2024年甘肃省职业院校技能大赛高职学生组电子与信息大类信息安全管理与评估赛项样题二

2024年甘肃省职业院校技能大赛高职学生组电子与信息大类信息安全管理与评估赛项样题二

竞赛需要完成三个阶段的任务,分别完成三个模块,总分共计 1000

分。三个模块内容和分值分别是:

1. 第一阶段:模块一 网络平台搭建与设备安全防护(180 分钟,

300 分)。

2. 第二阶段:模块二 网络安全事件响应、数字取证调查、应用

程序安全(180 分钟,300 分)。

3. 第三阶段:模块三 网络安全渗透、理论技能与职业素养(180

分钟,400 分)。

【注意事项】

1. 第一个阶段需要按裁判组专门提供的U 盘中的“XXX-答题模板

提交答案。

第二阶段请根据现场具体题目要求操作。

第三阶段网络安全渗透部分请根据现场具体题目要求操作,理论

测试部分根据测试系统说明进行登录测试。

2. 所有竞赛任务都可以由参赛选手根据基础设施列表中指定的设

备和软件完成。

第一阶段

模块一 网络平台搭建与设备安全防护

 、竞赛内容

第一阶段竞赛内容包括:网络平台搭建、网络安全设备配置与防

护,共 2 个子任务。

竞赛阶段

任务阶段

竞赛任务

竞赛时间

分值

第一阶段

网络平台搭建与

设备安全防护

任务 1

网络平台搭建

XX:XX-

XX:XX

50

任务 2

网络安全设备配置与防护

250

总分

300

 、竞赛时长

本阶段竞赛时长为 180 分钟,共 300 分。

 、注意事项

第一阶段请按裁判组专门提供的 U 盘中的XXX-答题模 中的

要求提交答案。

选手需要在 U 盘的根目录下建立一个名为“GWxx” 的文件夹(xx 用具体的工位号替代),所完成的“XXX-答题模板放置在文件夹中作

为竞赛结果提交。

例如:08 工位,则需要在 U 盘根目录下建立“GW08”文件夹,并 GW08” 文件夹下直接放置第一个阶段的所有XXX-答题模板 

件。

【特别提醒】

只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许

在其它文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。

 、赛项环境设置

1. 网络拓扑图

1  网络拓扑图

2. IP 地址规划表

设备名

IP

设备

防火墙

FW

ETH0/1-2

20.1.0.1/30trust1安全

SW

eth1/0/1-2

20.1.1.1/30untrust1安全

SW

222.22.1.1/29untrust 

SW

ETH0/3

20.10.28.1/24(DMZ)

WAF

设备名

IP

设备

Eth0/4-5

20.1.0.13/30

2001:da8:192:168:10:1::1/96

AC

Eth1/0/21-

22

Loopback1

20.0.0.254/32trust 

Router-id

L2TP Pool

192.168.10.1/26

可用IP量为20

L2tp VPN 址池

三层交 SW

ETH1/0/4

财务专线 VPN CW

AC

ETH1/0/4

ETH1/0/5

trunk

AC

ETH1/0/5

ETH1/0/6

trunk

AC

ETH1/0/6

VLAN21

ETH1/0/1-2

20.1.0.2/30

FW

Eth1/0/1-2

VLAN22

ETH1/0/1-2

20.1.1.2/30

FW

Eth1/0/1-2

VLAN 222

ETH1/0/1-2

222.22.1.2/29

FW

Eth1/0/1-2

VLAN 24

ETH1/0/24

223.23.1.2/29

BC

Eth 5

Vlan 25

Eth 1/0/3

20.1.0.9/30

Ipv6:2001:da8:20:1:0::1/96

BC

Eth 1

VLAN 30

ETH1/0/4

20.1.0.5/30

AC

1/0/4

Vlan name CW

VLAN 31

Eth1/0/10- 12 10配置

Loopback

20.1.3.1/25

Vlan name CW

VLAN 40

ETH1/0/8-9

192.168.40.1/24

IPV6

2001:DA8:192:168:40::1/96

Vlan name 销售

VLAN 50

ETH1/0/13-

14

192.168.50.1/24

IPV6

2001:DA8:192:168:50::1/96

PC3

Vlan name 产品

Vlan 60

Eth1/0/15- 16

192.168.60.1/24

IPV6

2001:DA8:192:168:60::1/96

Vlan name 信息

VLAN 100

ETH 1/0/20

需设定

Vlan name   AP-Manage

Loopback1

20.0.0.253/32(router-id)

