2023年贵州省职业院校技能大赛高职组
信息安全管理与评估
竞赛试题
根据信息安全管理与评估技术文件要求,第一阶段为网络平台搭建与网络安全设备配置与防护。本文件为信息安全管理与评估项目竞赛-第一阶段试题。
| 竞赛阶段 | 任务阶段 | 竞赛任务 |
| 第一阶段 平台搭建与安全设备配置防护 | 任务1 | 网络平台搭建 |
| 任务2 | 网络安全设备配置与防护 |
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
本阶段竞赛项目分数为300分。
赛题第一阶段请按裁判组专门提供的U盘中的“XXX-第1阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第1阶段-答题模板”放置在文件夹中作为比赛结果提交。

| 设备名称 | 接口 | IP地址 | 对端设备 |
| 防火墙 FW | ETH0/1-2(AG1) | AG1.113 10.1.0.254/30 (Trust安全域) | CS ETH1/0/1 CS ETH1/0/2 |
| AG1.114 10.2.0.254/30 (Trust安全域) | |||
| ETH0/3 | 10.3.0.254/30 (Trust安全域) | NETLOG ETH3 | |
| ETH0/4 | 10.4.0.254/30 (Trust安全域) | NETLOG ETH4 | |
| ETH0/5 | 10.100.18.1/27 (untrust安全域) | IDC SERVER 10.100.18.2 | |
| ETH0/6 | 200.1.1.1/28 (untrust安全域) | INTERNET | |
| Loopback1 | 10.11.0.1/24 (Trust安全域) | -- | |
| Loopback2 | 10.12.0.1/24 (Trust安全域) | ||
| Loopback3 | 10.13.0.1/24 (Trust安全域) | ||
| Loopback4 | 10.14.0.1/24 (Trust安全域) | ||
| VLAN 40 ETH1/0/4-8 | 172.16.40.62/26 | PC2 | |
| VLAN 50 ETH1/0/3 | 172.16.50.62/26 | PC3 | |
| VLAN 51 ETH1/0/23 | 10.51.0.254/30 | NETLOG ETH5 | |
| VLAN 52 ETH1/0/24 | 10.52.0.254/24 | WAF ETH3 | |
| VLAN 113 | VLAN113 OSPF 10.1.0.253/30 | FW | |
| 三层交换机 CS | VLAN 114 | VLAN114 OSPF 10.2.0.253/30 | FW |
| VLAN 117 ETH E1/0/17 | 10.3.0.253/30 | NETLOG ETH1 | |
| VLAN 118 CS ETH E1/0/18 | 10.4.0.253/30 | NETLOG ETH2 | |
| ETH1/0/20 | VLAN 100 192.168.100.1/30 2001::192:168:100:1/112 VLAN115 OSPF 10.5.0.254/30 VLAN116 OSPF 10.6.0.254/30 | WS ETH1/0/20 | |
| 无线交换机 WS | ETH1/0/20 | VLAN 100 192.168.100.2/30 2001::192:168:100:2/112 VLAN 115 10.5.0.253/30 VLAN 116 10.6.0.253/30 | CS ETH1/0/20 |
| VLAN 30 ETH1/0/3 | 172.16.30.62/26 | PC1 | |
| 无线管理VLAN VLAN 101 ETH1/0/21 | 需配置 | AP | |
| VLAN 10 | 需配置 | 无线1 | |
| VLAN 20 | 需配置 | 无线2 | |
| 网络日志系统NETLOG | ETH1 | 网桥 | FW |
| ETH3 | CS ETH E1/0/17 | ||
| ETH2 | 网桥 | FW | |
| ETH4 | CS ETH E1/0/18 | ||
| ETH5 | 10.51.0.253/30 | CS ETH E1/0/23 | |
| WEB应用防火墙 WAF | ETH3 | 10.52.0.253/30 | CS ETH E1/0/24 |
| ETH4 | 堡垒服务器 |
| 题号 | 网络需求 |
| 1 | 按照IP地址规划表,对防火墙的名称、各接口IP地址进行配置。 |
| 2 | 按照IP地址规划表,对三层交换机的名称进行配置,创建VLAN并将相应接口划入VLAN, 对各接口IP地址进行配置。 |
| 3 | 按照IP地址规划表,对无线交换机的名称进行配置,创建VLAN并将相应接口划入VLAN,对接口IP地址进行配置。 |
| 4 | 按照IP地址规划表,对网络日志系统的名称、各接口IP地址进行配置。 |
| 5 | 按照IP地址规划表,对WEB应用防火墙的名称、各接口IP地址进行配置。 |
WS配置IPv6地址,开启路由公告功能,路由器公告的生存期为2小时,确保VLAN30的IPv6终端可以获得IPv6无状态地址。
WS与CS之间进行配置ospfv3 area0, 使PC1与PC3可以通信;
业务地址规划如下,其它IP地址自行规划:
| 业务 | IPV6地址 |
| VLAN30 | 2001:30::254/64 |
| VLAN50 | 2001:50::254/64 |
CS通过BGP到达loopback3,4网络下一跳为10.4.0.254;
根据信息安全管理与评估技术文件要求,第二阶段为网络安全事件响应、数字取证调查和应用程序安全。本文件为信息安全管理与评估项目竞赛-第二阶段试题。
竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!
