2025江苏省信息安全管理与评估赛项二三阶段任务书

任务 3 网络安全事件响应、数字取证调查、网络安全渗透

任务3.1:网络安全事件响应(100分)

        X集团的一台存储关键信息的服务器遭受到了黑客的攻击,现在需要你对该服务器进行应急排查,该服务器的系统目录被上传恶意文件,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

  1. 将攻击者使用的跳板机IP以及攻击的服务作为flag提交,提交格式:flag{IP, 小写服务名};
  2. 将攻击者的公网IP作为flag提交,提交格式:flag{******};
  3. 将攻击者的后门首次执行的时间作为flag提交,以系统时区为主,提交格式: flag{2026/02/16 23/59/59};
  4. 将攻击者创建的后门用户名及密码作为flag提交,提交格式:flag{用户名/ 密码};
  5. 将攻击者留下的后门程序的md5值作为flag 提交,提交格式:flag{******};
  6. 将攻击者留下的后门程序的连接密码作为flag提交,提交格式:flag{******}。

任务3.2:数字取证调查(100分)

        X集团的一台重要的电脑系统感染了恶意程序,技术人员发现了该电脑中有

入侵行为痕迹,系统中关键的文件被损坏,及时对系统内存和硬盘做了镜像固定,现需要你的团队对已经保存好的磁盘镜像和内存镜像原始证据进行分析,找到黑客进行的相关入侵行为证据进行记录。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

  1. 找出内存文件中存在的木马文件并将文件的完整进程名称作为flag提交, flag格式:flag{进程名称};
  2. 接上题,将木马文件父进程的ID作为flag值提交,flag格式:flag{ID};
  3. 将创建木马的原始恶意执行文件名称作为flag值提交,flag格式:flag{文件名称};
  4. 将用于删除文件的恶意进程名称作为flag值提交,flag格式: flag{进程名称};
  5. 找出内存文件中恶意文件并将完整的存放路径作为flag值提交,flag格式: flag{存放路径};
  6. 将包含用于加密私钥文件的勒索软件的文件名称作为flag值提交,flag格式: flag{文件名称}。

任务3.3:网络安全渗透1(100分)

        X集团某服务站点需要上线一款对外开放的服务程序,现在需要你的团队对该程序进行逆向分析,找到其存在的漏洞,并编写相应EXP对其漏洞进行利用测试。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。

请根据赛题环境及任务要求提交正确答案。

访问目标网页下载EasyPwn程序,对该程序进行安全审计,通过相应的漏洞得到隐藏的flag,提交格式:flag{******}。

任务3.4:网络安全渗透2(150分)

        X集团的一台重要的电脑系统感染了恶意程序,技术人员发现了该电脑中有

入侵行为痕迹,系统中关键的文件被损坏,及时对系统内存和硬盘做了镜像固定,现需要你的团队对已经保存好的磁盘镜像和内存镜像原始证据进行分析,找到黑客进行的相关入侵行为证据进行记录。

注意:服务器IP在答题平台显示,如IP不显示,请尝试刷新页面。请根据赛题环境及任务要求提交正确答案。

  1. 将网站管理员的浏览器名称版本号作为FLAG提交,提交格式:flag{名称/版本号};
  2. 将网站管理员的邮箱作为FLAG提交,提交格式:flag{******};
  3. 将服务器根目录下的flag提交,提交格式:flag{******};
  4. 将服务器root目录下的flag提交,提交格式:flag{******}。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/89159.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/89159.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

核电概念盘中异动,中核科技涨停引领板块热度

今日股市交易时段,核电概念板块表现活跃,中核科技强势涨停,成为市场关注焦点,为核电产业链相关投资与发展增添新的动态信号。中核科技作为核电阀门等关键设备领域的重要企业,其涨停背后,是多重因素共同作用…

《Java语言程序设计》1.2.3复习题

缩写"CPU"代表什么含义?测量CPU速度的单位是什么?中央处理器(Central Processing Unit,CPU)是计算机的大脑。它从内存中获取指令并执行这些指令。CPU通常由两部分组成:控制单元(control unit)和算术/逻辑单元(arithmetic/logic unit)。控制单元用于控制…

【迭代】绘本生成方案迭代2,解决录音播放问题

代码分享】AI辅助编程:动手制作绘本生成器,实现绘本自由 前面分享了生成绘本PDF的方案,只有图片和文字。所以想加上文字的录音播放。 经过一番探索,发现要实现这个功能的可行性高的方案是用户点击播放,需要跳转到浏览…

C++设计模式之创建型模式

1.前言 设计模式一共有23种,主要分为三大类型:创建型,结构型,行为型。本篇文章着重讲解的是创建型一些相关的设计模式 2.单例模式 Singleton 模式是设计模式中最为简单、最为常见、最容易实现,也是最应该熟悉和掌握的…

kubernetes学习笔记(一)

kubernetes学习笔记(一) kubernetes简介 ​ Kubernetes是Google开源的一个容器编排引擎,它支持自动化部署、大规模可伸缩、应用容器化管理。在生产环境中部署一个应用程序时,通常要部署该应用的多个实例以便对应用请求进行负载均衡。 ​ 在Kubernetes…