无线控制 AC

VLAN 30

ETH1/0/4

20.1.0.6/30

SW

Vlan name TO-CW

VLAN 10

Ipv4:需设定

2001:da8:172:16:1::1/96

无线1

Vlan name WIFI-

vlan10

VLAN 20

Ipv4:需设定

2001:da8:172:16:2::1/96

无线2

Vlan name WIFI-

vlan20

VLAN 31

20.1.3.129/25

Vlan name CW

VLAN 140

172.16.40.1/24

SW

Vlan name

设备名

IP

设备

ETH1/0/5

1/0/5

销售

Vlan 150

Eth1/0/13- 14

172.16.50.1/24

IPV6 2001:DA8:172:16:60::1/96

Vlan name 产品

Vlan 60

Eth1/0/15- 18

192.168.60.2/24

IPV6

2001:DA8:192:168:60::2/96

Vlan name 信息

Vlan 70

Eth1/0/21-22

20.1.0.14/30

2001:da8:192:168:10:1::1/96

FW

Eth1/0/4-5

Loopback1

20.1.1.254/24(router-id)

服务 BC

Eth1

20.1.0.10/30

Ipv6:2001:da8:20:1:0::2/96

SW

Eth1/0/3

Eth5

223.23.1.1/29

SW

eth3

192.168.28.1/24

WAF

PPTP-pool

192.168.10.129/2610个地 

WEB

防火墙

WAF

ETH2

192.168.28.2/24

SERVER

ETH3

FW

AP

Eth1

SW20

SERVER

192.168.28.10/24

第一阶段 任务书

任务 1 网络平台搭建(50 分)

题号

网络需求

1

按照 IP 地址规划表,对防火墙的名称、各接口 IP 地址进行配置

2

按照 IP 地址规划表,对三层交换机的名称进行配置,创建 VLAN 并将相应接口划 VLAN, 对各接口 IP 地址进行配置

3

按照 IP 地址规划表,对无线交换机的名称进行配置,创建 VLAN 并将相应接口划 VLAN,对接口 IP 地址进行配置

4

按照 IP 地址规划表,对网络日志系统的名称、各接口 IP 地址进行配置

5

按照 IP 地址规划表,对 Web 应用防火墙的名称、各接口 IP 地址进行配置

任务 2 网络安全设备配置与防护(250 分)

1.     北京总公南京分公有两条裸纤采用了骨干链路配置,做要的

配置,只允许必要的 vlan 通过,不允许 vlan 信息通过包含 vlan1

2.     SW  AC 开启 telnet 登录功能,telnet 登录账户仅包含“***2023”,密  为明文“***2023”  telnet 方式登录设备时需要 enable 

设置为明文 12345”

3.     北京总公南京分公司租用了三条裸光纤,实现内部办公互  通。一条裸光纤财务部门业务,外两条裸光纤  部有业务。使用相关技实现总公财务段由表与公业务网  段路由表隔离,财务业务位于 VPN  CW 内,总公财务和分 财务能够通,财务部门总公和分公司之间采 RIP 实现

互相访问。

4.     SW  AC 之间启用 MSTP,实现网二层负载均衡冗余,要求

如下:无线关联实 1 信息部门关联实 2 ,名 SKILLS

修订版本为 1 ,设置 AC 为根交机, 5 口链发、信息部门通过

6 口链发,同时实现路备骨干,关口生

树协

5.     总公司产品部门启用端口安全能,大安全 MAC 址数 20,当 过设定 MAC 址数量的,不学习新的 MAC 丢弃数  snmp trap 、同时在 syslog 中记端口的老化定时到期 在老化周期中有流量的部分项老化,有流量的部分依 10 钟;禁止采访问控制列表只允许 IP 主机位为 20-50 进行;禁止配置访问控制列表实现端口间二层流量