(1)当竞赛结束,离开时请不要关机;
(2)所有配置应当在重启后有效;
(3)除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
本项目模块分数为350分。
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。
本模块主要分为以下几个部分:
本部分的所有工作任务素材或环境均已放置在指定的计算机上,选手的电脑中已经安装好 Office 软件并提供必要的软件工具 (Tools 工具包)。
赛题第二阶段请按裁判组专门提供的U盘中的“XXX-第2阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第2阶段-答题模板”放置在文件夹中作为比赛结果提交。
A集团的WebServer服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。
受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自行导入分析。
注意:Server服务器的基本配置参见附录,若题目中未明确规定,请使用默认配置。
请按要求完成该部分的工作任务。
| 任务1:应急响应 | |
| 任务编号 | 任务描述 |
| 1 | 提交攻击者的IP地址 |
| 2 | 识别攻击者使用的操作系统 |
| 3 | 找出攻击者资产收集所使用的平台 |
| 4 | 提交攻击者目录扫描所使用的工具名称 |
| 5 | 提交攻击者首次攻击成功的时间,格式:DD /MM/YY:HH:MM:SS |
| 6 | 找到攻击者写入的恶意后门文件,提交文件名(完整路径)和后门密码 |
| 7 | 找到攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名(完整路径) |
| 8 | 识别系统中存在的恶意程序进程,提交进程名 |
| 9 | 找到文件系统中的恶意程序文件并提交文件名(完整路径) |
| 10 | 简要描述该恶意文件的行为 |
对给定取证镜像文件进行分析,搜寻证据关键字(线索关键字为“evidence 1”、“evidence 2”、……、“evidence 10”,有文本形式也有图片形式,不区分大小写),请提取和固定比赛要求的标的证据文件,并按样例的格式要求填写相关信息,证据文件在总文件数中所占比例不低于15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中,您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术,还需要熟悉常用的文件格式(如办公文档、压缩文档、图片等)。
请按要求完成该部分的工作任务。
| 任务2: 计算机单机取证 | ||
| 任务编号 | 在取证镜像中的文件名 | 镜像中原文件Hash码(MD5,不区分大小写) |
| evidence 1 | ||
| evidence 2 | ||
| evidence 3 | ||
| evidence 4 | ||
| evidence 5 | ||
| evidence 6 | ||
| evidence 7 | ||
| evidence 8 | ||
| evidence 9 | ||
| evidence 10 | ||
代码审计是指对源代码进行检查,寻找代码存在的脆弱性,这是一项需要多方面技能的技术,作为一个高级软件开发者,代码安全作为你的日常工作中非常重要的一部分,因为大部分代码从语法和语义上来说是正确的,你必须依赖你的知识和经验来完成工作。每个团队都将获得一个代码列表,查看每一段代码然后回答答题卡里的问题。
请按要求完成该部分的工作任务。
| 任务3:代码审计 | |
| 任务编号 | 任务描述 |
| 1 | 存在脆弱性的代码行数 |
| 2 | 代码可能会受到的网络安全攻击类型 |
| 3 | 结合代码简述漏洞产生的原因 |
| 4 | 提供针对脆弱性代码的安全加固代码 注意:无需重写整个代码。只写受影响的行就足够。 |
根据信息安全管理与评估技术文件要求,第三阶段为网络安全渗透(夺旗挑战CTF)。本文件为信息安全管理与评估竞赛-第三阶段试题。
夺旗挑战CTF(网络安全渗透)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。
本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的Flag值。
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
本测试项目模块分数为350分。
在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请利用你所掌握的渗透测试技术,通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,在测试中获取flag值。
本模块所使用到的渗透测试技术包含但不限于如下技术领域:
• 信息收集
• 逆向文件分析
• 二进制漏洞利用
• 应用服务漏洞利用
• 操作系统漏洞利用
• 杂项与密码学分析
• 系统文件分析
