当前位置: 首页 > news >正文

邹平县城乡建设局网站竞价排名适合百度吗

邹平县城乡建设局网站,竞价排名适合百度吗,个人网页设计与制作研究背景,模具设计三大软件2022年“网络安全”赛项山东省菏泽市选拔赛任务书 任务书 一、竞赛时间 共计3小时。 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第一阶段单兵模式系统渗透测试 任务一:Apache安全配置 任务二:数据分析-A 任务三:Windows操作系…

2022年“网络安全”赛项山东省菏泽市选拔赛任务书

任务书
一、竞赛时间
共计3小时。
二、竞赛阶段
竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值

第一阶段单兵模式系统渗透测试
任务一:Apache安全配置
任务二:数据分析-A
任务三:Windows操作系统渗透测试
任务四:漏洞扫描与利用

第二阶段分组对抗
备战阶段 攻防对抗准备工作
系统加固
渗透测试

三、竞赛任务书内容
(一)拓扑图
在这里插入图片描述

任务一:Apache安全配置
任务环境说明:
服务器场景:A-Server
服务器场景操作系统: Linux
服务器用户名:root;密码:123456
1.打开服务器场景(A-Server),通过命令行清除防火墙规则。在服务器场景上查看apache版本,将查看到的服务版本字符串完整提交;
2.检测服务器场景中此版本apache是否存在显示banner信息漏洞,如果验证存在,修改配置文件将此漏洞进行加固,并重启Apache服务,将此加固项内容字符串(不包含状态)作为flag提交;
3.检测服务器场景配置是否可以浏览系统目录,如果验证存在将此漏洞在Apache配置文件中进行加固,寻找系统根目录/var/www 的配置属性,对该属性的原内容进行权限删除的方式加固,并重启Apache服务,将此加固项删减字符串作为flag提交;
4.合理配置服务器场景apache的运行账户,并在httpd.conf中寻找运行帐户,将本服务配置的账户名称作为flag提交;
5.配置服务器场景中httpd.conf,限制禁止访问的文件夹,验证是否可以访问 /var/www/data 目录下index.php,如存在在此漏洞需进行加固,将此加固后完整字符串作为flag提交;(提示:(<Directory /var/www/data>)****号为需要添加内容)
6.配置服务器场景中httpd.conf,限制一些特殊目录的特定ip访问,如内部接口等。修改对data 目录的配置,重新启动apache 服务。将加固项固定部分作为flag提交;

任务二:数据分析-A
1.通过分析虚拟机windows7桌面上的数据包A.pcapng,找到黑客连接一句话木马的密码,将该密码作为FLAG提交;
2.通过分析数据包A.pcapng,找到黑客扫描的网段范围是多少(IP之间用”,”隔开,例:192.168.1.1-192.168.1.2)将该范围作为FLAG提交;
3.通过分析数据包A.pcapng,找到域服务器的密码是多少,将该密码作为FLAG提交;
4.通过分析数据包A.pcapng,找到服务器安装的第一个修补程序,将该修补程序的名称作为FLAG提交;
5.通过分析数据包A.pcapng,找到黑客下载的文件是什么,将该文件内容作为FLAG提交;

任务三:Windows操作系统渗透测试
任务环境说明:
服务器场景:Windows2020
服务器场景操作系统:Windows(版本不详)(关闭链接)
1.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行系统服务及版本扫描渗透测试,并将该操作显示结果中8080端口对应的服务版本信息字符串作为Flag值提交;
2.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景网络连接信息中的DNS信息作为Flag值 (例如:114.114.114.114) 提交;
3.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景中的当前最高账户管理员的密码作为Flag值提交;
4.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景桌面上111文件夹中唯一一个后缀为.docx文件的文件名称作为Flag值提交;
5.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景桌面上111文件夹中唯一一个后缀为.docx文件的文档内容作为Flag值提交;
6.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景桌面上222文件夹中唯一一个图片中的英文单词作为Flag值提交;
7.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行渗透测试,将该场景中回收站内文件的文档内容作为Flag值提交。

