第47届世界技能大赛网络安全项目江苏省选拔赛-模块C样题.pdf

第47届世界技能大赛网络安全项目江苏省选拔赛-模块C样题.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第47届世界技能大赛网络安全项目江苏省选拔赛

模块C

夺旗挑战赛(CTF)

目录

目录1

1竞赛项目简介2

1.1介绍2

1.2所需的设施设备和材料2

1.3评分方案2

1.4项目和任务描述2

1.5特别提醒3

1.6工作任务3

分值分布表6

附录A7

1

1竞赛项目简介

本文件为:第47届世界技能大赛网络安全项目江苏省选拔赛竞赛样题-模块C;

本次比赛时间为5个小时。

1.1介绍

夺旗挑战赛(CTF)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网

络安全渗透测试工作。

本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等技术完成

对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的Flag值。

1.2所需的设施设备和材料

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

1.3评分方案

根据本项目的技术工作文件要求,本模块总分为35分。

1.4项目和任务描述

在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一

定网络安全隐患,请通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,

在测试中获取flag值。网络环境参考样例请查看附录A。

本模块所使用到的渗透测试技术包含但不限于如下技术领域:

•信息收集

•逆向文件分析

•二进制漏洞利用

•应用服务漏洞利用

•操作系统漏洞利用

2

•杂项与密码学分析

•系统文件分析

所有设备和服务器的IP地址请查看现场提供的设备列表。

1.5特别提醒

通过找到正确的flag值来获取得分,它的格式如下所示:

flag{flag值}

这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它

找出来。

1.6工作任务

一、员工管理系统服务器

任务编号任务描述答案分值

员工管理系统存在隐藏信息,请找1

任务一出隐藏信息中的flag,并将flag

提交。flag格式flag{flag值}

员工管理系统存在漏洞,请利用漏2

任务二洞找到flag,并将flag提交。

flag格式flag{flag值}

二、企业门户网站服务器

任务编号任务描述答案分值

任务三企业门户网站前台存在漏洞,请利2

用漏洞找到flag,并将flag填写

到答题卡对应位置。flag格式

flag{flag值}

任务四企业门户网站后台存在漏洞,请利2

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档