Eureka实战

1.创建父工程SpringCloudTestSpringCloudTest为父工程,用于引入通用依赖,如spring-boot-starter-web、lombok,这样子工程就可以直接继承,无需重复引入。在dependencyManagement标签中引入和springboot版本对应的springcloud&#…

如何把镜头对焦在超焦距上

要把镜头对焦在超焦距上,可以按照以下步骤操作:1. 计算超焦距 首先需要知道你的镜头参数和相机参数: 焦距 f(如 24mm、35mm)光圈 N(如 f/8、f/11)容许弥散圆直径 c(与传感器尺寸有关…

idea docker插件连接docker失败

报错org.apache.hc.client5.http.HttpHostConnectException:Connect to http://localhost:2375 [localhost/127.0.0.1, localhost/0:0:0:o:0:0:0:1] failed:Connection refused:getsockopt解决方法:

【后端】.NET Core API框架搭建(6) --配置使用MongoDB

目录 1.添加包 2. 连接配置 2.1.链接字符串 2.2.连接类 3.仓储配置 3.1.仓储实现 3.2.仓储接口 4.获取配置和注册 4.1.添加配置获取方法 4.2.注册 5.常规使用案例 5.1实体 5.2.实现 5.3.接口 5.4.控制器 NET Core 应用程序中使用 MongoDB 有许多好处,尤其是在…

Spring AI快速入门

文章目录1 介绍1_大模型对比2_开发框架对比2 快速入门1_引入依赖2 配置模型3 配置客户端4 测试3 会话日志1_Advisor2 添加日志Advisor4 会话记忆1_定义会话存储方式2 配置会话记忆Advisor5 会话历史1_管理会话历史2 保存会话id3 查询会话历史6 后续1 介绍 SpringAI整合了全球&…

Windows下编译pthreads

本文记录在Windows下编译pthreads的流程。 零、环境 操作系统Windows 11VS Code1.92.1Git2.34.1MSYS2msys2-x86_64-20240507Visual StudioVisual Studio Community 2022CMake3.22.1 一、编译安装 1.1 下载 git clone https://git.code.sf.net/p/pthreads4w/code 1.2 构建…

WP Force SSL Pro – HTTPS SSL Redirect Boost Your Website‘s Trust in Minutes!

In the vast digital landscape where security and user trust are paramount, ensuring your WordPress site uses HTTPS is not just a recommendation—it’s a necessity. That’s where WP Force SSL Pro – HTTPS SSL Redirect steps in as your silent guardian, makin…

jvm--java代码对照字节码图解

java代码:无静态方法;(对应字节码没有方法) 任何一个类,至少有一个构造器,默认是无参构造java代码包含:静态方法java代码包含:静态方法、显示构造方法public class ClassInitTest {p…

动态规划题解_打家劫舍【LeetCode】

198. 打家劫舍 你是一个专业的小偷,计划偷窃沿街的房屋。每间房内都藏有一定的现金,影响你偷窃的唯一制约因素就是相邻的房屋装有相互连通的防盗系统,如果两间相邻的房屋在同一晚上被小偷闯入,系统会自动报警。 给定一个代表每个…

电脑安装 Win10 提示无法在当前分区上安装Windows的解决办法

原因: win10系统均添加快速启动功能,预装的win10电脑默认都是UEFI引导和GPT硬盘,传统的引导方式为Legacy引导和MBR硬盘,UEFI必须跟GPT对应,同理Legacy必须跟MBR对应。如果BIOS开启UEFI,而硬盘分区表格式为M…

大端序与小端序

理解大端序(Big-Endian)和小端序(Little-Endian)的关键在于数据在内存中存储时字节的排列顺序,特别是在存储多字节数据类型(如整数、浮点数)时。以下是清晰易懂的解释:核心概念 假设…

PyTorch笔记5----------Autograd、nn库

1.Autograd grad和grad_fn grad:该tensor的梯度值,每次在计算backward时都需要将前一时刻的梯度归零,否则梯度值会一直累加grad_fn:叶子结点通常为None,只有结果节点的grad_fn才有效,用于只是梯度函数时哪…

Perl 格式化输出

Perl 格式化输出 引言 Perl 是一种通用、解释型、动态编程语言,广泛应用于文本处理、系统管理、网络编程等领域。在Perl编程中,格式化输出是一种常见的需求,它可以帮助开发者更好地展示和打印信息。本文将详细讲解Perl中格式化输出的方法&…

Python爬虫实战:研究markdown2库相关技术

一、引言 1.1 研究背景与意义 在当今信息爆炸的时代,互联网上的信息量呈指数级增长。如何高效地获取和整理这些信息成为了一个重要的研究课题。网络爬虫作为一种自动获取网页内容的技术,能够按照一定的规则,自动地抓取万维网信息,为信息的收集提供了有力手段。 Markdown …

【Linux】基本指令详解(二) 输入\输出重定向、一切皆文件、认识管道、man、cp、mv、echo、cat

文章目录一、man指令二、输入/输出重定向(echo、一切皆文件)三、cp指令四、mv指令五、cat指令六、more/less指令七、head/tail指令八、管道初见一、man指令 Linux的指令有很多参数,我们不可能全记住,可以通过查看联机手册获取帮助。 man 指令…