第十五届(2022年)山东省职业院校技能大赛高职组信息安全管理与评估竞赛试题

news2024/10/2 16:26:00

第十五届(2022年)山东省职业院校技能大赛高职组信息安全管理与评估

竞赛试题

第一阶段竞赛项目试题

根据信息安全管理与评估技术文件要求,第一阶段为网络平台搭建与网络安全设备配置与防护。本文件为信息安全管理与评估项目竞赛-第一阶段试题。

介绍

竞赛阶段

任务阶段

竞赛任务

第一阶段

平台搭建与安全设备配置防护

任务1

网络平台搭建

任务2

网络安全设备配置与防护

所需的设备、机械、装置和材料

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

评分方案

本阶段竞赛项目分数为300分。

注意事项

赛题第一阶段请按裁判组专门提供的U盘中的“XXX-第1阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第1阶段-答题模板”放置在文件夹中作为比赛结果提交。

项目和任务描述

1.网络拓扑图

 

2.IP地址规划表

设备名称

接口

IP地址

对端设备

防火墙

FW

ETH0/1-2(AG1)

AG1.113

10.1.0.254/30

(Trust安全域)

CS ETH1/0/1

CS ETH1/0/2

AG1.114

10.2.0.254/30

(Trust安全域)

ETH0/3

10.3.0.254/30

(Trust安全域)

NETLOG ETH3

ETH0/4

10.4.0.254/30

(Trust安全域)

NETLOG ETH4

ETH0/5

10.100.18.1/27

(untrust安全域)

IDC SERVER

10.100.18.2

ETH0/6

200.1.1.1/28

(untrust安全域)

INTERNET

Loopback1

10.11.0.1/24

(Trust安全域)

--

Loopback2

10.12.0.1/24

(Trust安全域)

Loopback3

10.13.0.1/24

(Trust安全域)

Loopback4

10.14.0.1/24

(Trust安全域)

VLAN 40

ETH1/0/4-8

172.16.40.62/26

PC2

VLAN 50

ETH1/0/3

172.16.50.62/26

PC3

VLAN 51

ETH1/0/23

10.51.0.254/30

NETLOG ETH5

VLAN 52

ETH1/0/24

10.52.0.254/24

WAF ETH3

VLAN 113

VLAN113 OSPF

10.1.0.253/30

FW

三层交换机

CS

VLAN 114

VLAN114 OSPF

10.2.0.253/30

FW

VLAN 117

ETH E1/0/17

10.3.0.253/30

NETLOG ETH1

VLAN 118

CS ETH E1/0/18

10.4.0.253/30

NETLOG ETH2

ETH1/0/20

VLAN 100

192.168.100.1/30

2001::192:168:100:1/112

VLAN115 OSPF

10.5.0.254/30

VLAN116 OSPF

10.6.0.254/30

WS ETH1/0/20

无线交换机

WS

ETH1/0/20

VLAN 100

192.168.100.2/30

2001::192:168:100:2/112

VLAN 115 10.5.0.253/30

VLAN 116 10.6.0.253/30

CS ETH1/0/20

VLAN 30

ETH1/0/3

172.16.30.62/26

PC1

无线管理VLAN

VLAN 101

ETH1/0/21

需配置

AP

VLAN 10

需配置

无线1 

VLAN 20

需配置

无线2

网络日志系统NETLOG

ETH1

网桥

FW

ETH3

CS ETH E1/0/17

ETH2

网桥

FW

ETH4

CS ETH E1/0/18

ETH5

10.51.0.253/30

CS ETH E1/0/23

WEB应用防火墙

WAF

ETH3

10.52.0.253/30

CS ETH E1/0/24

ETH4

堡垒服务器

工作任务

任务1:网络平台搭建(50)

