擊
??權(quán)限提升攻擊
??基于應(yīng)用系統(tǒng)的攻擊
??基于操作系統(tǒng)的攻擊
??逆向分析
??密碼學(xué)分析
??隱寫分析
所有設(shè)備和服務(wù)器的IP地址請查看現(xiàn)場提供的設(shè)備列表。
特別提醒
通過找到正確的flag值來獲取得分,flag統(tǒng)一格式如下所示:
flag{<flag值 >}
這種格式在某些環(huán)境中可能被隱藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出來。
注:部分flag可能非統(tǒng)一格式,若存在此情況將會在題目描述中明確指出flag格式,請注意審題。
工作任務(wù)
一、人力資源管理系統(tǒng)(45分)
任務(wù)編號 |
任務(wù)描述 |
答案 |
分值 |
任務(wù)一 |
請對人力資源管理系統(tǒng)進行黑盒測試,利用漏洞找到flag1,并將flag1提交。flag1格式flag1{<flag值>} |
flag1{4a585509-abfe-4f32-961f-076745205597} |
15 |
任務(wù)二 |
請對人力資源管理系統(tǒng)進行黑盒測試,利用漏洞找到flag2,并將flag2提交。flag2格式flag2{<flag值>} |
flag2{bfbf52fe-2504-4395-b6ba-523c8d6403c0} |
15 |
任務(wù)三 |
請對人力資源管理系統(tǒng)進行黑盒測試,利用漏洞找到flag3,并將flag3提交。flag3格式flag3{<flag值>} |
flag3{488ea2a5-8fb9-472d-be31-f955de615ce4} |
15 |
- 郵件系統(tǒng)(30分)
任務(wù)編號 |
任務(wù)描述 |
答案 |
分值 |
任務(wù)四 |
請對郵件系統(tǒng)進行黑盒測試,利用漏洞找到flag1,并將flag1提交。flag1格式flag1{<flag值>} |
flag1{19d299cb-3935-46ae-94fb-d8c936881295} |
15 |
任務(wù)五 |
請對郵件系統(tǒng)進行黑盒測試,利用漏洞找到flag2,并將flag2提交。flag2格式flag2{<flag值>} |
flag2{44cae0f5-c9fe-4f26-8eb1-45f735dd9846} |
15 |
- FTP服務(wù)器(165分)
任務(wù)編號 |
任務(wù)描述 |
答案 |
分值 |
任務(wù)六 |
請獲取FTP服務(wù)器上task6目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{5BC925649CB0188F52E617D70929191C} |
15 |
任務(wù)七 |
請獲取FTP服務(wù)器上task7目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{eaf021ef-5c75-47f2-80dc-db677020a3db} |
15 |
任務(wù)八 |
請獲取FTP服務(wù)器上task8目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{03c174ab-f0f0-6935-5435-836dc2518625} |
20 |
任務(wù)九 |
請獲取FTP服務(wù)器上task9目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{7113c8ed-709b-465b-a06a-30051e62bd01} |
25 |
任務(wù)十 |
請獲取FTP服務(wù)器上task10目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{6ed4c74e022cb18c8039e96de93aa9ce} |
20 |
任務(wù)十一 |
請獲取FTP服務(wù)器上task11目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{8aa3c5cc-96fc-41e3-c2b2ebe53030} |
25 |
任務(wù)十二 |
請獲取FTP服務(wù)器上task12目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{6e0ed660-9803-4933-8488-8ac33f8ef097} |
20 |
任務(wù)十三 |
請獲取FTP服務(wù)器上task13目錄下的文件進行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{<flag值>} |
flag{10a43302-3e2a-0c01-7aec-3a03e1cd9a02} |
25 |
- 應(yīng)用系統(tǒng)服務(wù)器(30分)
任務(wù)編號 |
任務(wù)描述 |
答案 |
分值 |
任務(wù)十四 |
應(yīng)用系統(tǒng)服務(wù)器10000端口存在漏洞,獲取FTP服務(wù)器上task14目錄下的文件進行分析,請利用漏洞找到flag,并將flag提交。flag格式flag{<flag值>} |
flag{d2725e77-3235-479a-8b30-163d40f63da4} |
30 |
- 運維服務(wù)器(30分)
任務(wù)編號 |
任務(wù)描述 |
答案 |
分值 |
任務(wù)十五 |
測試系統(tǒng)服務(wù)器10001端口存在漏洞,獲取FTP服務(wù)器上task15目錄下的文件進行分析,請利用漏洞找到flag,并將flag提交。flag格式flag{<flag值>} |
flag{764863c8-0020-47bd-abb1-b631ba9e2e0a} |
30 |
附錄A
文章來源:http://www.zghlxwxcb.cn/news/detail-715346.html
圖1?網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖文章來源地址http://www.zghlxwxcb.cn/news/detail-715346.html
到了這里,關(guān)于2023年信息安全管理與評估(賽項)評分標準第三階段奪旗挑戰(zhàn)CTF(網(wǎng)絡(luò)安全滲透)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!