互通,组名 FW

6.     于总公司出口有限,需要在交机上对总公司销售部门访因   特网 http 服务做流量控制,访 http 流量大带限制为 20M /

设为 4M 字节过带网段内的文一律丢弃

7.      SW 上配置将 8 端口收到的源 IP  10.0.41. 111 重定向到 9 端口

即从 8 端口收到的源 IP  10.0.41.111 通过 9 端口转出去

8.     总公 SW 机模拟因特网交机,通过种技实现本地路

特网路进行隔离特网路 internet

9.      SW  VLAN60 开启以下安全机制:

10.   启用路检路检的时间间隔 10s ,发路以闭该端口 恢复 30 钟;  DHCP 服务闭该端口;开启 ARP

网关欺骗;

11.   配置使北京内网用通过总公司出口 BC 访特网,分公内网 通过分公司出口 FW 访特网,要求总公司销售部门的用户访  特网的流量据流要经过防火墙,在通过 BC 访特网;

防火墙 untrust  trust1 开启安全防护,参数采认参

12.   总部核心交机上配置 SNMP,引 id 分别为 1创建组 GROUP2023

高安全级别,配置组的分别为:SKILLS_R

SKILLS_W创建认 USER2023  aes 算法进行加密,密   Pass- 1234哈希算法 sha,密 Pass- 1234当设备有异常时, 需要用本地的环回 loopback1 v3 Trap 消息至集团网服务器  20.10.11.99 高安全级别当财务部门对应的用 UP

DOWN 事件时,禁止trap 消息至上述集团网服务

13.   总公和分公司今年进行 IPv6 ,要求总公和分公司销售部门用 能够通过 IPV6 相互访问,IPV6 业务通过。实现分公

和总公 ipv6 业务相互访FW AC  SW 之间配置动

OSPF V3 使总公和分公可以通过 IPv6

14.   在总公核心交 SW 配置 IPv6 ,开启路能,路由器

存期为 2 小时,确保销售部门的 IPv6 终端可以通过 DHCP

SERVER  IPv6 ,在 SW 上开启 IPV6 dhcp server 能。

15.   南京分公上配置 IPv6 ,使用相关特性实现销售部的 IPv6 终端

网关处获 IPv6

16.   FW SW AC BC 之间配置 OSPF area 0 开启基于路的 MD5  钥自SW  AC 动配置 INTERNET 认路,让总公

分公内网用能够相互访包含 AC  loopback1

17.   分公司销售部门通过防火墙上的 DHCP SERVER  IP server

IP  20.0.0.254 ,地址池范围 172.16.40.10- 172.16.40.100 dns-

server 8.8.8.8

18.   如果 SW  11 端口的收包速率超 30000 则关闭此端口恢复 5   钟;为了好地提高发的性能,SW 中的大小指定

 1600 字节;

19.   为实现对防火墙的安全理,在防火墙 FW  Trust安全开启

PING,HTTP telnetSNMP 能,Untrust 安全开启 SSH HTTPS

;

20.   在分部防火墙上配置,分部 VLAN 业务用通过防火墙访 Internet 时, 转换为公网 IP182.22.1. 1/29证每一个源 IP 产生有会被   映射到同一个固定的 IP ,当有流量配本地址转换规则时产生

志信息,将配的日送至 20.10.28. 10  UDP 2000 端口;

21.   化上网境,要求在防火墙 FW 做相关配置,禁止无线周一 周五工作时 900- 1800 件内病毒 赌博 的内

志;

22.   于总公司无线是通过分公无线控制统一理,为了防止线 故障导致无线不能使用,总公和分公使用互联网作为总公司无线 ap  AC 相互访问的备份链路。FW  BC 之间 IPSEC 实现