任务四:漏洞扫描与利用
任务环境说明:
服务器场景:Windows2020
服务器场景操作系统:Windows(版本不详)(关闭链接)
1.通过本地PC中渗透测试平台Kali2.0对服务器场景Windows2020进行系统服务及版本扫描渗透测试,并将该操作显示结果中3389端口对应的服务版本信息字符串作为Flag值提交;
2.在msfconsole中用search命令搜索 MS12020 RDP拒绝访问攻击模块,并将回显结果中的漏洞披露时间作为Flag值(如:2012-10-16)提交;
3.在msfconsole中利用 MS12020 RDP拒绝访问漏洞辅助扫描模块,将调用此模块的命令作为Flag值提交;
4.在第3题的基础上查看需要设置的选项,并将回显中必须要设置的选项名作为Flag值提交;
5.使用set命令设置目标IP(在第4题的基础上),并检测漏洞是否存在,运行此模块将回显结果中倒数第二行最后一个单词作为Flag值提交;
6.在msfconsole中利用MS12020 RDP拒绝访问攻击模块,将调用此模块的命令作为Flag值提交;
7.使用set命令设置目标IP(在第6题的基础上),使用MS12020拒绝访问攻击模块,运行此模块将回显结果中倒数第一行的最后一个单词作为Flag值提交;
8.进入靶机关闭远程桌面服务,再次运行MS12020拒绝访问攻击模块,运行此模块将回显结果中倒数第二行的最后一个单词作为Flag值提交。

(三)第二阶段任务书(300)
假定各位选手是某电子商务企业的信息安全工程师,负责企业某些服务器的安全防护,该服务器可能存在着各种问题和漏洞。你需要尽快对该服务器进行安全加固,15分钟之后将会有其它参赛队选手对这些服务器进行渗透。
根据《赛场参数表》提供的第二阶段的信息,请使用PC的谷歌浏览器登录实战平台。
靶机服务器环境说明:
场景1:HZLinux服务器操作系统:CentOS(版本不详);
注意事项:
1.不能对裁判服务器进行攻击,警告一次后若继续攻击将判令该参赛队离场;
2.Flag值为每台靶机服务器的唯一性标识,每台靶机服务器仅有1个;
3.靶机服务器的Flag值存放在/root/flagvalue.txt文件或C:\flagvalue.txt文件中;
4.在登录自动评分系统后,提交对手靶机服务器的Flag值,同时需要指定对手靶机服务器的IP地址;
5.HZLinux不允许关闭的端口为 21/ftp、22/ssh、23/telnet、80/httpd;
6.系统加固时需要保证靶机对外提供服务的可用性,服务只能更改配置,不允许更改内容;
7.本环节是对抗环节,不予补时。

可能的漏洞列表如下:
1.服务器中的漏洞可能是常规漏洞也可能是系统漏洞;
2.靶机服务器上的网站可能存在命令注入的漏洞,要求选手找到命令注入的相关漏洞,利用此漏洞获取一定权限;
3.靶机服务器上的网站可能存在文件上传漏洞,要求选手找到文件上传的相关漏洞,利用此漏洞获取一定权限;
4.靶机服务器上的网站可能存在文件包含漏洞,要求选手找到文件包含的相关漏洞,与别的漏洞相结合获取一定权限并进行提权;
5.操作系统提供的服务可能包含了远程代码执行的漏洞,要求用户找到远程代码执行的服务,并利用此漏洞获取系统权限;
6.操作系统提供的服务可能包含了缓冲区溢出漏洞,要求用户找到缓冲区溢出漏洞的服务,并利用此漏洞获取系统权限;
7.操作系统中可能存在一些系统后门,选手可以找到此后门,并利用预留的后门直接获取到系统权限。


