当前位置: 首页 > news >正文

第 46 届世界技能大赛浙江省选拔赛“网络安全“项目B模块任务书

第46届世界技能大赛浙江省选拔赛"网络安全"项目B模块(网络安全事件响应、数字取证调查)

    • 第46届世界技能大赛浙江省选拔赛"网络安全"项目B模块
        • 2.1 第一部分 事件响应
        • 2.2 第二部分 数字取证调查
        • 2.3 第三部分 应用程序安全

第46届世界技能大赛浙江省选拔赛"网络安全"项目B模块

2.1 第一部分 事件响应

  • 找到黑客第一次攻击的时间,提交攻击时间
  • 找到黑客成功利用的 Web 应用系统漏洞,提交黑客利用漏洞时请求的 URL
  • 找到黑客利用 Web应用系统漏洞窃取文件的路径,提交被窃取文件所在的文件夹名
  • 找到黑客利用 Web 应用系统漏洞时写入的恶意代码,提交写入的恶意代码
  • 找到黑客留下的 WebShell,提交 Shell密码 找到黑客使用的 http tunnel脚本,提交脚本文件名
  • 找到黑客使用的提权脚本,提交脚本文件名
  • 找到黑客所预留的后门文件,提交后门文件名
  • 修改黑客所利用漏洞的相关代码,提交问题代码及修复代

2.2 第二部分 数字取证调查

分析恶意程序并恢复文件

  • 分析内存中恶意程序进程,提交恶意进程名称
  • 查找恶意程序在硬盘上的隐藏位置的完整路径,提交完整路径
  • 分析 PE文件以描述其行为
  • 分析恶意程序,提交加密文件的密钥
  • 恢复被恶意软件破坏的文件,提交文件中的内容Network.pcap工作任务

分析网络数据包

  • 找到黑客进入网站后台系统所使用密码,提交密码
  • 找到黑客写入恶意代码的 Web 应用系统文件,提交恶意代码
  • 找到黑客所读取到服务器的主机名称,提交服务器的主机名称
  • 找到黑客所读取到的数据库用户密码,提交数据库用户密码
  • 分析黑客第一次执行命令的行为,提交执行的命令
  • 找到黑客留下的 WebShell,提交 Shell密码
  • 找到黑客所使用的 http tunnel,提交脚本文件名
  • 找到黑客通过 http tunnel 脚本访问的目标 IP,提交目标IP地址
  • 找到黑客反弹 Shell 回连后执行的第一条命令,提交执行的命令
  • 找到黑客从内网服务器中拿到的敏感文件,提交文件名称

2.3 第三部分 应用程序安全

安全加固

  • 配置 Web应用服务器,隐藏版本信息号
  • 配置 Web应用服务器,禁用服务器签名
  • 配置 Web 应用服务器,设置核心模块(core)的错误日志记录级别为info,其他模块的错误日志记录级别
  • 配置 Web应用服务器,禁用 TRACE请求方法
  • 配置 Web应用服务器,限制 HTTP请求行的最大字节数
  • 配置数据库应用,禁止将用户密码以纯文本的形式被写入各种日志文件
  • 配置数据库应用,在错误日志中记录错误信息和警告信息
  • 配置数据库中用户权限,撤销特定用户的文件读写权限
  • 配置数据库的用户权限,撤销特定用户查询所有用户命令执行信息的权限
  • 配置数据库应用,设置所有用户的默认密码过期时间
http://www.lryc.cn/news/27271.html

相关文章:

  • 【C】字符串操作函数
  • 【python】 pytest自动化测试框架--selenium,requests,appium自动化工具
  • Spring boot 实战指南(三):配置事务,整合Elasticsearch、swagger、redis、rabbitMQ
  • 九、Bean的循环依赖问题
  • macOS关闭SIP后,仍无法修改/usr文件夹下文件
  • 【编程基础之Python】8、Python复合数据类型
  • 自动驾驶决策规划-控制方向学习资料总结(附相关资料的链接)
  • 网络安全岗位介绍——售前工程师
  • nodejs安装和卸载超详细步骤
  • 【Leetcode】移除链表元素 链表的中间节点 链表中倒数第k个节点
  • 快速上手配置firewalld
  • treap使用mt19937会导致问题原因分析
  • tmux和vim
  • 2023年全国最新保安员精选真题及答案12
  • Hbase的基本概念与架构
  • 颠覆你的认知,业务同事都能开发软件,我简直无地自容……
  • 01 | n2n虚拟局域网
  • MFC界面控件BCGControlBar v33.4 - 支持Win 11 Mica material主题
  • 手把手教你用js实现手机通讯录功能(附源码)
  • 【C/C++】逗号表达式、算术运算符优先级
  • 携禾生物面试总结
  • FPGA纯verilog手写HDMI发送IP 提供源码和技术支持
  • 【知识点】OkHttp 原理 8 连问
  • 【python】深入了解Selenium-PageObject
  • PAT——7-4 简易测谎 (20 分)
  • 【力扣】 面试题 05.02.二进制数转字符串(超过c++100%)
  • 软件质量保证与测试 课堂笔记
  • Costco好市多验厂百问百答
  • Nginx 通过 header 中的标识进行分发
  • 如何实现《电子签名法》要求的可靠电子签名?