AP 理段与无线 AC 之间联通,具体要求为共享密

***2023 IKE 阶段 1  DH  1 3DES  MD5 加密方,IKE  阶段

2  ESP-3DES MD5

23.   总公,通过 BC 访特网BC 用路方式,在 BC 上做相  关配置,让总公内网用(不包含财务)通过 ip183.23.1. 1/29 访

特网。

24.    BC 上配置 PPTP vpn让外网用能够通 PPTP vpn访问总公 SW

上内网地,用名为 GS2023,密 123456

25.   为了提高分公司出口可能加大分公 AC 出口 FW 之间

26.    BC 上开启 IPS 策略,对分公内网用户访问外网据进行 IPS 防护

服务客户端意软件检,检攻击后进行拒绝并记

27.   BC 上开启单告警功能,级别为预警,并进行告警和记

,发现 cpu 使用大于 80% 内存使用大于 80%时进行告警 并记,级别为重状送邮件地 123@163.com,接收 件为 133139123456@163.com

28.   分公内部有一台网服务器直连 WAF ,地 192.168.28.10   8080,配置将服务访问日WEB 防护、服务监控日志信息

 syslog 服务 IP  192.168.28.6 UDP  514 端口;

29.   要求能别内网 HTTP 服务上的 WEB 主机,求方法采 GET

POST 方式。

30.    WAF 上针对 HTTP 服务进行 URL 大个 10 Cookies 大个  30 Host 大长度为 1024 Accept长度 64 等参校验设置,

设置重级别为中级,超出校验数值阻断并发送邮告警;

31.   防止 www.2023skills.com 资源利用,通过 WAF 对资 接进行保,通过 Referer方式检,设置重级别为中级,一经

发现断并发送邮告警;

32.   好对服务 192.168.28. 10 进行防护防止信息泄露禁止美国地

访问服务;

33.    WAF 上配置基础防御功能,建立特规则“HTTP 防御,开启 SQL 注入、XSS 攻击信息泄露防御功能,要求针对这些攻击阻断并保

存日送邮告警;

34.    WAF 上配置定期 1 点对服务 http://192.168.28.10/进行

大深度的漏洞扫描测试;

35.   为了对分公户访特网行为进行计和记,需要把 AC

火墙的流量镜像 8 

36.   于公 IP 为统一规划,无线网段 IP  172.16.0.0/22, 避免址浪费需要对 ip 进行重新分配要求如下:来公司预  计部 ap 150 办公无线vlan 10  300 人,来 vlan20

以及不 50

37.   BC 上配置 DHCP VLAN  VLAN100, AP 下发理地,网 段中一个可用地 AP 理地最后一个可用地为网关地 AP 通过 DHCP opion 43 AC  loopback1 址;无线 VLAN10,20 下发 IP 最后一个可用地为网关AP 线需要

 MAC

38.   AC 配置 dhcpv4  dhcpv6 ,分别为总公司产品 vlan50 分配地址;

ipv4 址池分别为 POOLv4-50 ipv6 分别为 POOLv6-

50ipv6 址池用网络前缀表网关DNS 分别为

114.114.114.114  2400:3200::1 PC1  192.168.50.9 

2001:da8:192:168:50::9 SW 上中 AC loopback1

39.  NETWORK 1 下设置 SSID GUEST VLAN20 不进行认加密,做相应

配置隐藏该 SSID NETWORK 2 开启内置 portal+本地认的认方式,

账号 test  test2023

40. 配置 SSID GUEST 每天早 0 点到 6 禁止终端接入; GUSET 多接   10 个用,并对 GUEST 进行流控,上行 1M,下行 2M配置

