2019年全国职业院校技能大赛中职组 “网络空间安全”赛卷八

没有错,国赛用的就是赛卷八

一、竞赛阶段

题目与实际环境差别还是蛮大的,可以说给你题目,没有环境你也不会做滴
PC机环境:
物理机:Windows7;(外机已经开启防火墙)
虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:123456),安装工具集:Backtrack5,安装开发环境:Python3;
虚拟机2:Kali1.0(用户名:root;密码:toor);
虚拟机3:Kali2.0(用户名:root;密码:toor);有 ms17_010 模块,有两个字典 2.txt,superdict.txt 后面会用到(不过superdict.txt特别大当时爆破了10几分钟都没有爆进去)
虚拟机4:WindowsXP(用户名:administrator;密码:123456)。
补一台虚拟机6:开放ftp 2121 端口,开放匿名下载权限。里面放了 python script: smurf.py,scansion.py,exp,Eternal_blue.rb 特定模块

任务2. 文件上传渗透测试(100分)

任务环境说明:
ü 服务器场景:PYsystem20191
ü 服务器场景操作系统:Windows(版本不详)

  1. 通过本地PC中渗透测试平台Kali2.0对服务器场景PYsystem20191进行网站目录暴力枚举测试(使用工具DirBuster,扫描服务器80端口),选择使用字典(使用默认字典directory-list-2.3-medium.txt)方式破解,并设置模糊测试的变量为“{dir}”,将回显信息中从上往下数第六行的数字作为Flag值提交;(11分)

    200

  2. 通过本地PC中渗透测试平台Kali2.0对服务器场景PYsystem20191进行网站目录暴力枚举测试(使用工具DirBuster,扫描服务器80端口),通过分析扫描结果,找到上传点并使用火狐浏览器访问包含上传点的页面,并将访问成功后的页面第一行的第一个单词作为Flag值提交;(13分)

    file

  3. 访问成功后上传名为backdoor.php的php一句话木马至服务器,打开控制台使用网站安全狗检测本地是否存在木马,若检测出存在木马,则将木马所在的绝对路径作为Flag值提交,若未检测出木马则提交false;(15分)

    /appserv/www/upload/upload/backdoor.php

  4. 通过本地PC中渗透测试平台Kali2.0对服务器场景PYsystem20191进行文件上传渗透测试,使用工具weevely在/目录下生成一个木马,木马名称为backdoor.php,密码为pass,该操作使用命令中固定不变的字符串作为Flag值提交;(17分)

    weevely generate pass /backdoor.php

5.上传使用weevely生成的木马backdoor1.php至服务器中,打开控制台使用网站安全狗检测本地是否存在木马,若检测出存在木马,则将木马所在的绝对路径作为Flag值提交,若未检测出木马则提交false;(11分)

/appserv/www/upload/upload/backdoor.php

6.通过本地PC中渗透测试平台Kali2.0对服务器场景PYsystem20191进行文件上传渗透测试(使用工具weevely,连接目标服务器上的木马文件),连接成功后将目标服务器主机名的字符串作为Flag值提交;(11分)
Hints:连接成功后修改密码直接进入服务器,cmd输入hostname查看主机名
7.开启网站安全狗的所有防护,再次使用weevely生成一个新的木马文件并将其上传至目标服务器,将上传后页面提示的第二行内容作为Flag值提交;(13分)

Hints:安全狗返回信息

8.开启网站全狗的所有防护,再次使用weevely生成木马文件并将其上传至目标服务器,要求能够上传成功,将生成该木马必须要使用的参数作为Flag值提交。(9分)

generate.img

这里要说明 题目上说是 将木马所在的绝对路径作为Flag值提交 但是你不能这样交c:\xx\xx\backdoor.php ,要交 xx\xx\backdoor.php 可以说是题目设计问题了

任务6. 网络协议栈渗透测试(100分)