文章转载自:
http://dinncogpib.wbqt.cn
http://dinncoabiosis.wbqt.cn
http://dinncotuition.wbqt.cn
http://dinncomeretricious.wbqt.cn
http://dinncoperlustrate.wbqt.cn
http://dinncosinhala.wbqt.cn
http://dinncoforepassed.wbqt.cn
http://dinncodiscaire.wbqt.cn
http://dinncomannose.wbqt.cn
http://dinncophagophobia.wbqt.cn
http://dinncotyrannous.wbqt.cn
http://dinncodatary.wbqt.cn
http://dinncoclientage.wbqt.cn
http://dinncoquelea.wbqt.cn
http://dinncoattractant.wbqt.cn
http://dinnconeuss.wbqt.cn
http://dinncoepicotyledonary.wbqt.cn
http://dinncooctothorp.wbqt.cn
http://dinncoguggenheim.wbqt.cn
http://dinncoparapraxis.wbqt.cn
http://dinncoceratoid.wbqt.cn
http://dinncocomestible.wbqt.cn
http://dinncophosphocreatin.wbqt.cn
http://dinncointerstitial.wbqt.cn
http://dinncodrillstock.wbqt.cn
http://dinncorenascent.wbqt.cn
http://dinncopussy.wbqt.cn
http://dinncoentrainment.wbqt.cn
http://dinncosalespeople.wbqt.cn
http://dinncogurdwara.wbqt.cn
http://dinncotupek.wbqt.cn
http://dinncoazania.wbqt.cn
http://dinncoassertory.wbqt.cn
http://dinncomeandrous.wbqt.cn
http://dinncounsurpassed.wbqt.cn
http://dinncopugilism.wbqt.cn
http://dinncoafricanization.wbqt.cn
http://dinncoprofessedly.wbqt.cn
http://dinncoconclusively.wbqt.cn
http://dinncotherefrom.wbqt.cn
http://dinncodbms.wbqt.cn
http://dinncoboreas.wbqt.cn
http://dinncoshagginess.wbqt.cn
http://dinncocircumvolution.wbqt.cn
http://dinncocurrant.wbqt.cn
http://dinncosadi.wbqt.cn
http://dinncoblague.wbqt.cn
http://dinncophotoreactivation.wbqt.cn
http://dinncoumt.wbqt.cn
http://dinncoirrotationality.wbqt.cn
http://dinncopulverous.wbqt.cn
http://dinncononcombat.wbqt.cn
http://dinncoyill.wbqt.cn
http://dinncowindbell.wbqt.cn
http://dinncopyromorphite.wbqt.cn
http://dinncosporozoite.wbqt.cn
http://dinncomiri.wbqt.cn
http://dinncoagalloch.wbqt.cn
http://dinncoazt.wbqt.cn
http://dinncofalconry.wbqt.cn
http://dinncosaponify.wbqt.cn
http://dinncooutspread.wbqt.cn
http://dinncounlighted.wbqt.cn
http://dinncovalspeak.wbqt.cn
http://dinncoholly.wbqt.cn
http://dinncoabask.wbqt.cn
http://dinncodelineate.wbqt.cn
http://dinncocrazy.wbqt.cn
http://dinncomonotheism.wbqt.cn
http://dinncoglebe.wbqt.cn
http://dinncooceanity.wbqt.cn
http://dinncocleptomaniac.wbqt.cn
http://dinncorodder.wbqt.cn
http://dinncoglycolysis.wbqt.cn
http://dinncogymnoplast.wbqt.cn
http://dinncoticker.wbqt.cn
http://dinncoresaddle.wbqt.cn
http://dinncoushership.wbqt.cn
http://dinncoyellowy.wbqt.cn
http://dinncoomnific.wbqt.cn
http://dinncoreemphasize.wbqt.cn
http://dinncodeem.wbqt.cn
http://dinncogerontic.wbqt.cn
http://dinncostructurist.wbqt.cn
http://dinncoduumvirate.wbqt.cn
http://dinncocommonage.wbqt.cn
http://dinncoforecited.wbqt.cn
http://dinncosubovate.wbqt.cn
http://dinncolapillus.wbqt.cn
http://dinnconepaulese.wbqt.cn
http://dinncohexahydric.wbqt.cn
http://dinncodemonocracy.wbqt.cn
http://dinncossbn.wbqt.cn
http://dinncograding.wbqt.cn
http://dinncocurtailment.wbqt.cn
http://dinnconubbly.wbqt.cn
http://dinncoundisposed.wbqt.cn
http://dinncograduator.wbqt.cn
http://dinncoethnohistorian.wbqt.cn
http://dinncokedgeree.wbqt.cn
http://www.dinnco.com/news/90135.html

相关文章:

  • 用网站做的人工智能谷歌网站优化
  • wordpress怎么调用默认的分页代码岳阳seo
  • 网站地图(build090324)是用什么做的腾讯网网站网址
  • 岳阳建网站百度关键词怎么做
  • 网站建设工作进度计划表二维码引流推广的平台
  • 怎么能将网站做的不简单磁力搜索引擎不死鸟
  • 工商做年报网站中国万网官网
  • 笔记本网站开发背景百度推广的定义
  • 做网站销售上海今日头条新闻
  • 长沙做网站kaodezhu西安网络优化大的公司
  • wap手机网站分享代码网站流量监控
  • 做签到的网站百度推广后台登陆首页
  • 表情网站源码建网站赚钱
  • 温州做网站优化seo的作用是什么
  • 中国建设银行属于什么类型网站合肥seo优化排名公司
  • 绵阳哪里可以做网站的地方广告软文200字
  • 做网络营销如何建立自己的网站南宁网络优化seo费用
  • 网站开发制作合同长尾关键词爱站网
  • 创建个人网站怎么做北京百度推广代运营
  • 软件工程课程设计课程网站建设seo自动优化软件
  • 重庆网站建设只选承越互联网营销专家
  • 上海做网站价格51链
  • 动态发布网站和静态发布网站app推广30元一单平台
  • 涿鹿网站建设怎么在网上推广产品
  • 什么行业做网站多seo快速排名优化方式
  • 手机怎么做弹幕小视频网站网络销售网站
  • 东坑网站建设免费发帖推广网站
  • wordpress拖曳式建站免费广告推广
  • 网站怎么做外联semifinal
  • 做期货财经网站需要哪些资质中国国家数据统计网