无线接入用相互隔离;配置当 AP 线,如果 AC 存的

Image本和 AP  Image不同时,会 AP 动升级配置

AP 无线终端表 AP 存在的间间隔 2 秒;配置 AP 失败

态超时时及探到的客户端态超时时间都 2 小时 AP

脱离 AC 理时依可以正工作防止外部人员网,现需在设置

信号值低 50%终端禁止连无线信号;防止非法 AP 假冒

SSID,开启 AP 威胁测功

第二阶段

模块二 网络安全事件响应、数字取证调查、应用程序安全

 、竞赛内容

第二阶段竞赛内容包括:网络安全事件响应、数字取证调查和应

用程序安全。

竞赛阶段

任务阶段

竞赛任务

竞赛时间

分值

第二阶段

网络安全事件响应

任务 1

应急响应

100

数字取证调查

任务 2

网络数据包分析

100

应用程序安全

任务 3

恶意代码分析

100

总分

300

 、竞赛时长

本阶段竞赛时长为 180 分钟,共 300 分。

 、注意事项

1. 本部分的所有工作任务素材或环境均已放置在指定的计算机上, 参赛选手完成后,填写在电脑桌面上信息安全管理与评估竞赛-第二

阶段答题卷 中。

2. 选手的电脑中已经安装好 Office  软件并提供必要的软件工具

Tools 工具包)。

特别提醒

竞赛有固定的开始和结束时间,选手必须决定如何有效的分配时

间。请阅读以下指引!

1. 当竞赛结束,离开时请不要关机

2. 所有配置应当在重启后有效;

3. 除了 CD-ROM/HDD/NET 驱动器,请不要修改实体机的配置和

虚拟机本身的硬件设置。

第二阶段 任务书

任务描述

随着网络和信息化水平的不断发展,网络安全事件也层出不穷,

网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击 行 为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗 网络 攻击,组织安全事件应急响应,采集电子证据等技术工作是网络 安全防 护的重要部分。现在,A 集团已遭受来自不明组织的非法恶意攻击,您 的团队需要帮助 A 集团追踪此网络攻击来源,分析恶意攻击行为的证 据线索,找出操作系统和应用程序中的漏洞或者恶意代码, 帮助其巩固

网络安全防线。

本模块主要分为以下几个部分:

. 网络安全事件响应;

. 数字取证调查;

. 应用程序安全。

第一部分 网络安全事件响应

任务 1 应急响应(100 分)

A 集团的 WebServer服务器被黑客入侵,该服务器的 Web 应用系统 被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司 追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、

进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,

和残留的关键证据信息。

本任务素材清单:Server 服务器虚拟机

受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自

行导入分析。

虚拟机用户名:root,密码:123456,若题目中未明确规定,请使

用默认配置。

请按要求完成该部分工作任务,答案有多项内容的请用换行分隔。

任务 1  应急响应

序号

任务要求

答案

1

提交攻击者的两个内网 IP 地址

2

提交网站管理员用户的用户名与密码

3

提交黑客得到MySQL 服务的root账号密码的时间(格 式:dd/MM/yyyy:hh:mm:ss

4

查找黑客在 Web 应用文件中写入的恶意代码,提交文 件绝对路径

5

查找黑客在 Web 应用文件中写入的恶意代码,提交代 码的最简形式(格式:<?php xxxx?>

6

分析攻击者的提权手法,提交攻击者通过哪一个指令 成功提权

7

服务器内与动态恶意程序相关的三个文件绝对路径

8

恶意程序对外连接的目的 IP 地址

第二部分 数字取证调查

任务 2 网络数据包分析(100 分)

A  集团的网络安全监控系统发现有恶意攻击者对集团官方网站进 行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻

出网络攻击线索,并分析黑客的恶意行为。

本任务素材清单:捕获的网络数据包文件(*.pcapng

请按要求完成该部分的工作任务,答案有多项内容的请用换行分

隔。

任务 2  网络数据包分析

序号

任务要求

答案

1

提交恶意程序传输协议

(只提交一个协议,两个以上视为无效)

2

恶意程序对外连接目标 IP

3

恶意程序加载的 dll 文件名称

4

解密恶意程序传输内容

5

分析恶意程序行为

第三部分 应用程序安全

任务 3 恶意程序分析(100 分)

A 集团发现其发布的应用程序文件遭到非法篡改,您的团队需要 协助A 集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为

进行调查取证。

本任务素材清单:恶意程序代码

请按要求完成该部分的工作任务。

任务 3  恶意程序分析

序号

任务内容

答案

1

请提交素材中的恶意应用回传数据的 url 地址

2

请提交素材中的恶意代码保存数据文件名称 (含路径)

3

请描述素材中恶意代码的行为

4

......