所有设备和服务器的IP地址请查看现场提供的设备列表。
通过找到正确的flag值来获取得分,它的格式如下所示:
flag{
这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出来。
赛题第三阶段请按裁判组专门提供的U盘中的“XXX-第3阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第3阶段-答题模板”放置在文件夹中作为比赛结果提交。
服务器场景:web1
| 任务编号 | 任务描述 |
| 1 | 答题系统存在隐藏信息,请找出隐藏信息,并将flag提交。flag格式:flag{ |
服务器场景:web01
| 任务编号 | 任务描述 |
| 1 | 使用nmap扫描靶机系统,将靶机开放的端口号按从小到大的顺序作为flag提交。flag格式:flag{端口1,端口2…,端口n} |
| 2 | 通过上述端口访问靶机系统,使用弱口令进行登录,将正确的用户名和密码作为flag提交。flag格式:flag{用户名,密码} |
| 3 | 利用Kali渗透机生成反弹木马,将生成木马命令执行后提示的第四行的首个单词作为flag提交。flag格式:flag{单词} |
| 4 | 对上述木马文件进行修改后上传到靶机系统中,使用MSF开启监听,将获得的当前权限的用户名作为flag提交。flag格式:flag{用户名} |
| 5 | 查看系统内核版本信息,将系统内核版本号作为flag提交。flag格式:flag{版本号} |
| 6 | 在Kali攻击机中查找可使用的漏洞源码,将找到的漏洞源码文件名作为flag提交。flag格式:flag{文件名} |
| 7 | 利用上述漏洞源码后获得到的靶机/root下的唯一.txt文件的文件名作为flag提交。flag格式:flag{文件名} |
| 8 | 利用上述漏洞源码后将获得到的靶机/root下的唯一.txt文件的文件内容作为flag提交。flag形式:flag{文件内容} |
服务器场景:reverse
| 任务编号 | 任务描述 |
| 1 | 登录FTP下载reverse.rar文件,用户名:ftp,密码:空解压该文件并分析程序reverse_0,请找出隐藏信息,并将flag提交。flag格式:flag{ |
| 2 | 分析程序reverse_1,请找出隐藏信息,并将flag提交。flag格式:flag{ |
| 3 | 分析程序reverse_2,请找出隐藏信息,并将flag提交。flag格式:flag{ |
| 4 | 分析程序reverse_3,请找出隐藏信息,并将flag提交。flag格式:flag{ |
服务器场景:FTP
| 任务编号 | 任务描述 |
| 1 | 请获取FTP服务器上misc1目录下对应的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式:flag{ |
| 2 | 请获取FTP服务器上misc2目录下对应的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式:flag{ |
| 3 | 请获取FTP服务器上crypto1目录下对应的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式:flag{ |
| 4 | 请获取FTP服务器上re1目录下对应的文件进行分析,找出其中隐藏的flag,并将flag提交。flag格式:flag{ |
服务器场景:Web02
| 任务编号 | 任务描述 |
| 1 | 通过浏览器访问http://Web02IP/1,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 2 | 通过浏览器访问http://Web02IP/2,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 3 | 通过浏览器访问http://Web02IP/3,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 4 | 通过浏览器访问http://Web02IP/4,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 5 | 通过浏览器访问http://Web02IP/5,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 6 | 通过浏览器访问http://Web02IP/6,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 7 | 通过浏览器访问http://Web02IP/7,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 8 | 通过浏览器访问http://Web02IP/8,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |
| 9 | 通过浏览器访问http://Web02IP/9,对该页面进行渗透测试, 找出其中隐藏的flag,并将flag提交。flag格式flag{ |