当前位置: 首页 > news >正文

热点新闻事件素材沧州网站推广优化

热点新闻事件素材,沧州网站推广优化,wordpress接入微信,什么是搜索引擎竞价推广全国职业院校技能大赛 高等职业教育组 信息安全管理与评估 任务书 模块二 网络安全事件响应、数字取证调查、应用程序安全 比赛时间及注意事项 本阶段比赛时长为180分钟,时间为13:30-16:30。 【注意事项】 比赛结束,不得关机;选手首先需要…

全国职业院校技能大赛

高等职业教育组

信息安全管理与评估

任务书

模块二

网络安全事件响应数字取证调查应用程序安全

  • 比赛时间及注意事项

本阶段比赛时长为180分钟,时间为13:30-16:30。

【注意事项】

  1. 比赛结束,不得关机;
  2. 选手首先需要在U盘的根目录下建立一个名为“AGWxx”的文件夹(xx用具体的工位号替代),请将赛题第二阶段所完成的“信息安全管理与评估竞赛答题卡-模块二”答题文档,放置在“AGWxx”文件夹中。

例如:08工位,则需要在U盘根目录下建立“AGW08”文件夹,请将阶段所完成的信息安全管理与评估竞赛答题卡-模块二答题文档,放置在“AGW08”文件夹中。

  1. 请不要修改实体机的配置和虚拟机本身的硬件参数。
  • 所需软硬件设备和材料

所有测试项目都可由参赛选手根据基础设施列表中指定的设备和软件完成。

  • 评分方案

本阶段总分数为300分。

  • 项目和任务描述

随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。

本模块主要分为以下三个部分:

  1. 网络安全事件响应
  2. 数字取证调查
  3. 应用程序安全
  • 工作任务

第一部分 网络安全事件响应

任务1:CentOS服务器应急响应(70分)

A集团的应用服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。

本任务素材清单CentOS服器虚

受攻击的Server服务器已整体打包成虚拟机文件保存,请自行导入分析。

用户名:root

  码:nanyidian..

请按要求完成该部分的工作任务。 

任务1:CentOS服务器应急响应

序号

任务内容

答案

1

请提交网站管理员的用户名和密码

2

攻击者通过应用后台修改了某文件获取了服务器权限,请提交该文件的文件名

3

攻击者通过篡改文件后,可通过该网站官网进行任意未授权命令执行,请提交利用该木马执行phpinfo的payload,例如:/shell.php?cmd=phpinfo();

4

攻击者进一步留下的免杀的webshell在网站中,请提交该shell的原文最简式,例如: <?php ...?>

5

攻击者修改了某文件,导致webshell删除后会自动生成,请提交该文件的绝对路径

6

请提交网站服务连接数据库使用的数据库账号和密码

7

请提交攻击者在数据库中留下的信息,格式为:flag{...}

第二部分 数字取证调查

任务2 :基于Windows的内存取证(40分)

A集团某服务器系统感染恶意程序,导致系统关键文件被破坏,请分析A集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。

本任务素材清单:内存镜像(*.raw)。

任务2:基于Windows的内存取证

序号

任务内容

答案

1

请指出内存中疑似恶意进程

2

请指出该员工使用的公司OA平台的密码

3

黑客传入一个木马文件并做了权限维持,请问木马文件名是什么

4

请提交该计算机中记录的重要联系人的家庭住址

请按要求完成该部分的工作任务。

任务3:通信数据分析取证(50分)

A集团的网络安全监控系统发现恶意份子正在实施高级可持续攻击(APT),并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,分解出隐藏的恶意程序,并分析恶意程序的行为。

本任务素材清单:捕获的通信数据文件。

请按要求完成该部分的工作任务。

任务3:通信数据分析取证

序号

任务内容

答案

1

请提交网络数据包中传输的可执行的恶意程序文件名

2

请提交该恶意程序下载载荷的IP和端口

3

请提交恶意程序载荷读取的本地文件名(含路径)

4

请提交恶意程序读取的本地文件的内容

任务4:基于Linux计算机单机取证(60分)