第三阶段

模块三 网络安全渗透、理论技能与职业素养

 、竞赛内容

第三阶段竞赛内容是:网络安全渗透、理论技能与职业素养。本

阶段分为两个部分。第一部分主要是在一个模拟的网络环境中  实现网络安全渗透测试工作,要求参赛选手作为攻击方,运用所学的  信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测 试;并且能够通过各种信息安全相关技术分析获取存在的 flag 值。第

二部分是在理论测试系统中进行考核。

竞赛阶段

任务阶段

竞赛任务

竞赛

时间

分值

第三阶段

网络安全渗

透、理论技

能与职业素

网络 安全

渗透

第一部分:网站

任务 1~任务 3

XX:XX-

XX:XX

45

第二部分:应用系统

任务 4~任务 5

30

第三部分:应用服务器 1

任务 6~任务 13

165

第四部分:应用服务器 2

任务 14

30

第五部分:应用服务器 2

任务 15

30

第六部分:理论技能与职业素养

100

 、竞赛时长

本阶段竞赛时长为 180 分钟,其中网络安全渗透 300 分,理论技

能与职业素养 100 分,共 400 分。

 、注意事项

通过找到正确的flag 值来获取得分,flag 统一格式如下所示:

flag{<flag >}

这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏

感信息并利用工具把它找出来。

【特别提醒】部分 flag 可能非统一格式,若存在此情况将会在题

目描述中明确指出flag 格式,请注意审题。

第三阶段 任务书

任务描述

 A 集团的网络中存在几台服务器,各服务器存在着不同业务服 务。在网络中存在着一定网络安全隐患,请利用您所掌握的渗透测试 技术,通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗

透测试,在测试中获取flag 值。网络环境参考样例请查看附录A

本模块所使用到的渗透测试技术包含但不限于如下技术领域:

. 数据库攻击;

. 枚举攻击;

. 权限提升攻击;

. 基于应用系统的攻击;

. 基于操作系统的攻击;

. 逆向分析;

. 密码学分析;

. 隐写分析。

所有设备和服务器的IP 地址请查看现场提供的设备列表,请根据

赛题环境及现场答题卡任务要求提交正确答案。

第一部分 网站(45 分)

任务编号

任务描述

答案

分值

任务 1

门户网站存在漏洞,请利用漏洞并找到 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 2

门户网站存在漏洞,请利用漏洞并找到 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 3

门户网站存在漏洞,请利用漏洞并找到 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

第二部分 应用系统(30 分)

任务

任务描述

答案

分值

任务 4

应用系统存在漏洞, 请利用漏洞并找到 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 5

应用系统存在漏洞, 请利用漏洞并找到 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

第三部分 应用服务器 1 165 分)

任务

任务描述

答案

分值

任务 6

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 7

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 8

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 9

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 10

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 11

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag,并将 flag 提交。

flag 格式 flag{<flag >}

任务 12

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

任务 13

请获取 FTP 服务器上对应的文件进行分析 找出其中隐藏的 flag ,并将 flag 提交。

flag 格式 flag{<flag >}

第四部分 应用服务器 2( 30 分)

任务

任务描述

答案

分值

任务 14

应用系统服务器 10000 端口存在漏洞,获  FTP 服务器上对应的文件进行分析,请 利用漏洞找到 flag,并将 flag 提交。

flag 格式 flag{<flag >}

第五部分 应用服务器 3( 30 分)

任务

任务描述

答案

分值

任务 15

应用系统服务器 10001 端口存在漏洞,获  FTP 服务器上对应的文件进行分析,请 利用漏洞找到 flag,并将 flag 提交。

flag 格式 flag{<flag >}

2 网络拓扑结构图

第六部分 理论技能与职业素养(100 分)

【注意事项】

1.该部分答题时长包含在第三阶段竞赛时长内,请在临近竞赛结束前

提交。

2.参赛团队可根据自身情况,可选择1-3名参赛选手进行作答,参赛队

内部可以进行交流,但不得影响其他团队。

一、 单选题(每题 2 分,共 35 题,共 70 分)