题号

网络需求

1

按照IP地址规划表,对防火墙的名称、各接口IP地址进行配置。

2

按照IP地址规划表,对三层交换机的名称进行配置,创建VLAN并将相应接口划入VLAN, 对各接口IP地址进行配置。

3

按照IP地址规划表,对无线交换机的名称进行配置,创建VLAN并将相应接口划入VLAN,对接口IP地址进行配置。

4

按照IP地址规划表,对网络日志系统的名称、各接口IP地址进行配置。

5

按照IP地址规划表,对WEB应用防火墙的名称、各接口IP地址进行配置。

任务2:网络安全设备配置与防护(250)

  1. CS开启telnet登录功能,用户名skills01,密码skills01,密码呈现需加密; 
  2. 总部交换机CS配置简单网络管理协议,计划启用V2C版本。Trap团体字符串为skills01,当设备有异常时,需要使用本地的VLAN100地址发送Trap消息至网管服务器10.51.0.253;当交换机CS的eth1/0/20接口发生up/down事件时需要发送Trap信息;
  3. 为避免报文速率过快造成 CPU 负载过重,实时监测上 CPU 的 other-ipuc 报文,控制报文上 CPU 的速率,对除管理员PC(172.16.40.20)外的报文上 CPU 允许的最大速率值设定为40
  4. 为对MAC泛洪攻击进行防护,设置 vlan40的接口上最大可以学习 10 个动态 MAC 地址、10 个动态 ARP 地址、 10个NEIGHBOR表项 
  5. 尽可能加大总部核心交换机CS 与防火墙FW 之间的带宽,模式为动态模式
  6. CS配置IPv6地址,使用相关特性实现VLAN50的IPv6终端可自动从网关处获得IPv6有状态地址;

WS配置IPv6址,开启路由公告功能,路由器公告的生存期为2,确保VLAN30的IPv6终端可以获得IPv6无状态地址;

WS与CS之间进行配置ospfv3 area0, 使PC1与PC3可以通信;

业务地址规划如下其它IP址自行规划

业务

IPV6地址

VLAN30

2001:30::254/64

VLAN50

2001:50::254/64

  1. FW与CS建立两对IBGP邻居关系,使用AS 65500,FW上loopback1-4为模拟AS 65500中网络,为保证数据通信的可靠性和负载,完成以下配置,要求如下: 
  1. CS通过BGP到达loopback1,2网路下一跳为10.3.0.254;

CS通过BGP到达loopback3,4网络下一跳为10.4.0.254;

