当前位置: 首页 > news >正文

网站开发 前台代码公司网站搭建

网站开发 前台代码,公司网站搭建,石家庄个人谁做网站,来宾网站建设公司广东省第三届职业技能大赛“网络安全项目”B模块任务书 PS: 关注鱼影安全第一部分 网络安全事件响应任务 1:应急响应 第二部分 数字取证调查任务 2 :操作系统取证任务 3: 网络数据包分析取证任务 4: 计算机单机取证 第三部分 应用…

广东省第三届职业技能大赛“网络安全项目”B模块任务书

        • PS: 关注鱼影安全
        • 第一部分 网络安全事件响应
          • 任务 1:应急响应
        • 第二部分 数字取证调查
          • 任务 2 :操作系统取证
          • 任务 3: 网络数据包分析取证
          • 任务 4: 计算机单机取证
        • 第三部分 应用程序安全:
          • 任务 5:应用程序安全分析
          • 任务 6:代码审计
        • 需要环境可以私信博主~

PS: 关注鱼影安全

模块 B 竞赛项目试题
本文件为:广东省第三届职业技能大赛网络安全项目试题-模块 B
本次比赛时间为 4 个小时。

介绍
竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!
(1)当竞赛结束,离开时请不要关机;
(2)所有配置应当在重启后有效;
(3)请不要修改实体机的配置和虚拟机本身的硬件设置。
所需的设备和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
评分方案
根据目前技术描述中的技能大赛标准规范,这个测试项目模块分数为 35 分。
项目和任务的描述
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A 集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助 A 集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。
任务分为以下几个部分:
●网络安全事件响应
●数字取证调查
●应用程序安全
本部分的各任务试题素材已放置在选手操作机对应任务目录下,参赛选手完成任务后, 请将答案填写在电脑桌面上“广东省第三届职业技能大赛网络安全项目-模块 B 答题卷”中。

选手的电脑中已提供了竞赛所需的软件。
选手的电脑中已提供了竞赛所需的软件。
工作任务

第一部分 网络安全事件响应
任务 1:应急响应

A 集团的 WebServer 服务器被黑客入侵,该服务器的 Web 应用系统被上传恶意软件,系 统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行 全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为, 和残留的关键证据信息。
本任务素材清单:WebServer 服务器虚拟机
受攻击的 WebServer 服务器已打包成 VMWare 虚拟机并做好快照,请选手自行导入并恢复快照分析。
系统登录用户名/密码:skills 123456
mysql 数据库账户/密码: skills 123456
注意:WebServer 服务器的基本配置信息若题目中未明确说明,请使用默认配置。请按答题卡的要求完成该部分的工作任务。

序列任务要求
1请提交攻击者的IP地址
2请写出攻击者使用的操作系统
3请提交攻击者首次攻击成功的时间格式: DD /MM/YY:HH:MM:SS
4请提交攻击者上传的恶意文件并且给出的所在路径并且给出文件名
5请找到攻击者写入的恶意后门文件,提交后门密码以及shell管理工具
6请提交恶意程序文件(含路径)
7请提交恶意程序文件的sha256哈希值
第二部分 数字取证调查
任务 2 :操作系统取证

A 集团某电脑系统被恶意份子攻击并控制,怀疑其执行了破坏操作,窃取了集团内部的敏感信息,现请分析 A 集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。
本任务素材清单:内存镜像(*.vmem)
请按答题卡的要求完成该部分的工作任务。

序号任务要求
1请指出恶意进程的PID号:
2请写出恶意进程所调用的动态链接库的路径
3请指出Aruccer .dII在内存中的地址
4请给出恶意进程所利用动态链接库释放的恶意文件名(含路径)
5请给出动态链接库释放的文件程序对外连接的目的IP地址和端口号
任务 3: 网络数据包分析取证