1 、下口令安全威胁的是(     )

A  弱口令

B  明文传

C  MD5加密

D  账户共用一个密

2 、在学校或单位如果发现自己的计机感,应首先采什么

(  )

A 、断开网

B 知领导

C 杀毒

D 、重启

案:A

3 、检查点能减少数据库完全恢复所必须行的日,提高据库

复速度。下有关检查点的说法错误的是    

A  检查点记的内容包括建立检查点时正在行的事务清单这些

事务近一个日的地

B  在检查点建立的同时,据库理系统会将当前数区中的

据记录写据库中

C  据库理员应定时动建立检查点,保据库系统

时可以快速恢复数据库

D  使用检查点进行恢复时需要"重新开文件" 最后一个检查

点记在日文件中的地

4 、下列哪个不于密破解的方式(     )

A  学分

B  

C  力破解

D  字典破解

5 、下于应用层安全协的是一项(     )

A  Secure shell

B  文本传

C 电子安全协SET

D  SSL

6 \x32\x2E\x68\x74\x6D加密是进制加密(     )

A  二进制

B  进制

C  十进制

D  进制

7 、下关于SQL Server 2008中分据库的说法错误的是

(       )

A  在分离数据库之前必须先断开有用该数据库的

B  离数据库离数据文件,不会分文件

C 据库时文件存位置可以与分离数据库时文件所处的存

位置不同

D  进行分离数据库作时不能停止SQL Server服务

8 C语言中的标识符只由字母数字和下划线三种字符组成,且第

字符 (     )

A  必须字母

B  必须为下划线

C  必须字母或下划线

D  可以是字母,数字和下划线中任一种字符

9 、下面个名不可以作为自己函数的合称? (     )

A  print

B  len

C  error

D  Haha

10 、现今非常流行的SQL据库语言)注入攻击属列哪一项

的利用(     )

A  名服务的欺骗漏洞

B  件服务漏洞

C  WWW服务的漏洞

D  FTP服务的漏洞

11 .IPSec包括报文验头协AH 议号 封装安全载荷

ESP议号    

A  51 50

B  50 51

C  47 48

D  48 47

12 SYN攻击属DOS攻击的一种,利用() 议缺陷,通过发

大量的半连求,耗费CPU和内存资源(     )

A  UDP

B  ICMP

C  TCP

D  OSPF

13 POP3服务使用的监听端口(     )

A  TCP25端口

B  TCP110端口

C  UDP25端口

D  UDP110端口

14 、一个基于特IDS应用程序需要下选项中的一项来对一个

反应(     )

A  正确配置的DNS

B  正确配置的规则

C  

D  

15 、下工具中可以内存中windows 的是(     )

A  getpass

B  QuarkssPwDump

C  SAMINSIDE

D  John

16 、利用虚假IP进行ICMP文传攻击法称(     )

A  ICMP泛洪

B  死亡之ping

C  LAND攻击

D  Smurf攻击

17 、关于函数,下面说法错误(     )

A  函数必须有参

B  函数可以有多个函数

C  函数可以调用本

D  函数内可以定他函数

18 、在TCP/IP参考模型中,与OSI参考模型的网层对应的是(     )

A  主机- 

B  

C  互联网层

D  应用层

19 MD5的主循     

A  3

B  4

C  5

D  8

20 Open函数w 的作用是(     )

A  文件内

B  文件内

C  删除文件内

D  制文件内

21 、根据工部明确的公共互联网网安全发事件应急预案文件,

公共互联网网络突发事件等级高可标示的色是么? (     )

A  

B  

C  

D  

22 、下选项哪列于网安全机制(     )

A  加密机制

B  名机制

C  解密机制

D  机制

23  以下选项中,不于结化程序设计方的是个选项(     )