  1. 通过BGP实现到达loopback1,2,3,4的网络冗余;
  2. 使用IP前缀列表匹配上述业务数据流
  3. 使用LP属性进行业务选路,只允许使用route-map来改变AS PATH属性属性、实现路由控制,AS PATH属性可配置的参数数值为:65505;
  1. FW、CS、WS之间配置OSPF area 0 开启基于链路的MD5认证,密钥自定义,传播访问INTERNET默认路由; 
  2. 为了控制接入网络 PC,需要对PC3所在接口开启 DOT1X 认证,配置认证服务器地址是 172.16.50.40,radius key 是skills01
  3. 为实现对防火墙的安全管理,防火墙FW对安全区域开启SSH,PING,HTTP,SNMP功能(loopback接口除外),外网接口仅开启HTTPS功能;
  4. 总部VLAN业务用户通过防火墙访问Internet时,复用公网IP: 202.1.2.21/28,保证每一个源IP产生的所有会话将被映射到同一个固定的IP地址,当有流量匹配地址转换规则时产生日志信息,将匹配的日志发送至10.51.0.253的 UDP 2000端口;
  5. 防火墙 FW 与 Internet 端路由器112.30.2.2建立IPsec隧道,要求对分支结构中10.110.88.0/24与VLAN40代表的子网之间的数据流进行安全保护;安全协议采用 ESP 协议,加密算法采用 3DES,验证算法采用 SHA1,压缩算法采用 DEFLATE。预共享密钥为skills01
  6. FW 配置禁止所有人在周一至周五工作时间 9:00-18:00 访问京东www.jd.com 和淘宝 www.taobao.com;相同时间段禁止访问中含有“娱乐”、“新闻”、“购物”的 WEB 页面;
  7. FW配置,专门针对压缩包进行病毒过滤,对gzip、rar、tar、bzip2、zip文件进行扫描,发现病毒后重置连接;
  8. FW开启安全网关的TCP SYN包检查功能,只有检查收到的包为TCP SYN包后,才建立连接;配置所有的TCP数据包每次能够传输的最大数据分段为1460,尽力减少网络分片;配置对TCP三次握手建立的时间进行检查,如果在1分钟内未完成三次握手,则断掉该连接;
  9. 为保证总部Internet出口线路,在FW上使用相关技术,通过ping监控外网网关地址200.1.1.2,监控对象名称为Track,每隔5S发送探测报文,连续10次收不到监测报文,就认为线路故障,直接关闭外网接口。FW要求内网每个IP限制会话数量为300;
  10. 为满足远程用户访问内网进行办公,配置L2TP VPN,名称为LP-VPN LNS 地址池为10.100.253.1/24-10.100.253.100/24,地址池名称为L2TP,网关为最大可用地址,认证账号skills01,密码skills01; 
  11. 已知原AP管理地址为10.115.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,要求如下:
  1. 使用原AP所在网络进行地址划分;
  2. 现无线用户VLAN 10中需要127个终端,无线用户VLAN 20需要63个终端;
  3. WS上配置DHCP,管理VLAN为VLAN101,为AP下发管理地址,网段中第一个可用地址为AP管理地址,最后一个可用地址为WS管理地址,保证完成AP二层注册hwtype 值为 59;为无线用户VLAN10,20下发IP地址,最后一个可用地址为网关;
  1. 在NETWORK下配置SSID,需求如下:
  1. NETWORK 1下设置SSID:skills2022,VLAN10,加密模式为wpa-personal,其口令为skills2022
  2. NETWORK 2下设置SSID:GUEST,VLAN20,不进行认证加密,做相应配置隐藏该SSID;
  1. 配置Network 20SSID:skills_ipv6,VLAN25用于IPv6无线测试,用户接入无线网络时需要采用基于WPA-personal加密方式,其口令为“skills2022”,该网络中的用户从WS DHCPv6获取IPv6地址,地址范围为:2001:10:115::/112;
  2. 通过配置避免接入终端较多且有大量弱终端时,高速客户端被低速客户端“拖累”,低速客户端不至于长时间得不到传输;
  3. 针对SSID为“GUEST”下的用户进行带宽限制。对用户上行速率没有限制,但是针对下行速率要求用户的带宽限制为2Mbps,突发值为4Mbps,超过带宽的该网段内的报文一律丢弃;
  4. 在WS上配置使radio 1的射频类型为IEEE 802.11b/g,并且设置RTS的门限值为256字节,当MPDU的长度超过该值时,802.11MAC启动RTS/CTS交互机制;
  5. 配置NETWORK 20最多接入20个用户;接入用户相互隔离,并限制该NETWORK每天早上0点到6点禁止用户接入;
  6. 通过配置防止多AP和WS相连时过多的安全认证连接而消耗CPU资源,检测到AP与WS在10分钟内建立连接5次就不再允许继续连接,两小时后恢复正常;
  7. AP 的发射功率不稳定,客户端发送信息总是出现丢包现象,通过配置使AP周期性每隔 1 小时对发射功率进行一次调整
  8. 在公司总部的NETLOG上配置,设备部署方式为透明模式。增加非admin账户skills01,密码skills01,该账户仅用于用户查询设备的日志信息;
  9. 配置NETLOG,将NETLOG作为SNMP服务器,团体名为skills,配置允许VLAN100及业务VLAN允许访问该SNMP服务器;
  10. NETLOG上配置报警邮箱,邮件服务器IP172.16.10.33,端口号为25,账号为:skills01,密码: skills01,同时把报警邮件发送给manager@cnskills.com
  11. NETLOG 配置内容管理,对邮件内容包含“答案”字样的邮件,记录且邮件报警;
  12. NETLOG上配置激活NTP,本地时区+8:00,添加域名ntp.ntsc.ac.cn
  13. 为保护内网客户端安全,请配置NETLOG入侵防御,针对客户端和恶意软件的全部漏洞类型进行防御,检测到攻击后动作为拒绝,并启用日志记录;
  14. NETLOG配置监控告警,当内存使用率大于等于80%时,启动紧急告警,发送邮件告警并记录,告警级别设置为预警状态;
  15. WAF上配置设备部署方式为透明模式。要求对服务器172.16.10.45/328080端口的WEB服务进行安全防护; 
  16. WAF上配置报警邮箱,邮件服务器IP为172.16.10.33,端口号为25,接收者为manager@cnskills.com,主题为“WAF告警”;
  17. WAF上配置,仅允许上传真实文件类型为pngdoc、ppt、xls的文件至WEB服务器;一经发现违反,立刻阻断并记录日志;
  18. WAF上配置检测页面内容中含有身份证信息时,将其替换为****;严重级别为中级;设置邮件告警;
  19. 在WAF上配置定期每周1点对服务器的http://172.16.10.45/进行最大深度的漏洞扫描测试
  20. WAF上配置基础防御功能,建立特征规则“http防御”,开启SQL注入、XSS攻击、信息泄露等防御功能,要求针对这些攻击阻断并保存日志发送邮件告警 
  21. WAF配置针对服务器入侵检测防御,防护规则全选,设置严重级别为中级,要求针对这些攻击阻断并发送邮件告警; 