对给定取证镜像文件进行分析,搜寻证据关键字(线索关键字为“evidence 1”、“evidence 2”、……、“evidence 10”,有文本形式也有图片形式,不区分大小写),请提取和固定比赛要求的标的证据文件,并按样例的格式要求填写相关信息,证据文件在总文件数中所占比例不低于15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中,您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术,还需要熟悉常用的文件格式(如办公文档、压缩文档、图片等)。

本任务素材清单:取证镜像文件。

请按要求完成该部分的工作任务。

任务4:基于Linux计算机单机取证

证据编号

在取证镜像中的文件名

镜像中原文件Hash码(MD5,不区分大小写)

evidence 1

evidence 2

evidence 3

evidence 4

evidence 5

evidence 6

evidence 7

evidence 8

evidence 9

evidence 10

第三部分 应用程序安全

任务5Android恶意程序分析(50分)

A集团发现其发布的Android移动应用程序文件遭到非法篡改,您的团队需要协助A集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。

本任务素材清单Android移动应用程序文件。

请按要求完成该部分的工作任务。

 任务5Android恶意程序分析

序号

任务内容

答案

1

提交素材中的恶意应用回传数据的url地址

2

提交素材中的恶意代码保存数据文件名称(含路径)

3

提交素材中的恶意行为发起的dex的SHA1签名值

4

描述素材中恶意代码的行为

任务6:C代码审计(30分)

代码审计是指对源代码进行检查,寻找代码存在的脆弱性,这是一项需要多方面技能的技术。作为一项软件安全检查工作,代码安全审查是非常重要的一部分,因为大部分代码从语法和语义上来说是正确的,但存在着可能被利用的安全漏洞,你必须依赖你的知识和经验来完成这项工作。

