B模块安全事件响应/网络安全数据取证/应用安全(400分)
B-1:Windows 操作系统渗透测试
服务器场景:Server2105(关闭链接)
服务器场景操作系统:Windows(版本不详)
- 通过本地PC 中渗透测试平台Kali 对服务器场景进行系统服务及版本扫描渗透 测试,并将该操作显示结果中 445 端口对应的服务版本信息字符串作为 Flag
值提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景进行渗透测试, 将该场景网络
连接信息中的 DNS 信息作为 Flag 值 (例如: 114.114.114.114) 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景进行渗透测试, 将该场景中的
当前最高账户管理员的密码作为 Flag 值提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景进行渗透测试, 将该场景桌面
上 111 文件夹中唯一一个后缀为.docx 文件的文件名称作为 Flag 值提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景进行渗透测试, 将该场景桌面
上 111 文件夹中唯一一个后缀为.docx 文件的文档内容作为 Flag 值提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景进行渗透测试, 将该场景桌面
上 222 文件夹中唯一一个图片中的英文单词作为 Flag 值提交;
B-2:Linux 系统渗透提权
服务器场景:Server2204(关闭链接)
用户名:hacker 密码: 123456
- 使用渗透机对服务器信息收集,并将服务器中 SSH 服务端口号作为 flag 提交;
- 使用渗透机对服务器信息收集,并将服务器中主机名称作为 flag 提交;
- 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为 flag 提交;
- 使用渗透机对服务器管理员提权,并将服务器中 root 目录下的文本内容作为
flag 提交; - 使用渗透机对服务器管理员提权,并将服务器中 root 的密码作为 flag 提交;
- 使用渗透机对服务器管理员提权,并将服务器中 root 目录下的图片内容作为
flag 提交。
B-3:隐藏信息探索
服务器场景:Server2007(关闭链接)
服务器场景操作系统:未知
- 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访
问,找到登录界面中的 FLAG,并将 FLAG 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访
问,找到登录界面背景中的 FLAG,并将 FLAG 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访
问,在登录界面中登录,登录成功后在成功的界面中找到 FLAG 并提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访 问, 登录成功后找到页面中的月亮, 将月亮中的信息解密, 并将解密后的信息
作为 FLAG 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访 问, 登录成功后找到页面中的十字星, 将十字星中页面内容进行下载, 将下载
到的文件解密,并将解密后的文件内容作为 FLAG 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访
问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,
将文件中的隐藏文件全称作为 FLAG 提交;
- 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访 问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,
将文件中隐藏信息文件的内容作为 FLAG 提交; - 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Server2007 中的网站进行访
问,寻找每页中的隐藏信息,将每条信息按顺序合并,作为 FLAG 提交;
B-4:内存取证
仅能获取 win20230306 的 IP 地址
FTP 用户名:user,密码:123456
- 在服务器中下载内存片段,在内存片段中获取主机信息,将管理员密码作为
Flag 值提交; - 在内存片段中获取主机信息,将此片段的地址作为 Flag 值提交;
- 在内存片段中获取主机信息,将此片段的主机名作为 Flag 值提交;
- 在内存片段中获取主机信息,将挖矿程序的地址及端口号作为 Flag 值提交;
(若为多个用;分开) - 在内存片段中获取主机信息,将后台恶意程序所用的程序名称作为 Flag 值提
交; - 在内存片段中获取主机信息, 将此时的浏览器搜寻的关键词作为 Flag 值提交。
B-5:系统渗透
仅能获取 lin20230502 的 IP 地址
- 在渗透机中对服务器主机进行信息收集,将服务器开启的端口号作为 Flag 值
提交; - 在渗透机中对服务器主机进行渗透, 在服务器主机中获取服务器主机名称, 将
主机名作为 Flag 值提交; 在渗透机中对服务器主机进行渗透, 在服务器主机中获取内核版本, 将内核版
本作为 Flag 值提交;在渗透机中对服务器主机进行渗透, 在服务器主机中获取管理员的密码, 将密
码作为 Flag 值提交;- 在渗透机中对服务器主机进行渗透,在服务器主机中找到网站根目录下的 flag
文件,将文件中内容作为 Flag 值提交; - 在渗透机中对服务器主机进行渗透,在服务器主机中找到管理员家目录下的
flag 文件,将文件中内容作为 Flag 值提交。