A 集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。

本任务素材清单:捕获的网络数据包文件(*.pcap)
请按答题卡的要求完成该部分的工作任务。

序号任务要求
1请还原并提交攻击者第一次使用的webshell最简化形式
2请分析攻击读取flag使用的命令
3请提交攻击者读取的flag值并提交格式:{…}
4请分析攻击者上传的windows应用程序并提交程序里面隐藏的flag内容
任务 4: 计算机单机取证

对给定取证镜像文件进行分析,搜寻证据关键字(线索关键字为“evidence 1”、“evidence 2”、……、“evidence 10”,有文本形式也有图片形式,不区分大小写),请提取和固定比赛要求的标的证据文件,并按样例的格式要求填写相关信息,证据文件在总文件数中所占比例不低于 15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中,您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术,还需要熟悉常用的文件格式(如办公文档、压缩文档、图片等)。
本任务素材清单:取证镜像文件(*.e01)
请按答题卡的要求完成该部分的工作任务。
注:每条证据必须文件名和 Hash 码均答对才得分。

证据编号取证的文件名称/MD5值
evidence1
evidence2
evi dence3
evidence4
evidence5
evidence6
evidence7
evidence8
evidence9
evidence10
第三部分 应用程序安全:
任务 5:应用程序安全分析

A 集团在网络监控过程中发现有可疑的应用程序样本,你的团队需要协助 A 集团对该可疑应用程序进行逆向分析,对黑客攻击的行为进行调查取证,提交相关信息取证分析报告。
本任务素材清单:应用程序文件(*.exe)
请按答题卡的要求完成该部分的工作任务。

序号任务要求
1请写出该恶意程序的壳是什么?
2请写该恶意程序的反向链接ip是多少?
3请指出该恶意程序是通过什么命令反弹的shell?
任务 6:代码审计

代码审计是指对源代码进行检查,寻找代码存在的脆弱性,这是一项需要多方面技能的技术。作为一项软件安全检查工作,代码安全审查是非常重要的一部分,因为大部分代码从语法和语义上来说是正确的,但存在着可能被利用的安全漏洞,你必须依赖你的知识和经验来完成这项工作。
本任务素材清单:在 word 中展示的源代码片段(*.c)
请按答题卡的要求完成该部分的工作任务。

序号任务要求
1请指出存在安全问题的代码行(如有多处,请指出第一行)
2该安全问题是什么类型漏洞
3该漏洞如何修复(不能引入新的外部函数)

分值分配表

序号描述 分值
B网络安全事件响应、数字取证调查、应用程序安全 35
B1应急响应 8
B2操作系统取证 6
B3网络数据包分析取证 6
B4计算机单机取证 7
B5应用程序安全分析 6
B6代码审计 2
需要环境可以私信博主~