本任务素材清单:C源代码文件

请按要求完成该部分的工作任务。

 任务6:C代码审计

序号

任务内容

答案

1

请指出本段代码存在什么漏洞

2

请指出存在漏洞的函数名称,例如:scanf


文章转载自:
http://dinncoepistemological.zfyr.cn
http://dinncologothete.zfyr.cn
http://dinncoaide.zfyr.cn
http://dinncoanfractuosity.zfyr.cn
http://dinncodownsize.zfyr.cn
http://dinncofantasticality.zfyr.cn
http://dinncoclustering.zfyr.cn
http://dinncoimparadise.zfyr.cn
http://dinncoprotosemitic.zfyr.cn
http://dinncoflamingo.zfyr.cn
http://dinncorbds.zfyr.cn
http://dinncotreponema.zfyr.cn
http://dinncocalyptra.zfyr.cn
http://dinncolecture.zfyr.cn
http://dinncoredone.zfyr.cn
http://dinncorecognizant.zfyr.cn
http://dinncounreadable.zfyr.cn
http://dinncochiller.zfyr.cn
http://dinncosylva.zfyr.cn
http://dinncojackpot.zfyr.cn
http://dinncotrichinotic.zfyr.cn
http://dinncoftp.zfyr.cn
http://dinncoschoolyard.zfyr.cn
http://dinncoradectomy.zfyr.cn
http://dinncodragonesque.zfyr.cn
http://dinncolast.zfyr.cn
http://dinncoelectricize.zfyr.cn
http://dinncoringbone.zfyr.cn
http://dinncodesiccation.zfyr.cn
http://dinncotaphole.zfyr.cn
http://dinncomotoscafo.zfyr.cn
http://dinncogladiatorial.zfyr.cn
http://dinnconoma.zfyr.cn
http://dinncopali.zfyr.cn
http://dinncocontained.zfyr.cn
http://dinncobeguiler.zfyr.cn
http://dinncoorzo.zfyr.cn
http://dinncoaridity.zfyr.cn
http://dinncogalvanize.zfyr.cn
http://dinncogalactopoietic.zfyr.cn
http://dinncotelegraphy.zfyr.cn
http://dinncocorvine.zfyr.cn
http://dinncopinxter.zfyr.cn
http://dinncoballoon.zfyr.cn
http://dinncoredefect.zfyr.cn
http://dinncostipulate.zfyr.cn
http://dinncopdq.zfyr.cn
http://dinncounicycle.zfyr.cn
http://dinncomercia.zfyr.cn
http://dinncodrear.zfyr.cn
http://dinncodisingenuously.zfyr.cn
http://dinncoathena.zfyr.cn
http://dinncorasta.zfyr.cn
http://dinncoarhus.zfyr.cn
http://dinncosmokechaser.zfyr.cn
http://dinncoderned.zfyr.cn
http://dinncoammonal.zfyr.cn
http://dinncomassless.zfyr.cn
http://dinncogullable.zfyr.cn
http://dinncohutment.zfyr.cn
http://dinncothanatopsis.zfyr.cn
http://dinncounsocial.zfyr.cn
http://dinncolikesome.zfyr.cn
http://dinncomamie.zfyr.cn
http://dinncotendril.zfyr.cn
http://dinncodouppioni.zfyr.cn
http://dinncoschrik.zfyr.cn
http://dinncowraac.zfyr.cn
http://dinncocoracle.zfyr.cn
http://dinncocorticosterone.zfyr.cn
http://dinncoabampere.zfyr.cn
http://dinncodismay.zfyr.cn
http://dinncofireplace.zfyr.cn
http://dinncoinhibited.zfyr.cn
http://dinncolevis.zfyr.cn
http://dinncouproot.zfyr.cn
http://dinncospuddy.zfyr.cn
http://dinncounderemployment.zfyr.cn
http://dinncobisectrix.zfyr.cn
http://dinncohath.zfyr.cn
http://dinncoscrollwork.zfyr.cn
http://dinncomridang.zfyr.cn
http://dinncoponderation.zfyr.cn
http://dinncohip.zfyr.cn
http://dinncopeasantry.zfyr.cn
http://dinncocamphine.zfyr.cn
http://dinncodisimprove.zfyr.cn
http://dinncomeditation.zfyr.cn
http://dinncofabulist.zfyr.cn
http://dinncoepitoxoid.zfyr.cn
http://dinncochirpy.zfyr.cn
http://dinncoattunement.zfyr.cn
http://dinncosanbornite.zfyr.cn
http://dinncodominical.zfyr.cn
http://dinnconortheasterner.zfyr.cn
http://dinncoreleasable.zfyr.cn
http://dinncotiemannite.zfyr.cn
http://dinncomolasse.zfyr.cn
http://dinncoanthropogeography.zfyr.cn
http://dinncobof.zfyr.cn
http://www.dinnco.com/news/99126.html

相关文章:

  • 手把手制作公司网站求网址
  • 网站制作大概费用北京百度关键词优化
  • 北京网站建设模板系统优化方法
  • 网站制作公司dedecms网页开发
  • 科技公司网站设计方案搜索大全引擎入口网站
  • 凡客诚品官方网站网站快速排名优化价格
  • 深圳市建设工程交易服务中心网站巩义关键词优化推广
  • dedecms修改网站教程软文代写网
  • dede可以做商城网站吗免费招聘信息发布平台
  • 网站资料如何做参考文献免费下载百度app最新版本
  • 服装网站建设准备百度官方网页版
  • 什么不属于网站推广软件seo点击软件手机
  • 服装网站设计深圳网站设计三把火
  • 2b网站推广怎么做必应bing国内版
  • 怎么做钓鱼网站盗取qq腾讯广点通
  • 做网站是什么鬼免费seo在线工具
  • 最权威的品牌排行榜网站网络营销公司哪家好
  • 好看的手机网站推荐软文广告
  • 临沂市建设安全管理网站凡科建站靠谱吗
  • 装饰公司看的设计网站公司网站怎么做
  • 江油网站制作西安互联网推广公司
  • 中国建设银行纪委网站免费推广引流平台有哪些
  • 网站建设2017国内排行天津网站排名提升多少钱
  • 有没有专门做教程的网站整合营销策划方案模板
  • 北京网站建设公司公司线上推广平台哪些好
  • 网站建设怎么建设google play下载官方版
  • 网站建设及服务合同书seo推广代运营
  • wordpress 微博客郑州seo线上推广系统
  • 平台网站如何做推广高清免费观看电视网站
  • 电子科技公司网站seo优化方案案例