第二阶段竞赛项目试题

根据信息安全管理与评估技术文件要求,第二阶段为网络安全事件响应、数字取证调查和应用程序安全。本文件为信息安全管理与评估项目竞赛-第二阶段试题。

介绍

竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!

(1)当竞赛结束,离开时请不要关机;

(2)所有配置应当在重启后有效;

(3)除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。

所需的设备、机械、装置和材料

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

评分方案

本项目模块分数为350分。

项目和任务描述

随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。

本模块主要分为以下几个部分:

  • 网络安全事件响应
  • 数字取证调查
  • 应用程序安全

本部分的所有工作任务素材或环境均已放置在指定的计算机上,选手的电脑中已经安装好 Office 软件并提供必要的软件工具 (Tools 工具包)。

赛题第二阶段请按裁判组专门提供的U盘中的“XXX-第2阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第2阶段-答题模板”放置在文件夹中作为比赛结果提交。

工作任务

第一部分 网络安全事件响应(140)

任务1:应急响应

A集团的WebServer服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。

本任务素材清单:Server器虚

受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自行导入分析。

注意:Server服务器的基本配置参见附录,若题目中未明确规定,请使用默认配置。

请按要求完成该部分的工作任务。 

任务1:应急响应

任务编号

任务描述

1

提交攻击者的IP地址

2

识别攻击者使用的操作系统

3

找出攻击者资产收集所使用的平台

4

提交攻击者目录扫描所使用的工具名称

5

提交攻击者首次攻击成功的时间,格式:DD /MM/YY:HH:MM:SS

6

找到攻击者写入的恶意后门文件,提交文件名(完整路径)和后门密码

7

找到攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名(完整路径)

8

识别系统中存在的恶意程序进程,提交进程名

9

找到文件系统中的恶意程序文件并提交文件名(完整路径)

10

简要描述该恶意文件的行为

第二部分 数字取证调查(120)

任务2: 网络数据包分析

A集团的网络安全监控系统发现恶意份子正在实施高级可持续攻击(APT),并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,分解出隐藏的恶意程序,并分析恶意程序的行为。

本任务素材清单:捕获的网络数据包文件。

请按要求完成该部分的工作任务。

任务2: 网络数据包分析

任务编号

任务描述

1

分析并提交攻击者使用FTP连接目标服务器时使用的密码

2

分析并提交攻击者登入目标服务器web系统时使用的密码

3

分析并提交攻击者传入目标系统的文件名

4

分析并提交被攻击的服务器的计算机名称

第三部分 应用程序安全(90)