任务环境说明:
攻击机:
注意:攻击机须使用物理机中的虚拟机
ü 物理机操作系统:Windows7
ü 虚拟机操作系统:Ubuntu Linux 32bit
ü 虚拟机操作系统安装工具1:Python3
ü 虚拟机操作系统安装工具2:Wireshark
ü 虚拟机网卡与物理机网卡之间的关系:Bridge(桥接)
ü 用户名:root,密码:123456

靶机:
ü 服务器场景:PYsystem20196
ü 服务器场景操作系统:Microsoft Windows2003 Server
ü 服务器场景FTP下载服务用户名:anonymous,密码:123456
ü 服务器场景FTP下载服务端口:2121

1.从靶机服务器场景FTP服务器中下载文件smurf.py,编辑该Python程序文件,使该程序实现通过UDP对靶机服务器场景进行DOS(拒绝服务)渗透测试的功能,填写该文件当中空缺的F1字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
2.继续编辑命名为smurf.py的Python程序文件,使该程序实现通过UDP对靶机服务器场景进行DOS(拒绝服务)渗透测试的功能,填写该文件当中空缺的F2字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
3.继续编辑命名为smurf.py的Python程序文件,使该程序实现通过UDP对靶机服务器场景进行DOS(拒绝服务)渗透测试的功能,填写该文件当中空缺的F3字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(9分)
4.继续编辑命名为smurf.py的Python程序文件,使该程序实现通过UDP对靶机服务器场景进行DOS(拒绝服务)渗透测试的功能,填写该文件当中空缺的F4字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(9分)
5.通过Python解释器执行smurf.py,并打开Wireshark监听网络流量,分析通过程序文件smurf.py产生的ICMP流量,并将该ICMP数据对象中的Code属性值通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(11分)
6.继续从靶机服务器场景FTP服务器中下载文件scansion.py,编辑该Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F1字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
7.继续编辑命名为scansion.py的Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F2字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
8.继续编辑命名为scansion.py的Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F3字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
9.继续编辑命名为scansion.py的Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F4字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(7分)
10.继续编辑命名为scansion.py的Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F5字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(9分)
11.继续编辑命名为scansion.py的Python程序文件,使该程序实现对靶机服务器场景进行扫描渗透测试的功能,填写该文件当中空缺的F6字符串,将该字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交;(9分)
12.通过Python解释器执行程序文件scansion.py,将该程序文件执行后的显示结果中,找到关键字Word1和关键字Word2对应的字符串填入以下形式(Word1对应的字符串: Word2对应的字符串),并将该形式字符串通过SHA256运算后返回哈希值的十六进制结果作为Flag值(形式:十六进制字符串)提交。(11分)

smurf.py 用到 scapy module
scansion.py 用到 scapy optparse module
难度并不大,就是要SHA256运算后再提交就有点烦了。而且国赛题的特点就是坑特别多,挺烦人的。要修他的code,不然不能跑
哦,对了。他扣了 函数名作为flag 提交(这是人干的事吗??)

免费开放一小部分代码

2019年 网络空间安全国赛真题 赛题分析相关推荐

  1. 东南大学计算机科学与技术夏令营,2019东南大学网络空间安全学院夏令营招生通知...

    2.学业成绩优秀,本科阶段前五个学期的成绩专业排名要求:"双一流"建设高校生源优先,其他高校专业排名前10%且全国第四轮学科评估专业排名B-及以上.专业要求:计算机科学与技术,软件 ...

  2. 2020年“磐云杯”网络空间安全技能竞赛全国拉赛

    2020年"磐云杯"网络空间安全技能竞赛全国拉赛 一.竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第一阶段 单兵模式系统渗透测试 任务1 Wireshark数据包分析 ...

  3. 2020年“磐云杯”网络空间安全技能竞赛武汉拉练赛赛题及解析(超详细)

    2020年"磐云杯"网络空间安全技能竞赛全国拉赛 "磐云杯"竞赛阶段 "磐云杯"任务拓扑图 "磐云杯"武汉拉练赛竞赛任务 ...

  4. 2019网络教育计算机统考模拟试题,最新2019年网络远程教育《计算机应用基础》统考模拟题库500题(含答案)...