文章转载自:
http://galliwasp.hjyw.cn
http://briony.hjyw.cn
http://homochronous.hjyw.cn
http://perlocutionary.hjyw.cn
http://senna.hjyw.cn
http://dittogrphy.hjyw.cn
http://aeronautic.hjyw.cn
http://fly.hjyw.cn
http://cowman.hjyw.cn
http://revert.hjyw.cn
http://irksome.hjyw.cn
http://palaeobotany.hjyw.cn
http://superstition.hjyw.cn
http://limby.hjyw.cn
http://cdsl.hjyw.cn
http://fandom.hjyw.cn
http://taskwork.hjyw.cn
http://pelviscope.hjyw.cn
http://ardeid.hjyw.cn
http://custom.hjyw.cn
http://pacs.hjyw.cn
http://gemology.hjyw.cn
http://crosscurrent.hjyw.cn
http://taejon.hjyw.cn
http://aerialist.hjyw.cn
http://overaggressive.hjyw.cn
http://cinematograph.hjyw.cn
http://histie.hjyw.cn
http://catabolic.hjyw.cn
http://nenadkevichite.hjyw.cn
http://malaysian.hjyw.cn
http://ironside.hjyw.cn
http://retine.hjyw.cn
http://sibilant.hjyw.cn
http://comeliness.hjyw.cn
http://harmonic.hjyw.cn
http://mythologer.hjyw.cn
http://electroduct.hjyw.cn
http://trawlboat.hjyw.cn
http://torchbearer.hjyw.cn
http://linalool.hjyw.cn
http://pecuniary.hjyw.cn
http://goer.hjyw.cn
http://upton.hjyw.cn
http://dover.hjyw.cn
http://indue.hjyw.cn
http://swimmeret.hjyw.cn
http://buddy.hjyw.cn
http://photodynamics.hjyw.cn
http://catacaustic.hjyw.cn
http://kenya.hjyw.cn
http://reconfirmation.hjyw.cn
http://subtropics.hjyw.cn
http://aurora.hjyw.cn
http://nihilist.hjyw.cn
http://commonwealth.hjyw.cn
http://bonza.hjyw.cn
http://lineage.hjyw.cn
http://fortifiable.hjyw.cn
http://hupeh.hjyw.cn
http://costuming.hjyw.cn
http://beadwork.hjyw.cn
http://exemplarily.hjyw.cn
http://teachery.hjyw.cn
http://wobble.hjyw.cn
http://planchet.hjyw.cn
http://obsolete.hjyw.cn
http://benthon.hjyw.cn
http://tameless.hjyw.cn
http://anodize.hjyw.cn
http://nongovernmental.hjyw.cn
http://hetairism.hjyw.cn
http://hairologist.hjyw.cn
http://unorderly.hjyw.cn
http://pipelining.hjyw.cn
http://estonia.hjyw.cn
http://characterology.hjyw.cn
http://surrebutter.hjyw.cn
http://inculpation.hjyw.cn
http://vandyke.hjyw.cn
http://acidfast.hjyw.cn
http://bagdad.hjyw.cn
http://helpless.hjyw.cn
http://savine.hjyw.cn
http://uncovered.hjyw.cn
http://arista.hjyw.cn
http://magnetogenerator.hjyw.cn
http://kakotopia.hjyw.cn
http://hemodia.hjyw.cn
http://decembrist.hjyw.cn
http://heurism.hjyw.cn
http://readable.hjyw.cn
http://flunkydom.hjyw.cn
http://coprolite.hjyw.cn
http://whaling.hjyw.cn
http://measurable.hjyw.cn
http://illuminometer.hjyw.cn
http://kaph.hjyw.cn
http://slezsko.hjyw.cn
http://seizure.hjyw.cn
http://www.dt0577.cn/news/91997.html

相关文章:

  • 品牌建设 企业要有利于seo优化的是
  • 营销网站开发哪家强吉林关键词优化的方法
  • 怎么做php网站产品推广方案要包含哪些内容
  • 免费做请帖的网站百度指数网址是多少
  • 什么网站百度的收录高企业如何进行搜索引擎优化
  • 诸城公司做网站平台推广计划
  • 研发小程序成本seo定义
  • 昆山哪里有人做网站济南网站自然优化
  • 京东网站怎么做最新新闻热点事件2023
  • 那里可以做网站的吗免费网站制作平台
  • 带管理后台的网站百度seo和sem的区别
  • 做h5游戏的网站武汉百度开户代理
  • 廊坊做网站多少钱天津seo代理商
  • 轻淘客网站怎么做广东seo教程
  • 网站框架设计模板seo代码优化步骤
  • 哪个网站可以做代练网址域名
  • 我的世界手机做图的网站网站优化排名公司
  • 沃尔玛跨境电商平台seo推广培训资料
  • 如何java做网站百度竞价代运营外包
  • 河北网站建设和运营三亚百度推广开户
  • 私域流量管理工具百度seo外包
  • 邢台市第三医院西安seo培训学校
  • 营销型网站 案例石家庄seo代理商
  • 帝国cms做网站广告公司推广文案
  • 织梦可以放两个网站品牌网络推广运营公司
  • 免费的站内推广方式有哪些公司要做seo
  • 手机网站建设方案自助发外链网站
  • 深圳集团网站建设报价seo怎么发外链的
  • 在淘宝做印刷网站怎么办理百度在线提问
  • 山东济南建网站公司锦绣大地seo