任务3:代码审计

代码审计是指对源代码进行检查,寻找代码存在的脆弱性,这是一项需要多方面技能的技术,作为一个高级软件开发者,代码安全作为你的日常工作中非常重要的一部分,因为大部分代码从语法和语义上来说是正确的,你必须依赖你的知识和经验来完成工作。每个团队都将获得一个代码列表,查看每一段代码然后回答答题卡里的问题。

本任务素材清单:答题模板上提供的代码片段。

请按要求完成该部分的工作任务。

 任务3:代码审计

任务编号

任务描述

1

存在脆弱性的代码行数

2

代码可能会受到的网络安全攻击类型

3

结合代码简述漏洞产生的原因

第三阶段竞赛项目试题

根据信息安全管理与评估技术文件要求,第三阶段为网络安全渗透(夺旗挑战CTF)。本文件为信息安全管理与评估竞赛-第三阶段试题。

介绍

夺旗挑战CTF(网络安全渗透)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。

本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的Flag值。

所需的设备、机械、装置和材料

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

评分方案

本测试项目模块分数为350分。

项目和任务描述

在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请利用你所掌握的渗透测试技术,通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,在测试中获取flag值。

本模块所使用到的渗透测试技术包含但不限于如下技术领域:

• 信息收集

• 逆向文件分析

• 二进制漏洞利用

• 应用服务漏洞利用

• 操作系统漏洞利用

• 杂项与密码学分析

• 系统文件分析

所有设备和服务器的IP地址请查看现场提供的设备列表。

特别提醒

通过找到正确的flag值来获取得分,它的格式如下所示:

flag{<flag值 >}

这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出来。

赛题第三阶段请按裁判组专门提供的U盘中的“XXX-第3阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第3阶段-答题模板”放置在文件夹中作为比赛结果提交。

工作任务

任务1:答题系统服务器(30)

服务器场景:web2

IP地址:

任务编号

任务描述

1

答题系统存在隐藏信息,请找出隐藏信息,并将flag提交。flag格式:flag{<flag值>}

任务2:Web综合测试(80)

服务器场景:web01

IP地址:自动获取

任务编号

任务描述

1

使用nmap扫描靶机系统,将靶机开放的端口号按从小到大的顺序作为flag提交。flag格式:flag{端口1,端口2…,端口n}

2

通过上述端口访问靶机系统,使用弱口令进行登录,将正确的用户名和密码作为flag提交。flag格式:flag{用户名,密码}

3

利用Kali渗透机生成反弹木马,将生成木马命令执行后提示的第四行的首个单词作为flag提交。flag格式:flag{单词}

4

对上述木马文件进行修改后上传到靶机系统中,使用MSF开启监听,将获得的当前权限的用户名作为flag提交。flag格式:flag{用户名}

5

查看系统内核版本信息,将系统内核版本号作为flag提交。flag格式:flag{版本号}

6

在Kali攻击机中查找可使用的漏洞源码,将找到的漏洞源码文件名作为flag提交。flag格式:flag{文件名}

7

利用上述漏洞源码后获得到的靶机/root下的唯一.txt文件的文件名作为flag提交。flag格式:flag{文件名}

8

利用上述漏洞源码后将获得到的靶机/root下的唯一.txt文件的文件内容作为flag提交。flag形式:flag{文件内容}

任务3:Reverse(80)

服务器场景:reverse

IP地址:自动获取

任务编号

任务描述

1

登录FTP下载reverse.rar文件,用户名:ftp,密码:空解压该文件并分析程序reverse_0,请找出隐藏信息,并将flag提交。flag格式:flag{<flag值>}