    2019年网络远程教育统考<计算机应用基础>考试 题库500题[含答案] 一.选择题 1.启动ExCEl2003应用程序后自动建立的工作簿文件的文件名为_______. A.工作簿 B.工 ...

  5. 深入了解计算机网络知识面,南京理工大学2019年网络空间安全专业介绍

    一.专业介绍 本专业是计算机科学与技术.网络空间安全和软件工程学科的交叉性专业,于2019年经教育部批准设立,并正式招生.本专业依托国家重点学科"模式识别与智能系统".江苏省重点学 ...

  6. 2022年中职网络空间安全国赛竞赛题解析仅代表自己的建议——2022年中职网络安全国赛竞赛试题2解析

    2022年全国职业院校技能大赛(中职组) 网络安全竞赛试题 (2) (总分100分) 赛题说明 一.竞赛项目简介 "网络安全"竞赛共分A.基础设施设置与安全加固:B.网络安全事件响 ...

  7. 2022年中职网络空间安全国赛竞赛题解析仅代表自己的建议——2022年中职网络安全国赛竞赛试题9解析

    2022年全国职业院校技能大赛(中职组) 网络安全竞赛试题 (9) (总分100分) 赛题说明 一.竞赛项目简介 "网络安全"竞赛共分A.基础设施设置与安全加固:B.网络安全事件响 ...

  8. 全国职业院校技能大赛中职网络空间安全-2022郑州市A阶段赛题

    2022年技能大赛"网络安全" A模块电子答题卡 组号: 一.项目和任务描述: 假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用 ...

  9. 中职网络空间安全技能大赛22广东省赛

    Apache安全配置 1.打开服务器场景,通过命令行清除防火墙规则.在服务器场景上查看apache版本,将查看到的服务版本字符串完整提交: 2.检测服务器场景中此版本apache是否存在显示banne ...

最新文章

  1. js form中的onsubmit和action
  2. Linux命令【四】文件+虚拟内存+常用系统函数
  3. 【记录】jenkins 安装及环境配置(一)
  4. PHP 8.0 源码编译安装 JIT 尝鲜
  5. SAAS多租户实现方案_springboot 实现多租户_基于共享数据库_共享schema_共享数据表_基于baomidou_mybatis_plus---springcloud工作笔记158
  6. Hi!怂程见证我开博。
  7. 2022年java知识点汇总,面试大全!超级全面,逐步完善!
  8. HashSet去重方法VS数据库去重查询
  9. 陆维家具设计拆单软件
  10. 测度论与概率论基础学习笔记8——3.2积分的性质
  11. 数量乘单价秋金额的计算机公式,在电子表格中数量乘以单价等于金额用什么样的公式啊?怎么算呢?...
  12. 北航MOOC系统Android客户端NABC
  13. 驾照新规4月起实施:有驾驶经历者可直接申请考试
  14. winedit使用教程_latex与winedit入门指导教程.pdf
  15. 神棍节献礼之——URAL1111 Squares(几何)
  16. Vue+高德地图API的使用(点击地图搜索周边信息)
  17. virtualhackinglabs靶机 NATURAL 10.12.1.77
  18. 【python学习】——为exe软件创建快捷方式;实现软件自启动
  19. 如果仅是数值计算,int 和 Integer无异
  20. OpenSees开发(二)源码分析——平面桁架静力有限元分析实例

热门文章

  1. 语音交互设计的一点认知
  2. 文件复制-字节输入输出流的使用
  3. crm如何做好客户关系管理?
  4. Ubuntu下搭建hadoop出现Permission denied (publickey,password)的问题
  5. orcal-day09-kattle之Spoon-oracle完成数据清洗
  6. win7和ubuntu实现相互复制粘贴文件
  7. 南卡电容笔好还是ideo好?高性价比的电容笔测评
  8. Python第一阶段学习总结
  9. python文件读写、字典、习题、模块包库、pycharm、面向对象
  10. 给新开启的12月一个期盼