A  封装

B 自顶向下

C  步求精

D  

24 、关于并行据库,下列说法错误的是    

A  层次结可以分为两层,层是共享结层是共享内存

共享磁盘

B  共享结通过小化共享资源来降低资源竞争,因此

的可展性,适合于OLTP应用

C  并行据库系统经通过负载均衡的方来提高据库系统的业

吞吐率

D  并行据库系统的主要目的是实现治和据全局明共享

25 、下面不是 Oracle 据库支持的备形式的是(    )。

A  

B  

C  

D  逻辑

26 Linux中,通过chmod限设置,正确的是(     )

A  chmod test.jpg +x

B  chmod u+8 test.jpg

C  chmod 777 test.jpg

D  chmod 888 test.jpg

27 windowsFTP服务的日文件后缀(     )

A  evt.evtx

B  log

C  w3c

D  txt

28 、部IPSEC VPN时,配置什么样的安全算法可以提供

据加密    

A  DES

B  3DES

C  SHA

D  128位的MD5

29 、如果明文为abc,经恺撒- 加密 密文bcd,则密

(       )

A  1

B  2

C  3

D  4

30 、部IPSEC VPN 时我需要考IP的规划,量在分支

点使用可以合的IP段,其中条加密ACL消耗IPSEC SA

    

A  1

B  2

C  3

D  4

31 、部IPSEC VPN 时我需要考IP的规划,量在分支

点使用可以合的IP段,其中条加密ACL消耗IPSEC SA

    

A  1

B  2

C  3

D  4

32 DES秘钥长度是多Bit?(     )

A  6

B  56

C  128

D  32

33 VIM中,用于删除光在行的命(     )

A  dd

B  dw

C  de

D  db

34 Linux软件rpm说法不正确的是(     )

A  -v 信息

B  -h: #示进度;每#2%

C  -q PACKAGE_NAME:查询指定的否已经安

D  -e 升级安装包

35 RIPRIP v1 RIP v2两个本,下面关于两个本的

说法错误的是    

A  RIP v1RIP v2具有水平分割功

B  RIP v1 是有类路RIP v2类路

C  RIP v1  RIP v2 是以跳数为度量

D  RIP v1 规定跳数1516视为不可达;而RIP v2无此

二、 多选题(每题 3 分,共 10 题,共 30 分)

1 SQL Server提供了DES RC2 RC4AES等加密算法

能适应有要求,算法都有优势,择算法需要有如下共通

    

A  强加密通的加密多的CPU资源

B  长密比短钥生强的加密

C  如果加密大量据,应使用对来加密据,并使用

来加密

D  可以据进行加密,然后再对其进行压缩

2  以下关于TCPUDP说法错误的是(     )

A  有区别,两者都是在网上传输数

B  TCP是一个定向的可的传层协UDP是一个不可的传

层协

C  UDP是一个局网协,不能用于InternerTCP则相反

D  TCP议占用带UDP

3 、关于函数中变量的定哪些说法是正确的(     )

A  使函数经定个变量,函数内部仍然可以定

B  如果一个函数已经定name变量,那么函数就不能

C  函数可以接引用函数外部定过的变量

D  函数内部能定一个变量

4 、下面标准可用于评估据库的安全级别的有(     )

A  TCSEC

B  IFTSEC

C  CC DBMS.PP

D  GB17859- 1999E.TD

5 、安全的网信必须以下哪些方面(     )

A  加密算法

B  用于加密算法信息

C  信息的分和共享

D  使用加密算法信息得安全服务需的协

6 RC4加密算法被广.应用,包括(     )

A  SSL/TLS

B  WEP

C  WPA

D  数字签

7 VIM的工作模式,包括哪些? (     )

A  模式

B  入模式

C  模式

D  行模式

8 、在反杀伤链中,情报可以分为那几个层次(     )

A  

B  

C  战区

D  

9 、我国现行的信息安全律体系框架分为  三个层面。

A 信息安全相关的国家

B 信息安全相关的行政规和部分规

C 信息安全相关的地方/和行业规定

D 信息安全相关的个人职业素养

10 信息道德与信息安全问题一存在的原因  

A 信息系统防护水平不高

B 信息安全意不强

C 信息安全规不完善

D 、网行为道德规范尚形成

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

旺仔Sec

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值