2

分析程序reverse_1,请找出隐藏信息,并将flag提交。flag格式:flag{<flag值>}

3

分析程序reverse_2,请找出隐藏信息,并将flag提交。flag格式:flag{<flag值>}

4

分析程序reverse_3,请找出隐藏信息,并将flag提交。flag格式:flag{<flag值>}

任务4:数据分析(100)

服务器场景:ftp01

IP地址:自动获取

任务编号

任务描述

1

从靶机服务器的FTP上下载capture.pcapng数据包,账号名:ftp,密码:空,使用Wireshark分析数据包找出telnet服务器(路由器)的用户名和密码,并将密码作为Flag值提交。flag格式:flag{密码}

2

使用Wireshark分析capture.pcapng数据流量包,telnet服务器是一台路由器,找出此台路由器的特权密码,并将密码作为Flag值提交。flag格式:flag{密码}

3

使用Wireshark分析capture.pcapng数据流量包,telnet服务器是一台路由器,正在被192.168.181.141这台主机进行密码爆破,将此主机进行密码爆破的次数作为Flag值提交。flag格式:flag{爆破次数}

4

使用Wireshark分析capture.pcapng数据流量包,ftp服务器已经传输文件结束,将登陆服务器后的第一条指令作为Flag值提交。flag格式:flag{第一条指令}

5

使用Wireshark分析capture.pcapng数据流量包,ftp服务器已经传输文件结束,将建立FTP服务器的数据连接的次数作为Flag值提交。flag格式:flag{连接次数}

6

使用Wireshark分析capture.pcapng数据流量包,ftp服务器已经传输文件结束,将登陆服务器后第一次使用数据连接的端口号作为Flag值提交。flag格式:flag{第一次连接端口}

7

使用Wireshark分析capture.pcapng数据流量包,web服务器地址是192.168.181.250,其使用的脚本语言为php,将服务器使用php的版本号作为Flag值提交。flag格式:flag{php版本号}

8

使用Wireshark分析capture.pcapng数据流量包,web服务器地址是192.168.181.250,将web服务器软件的版本号作为Flag值提交。flag格式:flag{web软件版本号}

9

使用Wireshark分析capture.pcapng数据流量包,找出数据包当中所有HTTP状态码为404的报文,将这些报文的数量作为Flag值提交。flag格式:flag{报文数量}

10

使用Wireshark分析capture.pcapng数据流量包,这些数据中有非常多的ICMP报文,其中有一个设备是路由器,IP地址为192.168.181.25,将路由器上主动发出的ping请求的数量作为Flag值提交。flag格式:flag{请求数量}

11

使用Wireshark分析capture.pcapng数据包文件,这些数据中有非常多的ICMP报文,这些报文中有大量的非正常ICMP报文,找出类型为重定向的所有报文,将报文重定向的数量作为Flag值提交。flag格式:flag{重定向数量}

12

使用Wireshark分析capture.pcapng数据包文件,这些数据中有ssh报文,由于ssh有加密功能,现需要将这些加密报文的算法分析出来,将ssh客户端支持的第一个算法的名称作为Flag值提交。flag格式:flag{第一个算法名称}

13

使用Wireshark并分析capture.pcapng数据包文件,这些数据中有ssh报文,由于ssh有加密功能,现需要将这些加密报文的算法分析出来,将ssh服务器支持的第一个算法的密钥长度作为Flag值提交。flag格式:flag{第一个算法密钥长度}

任务5:开发测试服务器(60)

服务器场景:web2

IP地址:

任务编号

任务描述

1

开发测试服务器首页存在漏洞,请利用漏洞找出flag,并将flag提交。flag格式:flag{<flag值>}

2

开发测试服务器第二个页面存在的漏洞,请利用漏洞找出flag,并将flag提交。flag格式:flag{<flag值>}

3

开发测试服务器第三个页面存在的漏洞,请利用漏洞找出flag,并将flag提交。flag格式:flag{<flag值>}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/380287.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【正点原子FPGA连载】第二十一章AXI DMA环路测试 摘自【正点原子】DFZU2EG_4EV MPSoC之嵌入式Vitis开发指南

1&#xff09;实验平台&#xff1a;正点原子MPSoC开发板 2&#xff09;平台购买地址&#xff1a;https://detail.tmall.com/item.htm?id692450874670 3&#xff09;全套实验源码手册视频下载地址&#xff1a; http://www.openedv.com/thread-340252-1-1.html 第二十一章AXI D…

全网资料最全Java数据结构与算法-----算法分析

算法分析 研究算法的最终目的就是如何花更少的时间&#xff0c;如何占用更少的内存去完成相同的需求&#xff0c;并且也通过案例演示了不同算法之间时间耗费和空间耗费上的差异&#xff0c;但我们并不能将时间占用和空间占用量化&#xff0c;因此&#xff0c;接下来我们要学习…

Keil新建一个国民32位MCU工程

1.打开Keil软件&#xff0c;点击Project→New uVision→Project 2.将工程保存到自己的工程文件夹&#xff0c;并给项目命名&#xff0c;点击保存 3.选择自己需要开发的芯片&#xff0c;点击OK 4.点击OK 5.出现上图所示&#xff0c;工程已经建好了&#xff0c;点击配置工程。 6.…

用Python实现九九乘法表的几种方式,最简单只需一行代码

前言 嗨喽~大家好呀&#xff0c;这里是魔王呐 ❤ ~! 我们在学习Python的过程中需要不断的积累和练习&#xff0c;这样才能够走的更远&#xff0c; 今天一起来学习怎么用Python写九九乘法表~ 更多教程源码资料电子书: 点击此处跳转文末名片获取 第一种方法、for-for 代码&…

大数据处理学习笔记1.6 Scala数据结构

文章目录零、本讲学习目标一、数组 (Array)&#xff08;一&#xff09;定长数组1、数组定义&#xff08;1&#xff09;定义数组时初始化数据&#xff08;2&#xff09;定义时指定数组长度&#xff0c;后赋值2、数组遍历&#xff08;1&#xff09;传统for循环方式&#xff08;2&…

JavaSE:异常机制

异常概念异常发生的原因用户输入非法数据要打开的文件不存在网络中断/JVM内存溢出&#xff08;JVM是JRE的一部分。它是一个虚构出来的计算机&#xff09;除0、非法参数等三种类型的异常&#xff0c;用以理解异常检查性异常【otherException】&#xff1a;程序员无法预见的&…

Linux权限相关知识(大量图文展示,及详细操作)

Linux权限相关概念 Linux下有两种用户&#xff1a;一种是超级用户&#xff08;root&#xff09;、一种是普通用户。 超级用户&#xff1a;可以在linux系统下做任何事情&#xff0c;不受限制 普通用户&#xff1a;在linux下做有限的事情。 超级用户的命令提示符是“#”&#xf…

关于excel文件导入的bug总结

从项目中获取到模板文件&#xff0c;更名 “external_platform_account_template.xls” &#xff0c;注意此时我只改了文件名没改文件属性。 文件填充内容如下&#xff1a; postman调用导入接口本地测试报错&#xff0c;错误如下&#xff1a; 报错信息&#xff1a; The supp…

微信扫码登录

一、准备工作 微信开发者平台&#xff1a;https://open.weixin.qq.com 1、注册 2、邮箱激活 3、完善开发者资料 4、开发者资质认证&#xff1a;仅能企业注册&#xff08;后面提供学习的使用渠道&#xff09;准备营业执照&#xff0c;1-2个工作日审批、300元 5、创建网站应用&…

leetcode 61~70 学习经历

leetcode 61~70 学习经历61. 旋转链表62. 不同路径63. 不同路径 II64. 最小路径和65. 有效数字66. 加一67. 二进制求和68. 文本左右对齐69. x 的平方根70. 爬楼梯小结61. 旋转链表 给你一个链表的头节点 head &#xff0c;旋转链表&#xff0c;将链表每个节点向右移动 k 个位置…

【论文精读】Benchmarking Deep Learning Interpretability in Time Series Predictions

【论文精读】Benchmarking Deep Learning Interpretability in Time Series Predictions Abstract Saliency methods are used extensively to highlight the importance of input features in model predictions. These methods are mostly used in vision and language task…

嵌入式 Linux多进程

目录 一、Linux进程概述 1、进程标识 2、进程的运行身份 3、进程的状态 4、Linux下进程的结果及管理 5、一些进程相关信息&相关命令 进程process&#xff1a; 进程相关命令&#xff1a; 二、Linux进程创建与控制 1、fork进程创建函数 2、进程的终止 3、wait和wa…

react setState学习记录

react setState学习记录1.总体看来2.setState的执行是异步的3.函数式setState1.总体看来 (1). setState(stateChange, [callback])------对象式的setState 1.stateChange为状态改变对象(该对象可以体现出状态的更改) 2.callback是可选的回调函数, 它在状态更新完毕、界面也更新…

【微信小程序】-- WXSS 模板样式- 全局样式和局部样式(十四)

&#x1f48c; 所属专栏&#xff1a;【微信小程序开发教程】 &#x1f600; 作  者&#xff1a;我是夜阑的狗&#x1f436; &#x1f680; 个人简介&#xff1a;一个正在努力学技术的CV工程师&#xff0c;专注基础和实战分享 &#xff0c;欢迎咨询&#xff01; &…

taobao.opensecurity.isv.uid.get( 获取open security uid for isv )

&#xffe5;免费不需用户授权 根据 open_uid 获取 open_uid_isv 用于同一个 isv的多个app间数据关联 公共参数 请求地址: HTTP地址 http://gw.api.taobao.com/router/rest 公共请求参数: 点击获取key和secret 请求示例 TaobaoClient client new DefaultTaobaoClient(url, a…

你想要的Android性能优化系列:启动优化 !

App启动优化为什么要做App的启动优化&#xff1f;网页端存在的一个定律叫8秒定律&#xff1a;即指用户访问一个网站时&#xff0c;如果等待打开的时间超过8秒&#xff0c;超过70%的用户将会放弃等待。同样的&#xff0c;移动端也有一个8秒定律&#xff1a;如果一个App的启动时间…

华为OD机试题【乱序整数序列两数之和绝对值最小】用 C++ 编码,速通 (2023.Q1)

最近更新的博客 华为od 2023 | 什么是华为od,od 薪资待遇,od机试题清单华为OD机试真题大全,用 Python 解华为机试题 | 机试宝典【华为OD机试】全流程解析+经验分享,题型分享,防作弊指南华为od机试,独家整理 已参加机试人员的实战技巧文章目录 最近更新的博客使用说明乱序整…

嵌入式学习笔记——概述

嵌入式系统概述前言“嵌入式系统”概念1.是个啥&#xff1f;2.可以干啥&#xff1f;3.有哪些入坑方向&#xff1f;4.入坑后可以有多少薪资&#xff1f;单片机1.什么是单片机&#xff1f;2.架构简介3.基于ARM架构的单片机结构简介总结前言 断更很长时间了&#xff0c;写博客确实…

【Leedcode】栈和队列必备的面试题(第四期)

【Leedcode】栈和队列必备的面试题&#xff08;第四期&#xff09; 文章目录【Leedcode】栈和队列必备的面试题&#xff08;第四期&#xff09;一、题目二、思路图解1.声明结构体2.循环链表开辟动态结构体空间3.向循环队列插入一个元素4.循环队列中删除一个元素5. 从队首获取元…

STM32C0介绍(1)----概述

概述 STM32C0系列微控制器是意法半导体公司推出的一款低功耗、高性能的微控制器产品。它们被设计用于需要小型、低功耗和高度可集成的应用程序&#xff0c;如传感器、消费品、电池供电设备、家庭自动化和安全等应用。该系列的微控制器采用ARM Cortex-M0内核&#xff0c;具有丰…