当前位置: 首页 > news >正文

2022 年全国职业院校技能大赛(中职组) 网络安全竞赛试题D模块评分标准

                                      Windows 靶机加固(七个得分点)130 分

得分点一:管理员用户弱口令 1.漏洞加固(5 分) 为管理员用户设置较为复杂的密码,若在命令行下操作截图也正确

得分点二:禁用 Telnet 服务 1.漏洞发现过程或思路(9 分)

有则给分

2.漏洞加固(10分)

以下两张图片只要选手的截图中任意一张图与之相符即可给分

图一

图二

 

得分点三:禁止 FTP 服务匿名用户登录

1.漏洞发现过程或思路(5 分)

有则给分 

2.漏洞加固(5 分)

3.漏洞加固后再次验证过程(6 分)

有则给分 

得分点四:MS15_034 漏洞

1.漏洞发现过程或思路(5 分)

有则给分

2.漏洞加固(6 分)

禁用 IIS 内核缓存,避免对方利用 ms15_034 漏洞进行 DOS 攻击, 去掉【启用内核缓存】复选框前面的钩

3.漏洞加固后再次验证过程(7 分)

有则给分 

得分点五:MS17_010 漏洞

1.漏洞发现过程或思路(6 分)

以下两张图片只要包含其中一张图即给分

图一

图二

 

2.漏洞加固(7 分)

防范 ms17_010 等漏洞进行攻击,停止 Server 服务 

3.漏洞验证过程(8 分)

 

得分点六:MS12_020 漏洞

1.漏洞发现过程或思路(7 分)

以下两张图片只要选手的截图中任意一张图与之相符即可给分

图一 

图二

 

2.漏洞加固(8 分)

以下四张图片只要选手的截图中任意一张图与之相符即可给分

图一

 

图二

 

图三

 

图四

 

3.漏洞验证过程(9 分)

 

得分点七:CVE-2019-0708 漏洞

1.漏洞发现过程或思路(8 分)

以下两张图片只要选手的截图中任意一张图与之相符即可给分

图一 

图二

 

2.漏洞加固(9 分)

以下三张图片只要选手的截图中任意一张图与之相符即可给分

图 一

图二

 

图三

 

 3.漏洞验证过程(10 分)

                                 Linux 靶机加固(五个得分点)70 分

得分点一:异常用户 1.漏洞发现过程或思路(3 分)

在下图漏洞加固正确的前提下若有漏洞发现的过程或思路则给分

2.漏洞加固(4 分)

找到异常用户,使用命令“userdel”进行用户删除操作

得分点二:root 用户弱口令

1.漏洞加固(5 分)

修改 root 用户的密码

 

修改 root 用户密码的方式有很多,只要是修改 root 密码即可给分

得分点三:root 用户通过 SSH 远程登录

1.漏洞发现过程或思路(3 分)

在下图漏洞加固正确的前提下若有漏洞发现的过程或思路则给分 

2.漏洞加固(4 分)

3.漏洞验证过程(5 分)

在上图漏洞加固正确的前提下若有漏洞加固的过程或思路则给分 

得分点四:VSFTPD2.3.4 1.漏洞发现过程或思路(6 分)

在下图漏洞加固正确的前提下若有漏洞发现的过程或思路则给分

2.漏洞加固(8 分)

VSFTPD2.3.4,这里要保证服务正常运行,通过防火墙加固。只要是通过添加防 火墙规则来拒绝 6200 端口传入流量的都可给分

3.漏洞验证过程(8 分)

在上图漏洞加固正确的前提下若有漏洞加固的过程或思路则给分

得分点五:后门程序

1.漏洞发现过程或思路(7 分)

在下图漏洞加固正确的前提下若有漏洞发现的过程或思路则给分 

2.漏洞加固(17 分)

 

相关文章:

  • C++ 语法基础课1 —— 变量、输入输出、顺序语句
  • M的编程备忘录之C++——map和set
  • 《Orange‘s 一个操作系统的实现》第六章
  • Spring Cloud 拉取 Nacos 中配置文件
  • python-中断time.sleep一种更优雅的办法:event.wait
  • 【毕业设计】大数据公交数据分析与可视化 - 大数据 python falsk
  • Hadoop与Spark中的Shuffle过程梳理
  • CH9101芯片应用—硬件设计指南
  • [NCTF2019]True XML cookbook
  • 湖仓一体电商项目(十二):编写写入DM层业务代码
  • 遥感生态指数(RSEI)——四个指数的计算
  • 9--RNN
  • JDBC的使用
  • 《Mycat分布式数据库架构》之数据切分实战
  • SpringBoot使用spring.config.import多种方式导入配置文件
  • 【399天】跃迁之路——程序员高效学习方法论探索系列(实验阶段156-2018.03.11)...
  • 【css3】浏览器内核及其兼容性
  •  D - 粉碎叛乱F - 其他起义
  • Electron入门介绍
  • Twitter赢在开放,三年创造奇迹
  • 百度地图API标注+时间轴组件
  • 日剧·日综资源集合(建议收藏)
  • 如何优雅地使用 Sublime Text
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 小程序01:wepy框架整合iview webapp UI
  • 走向全栈之MongoDB的使用
  • 《天龙八部3D》Unity技术方案揭秘
  • python最赚钱的4个方向,你最心动的是哪个?
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • 移动端高清、多屏适配方案
  • #Linux(帮助手册)
  • (32位汇编 五)mov/add/sub/and/or/xor/not
  • (6)【Python/机器学习/深度学习】Machine-Learning模型与算法应用—使用Adaboost建模及工作环境下的数据分析整理
  • (done) ROC曲线 和 AUC值 分别是什么?
  • (二十一)devops持续集成开发——使用jenkins的Docker Pipeline插件完成docker项目的pipeline流水线发布
  • (附源码)spring boot车辆管理系统 毕业设计 031034
  • (六) ES6 新特性 —— 迭代器(iterator)
  • (三)c52学习之旅-点亮LED灯
  • (三)Pytorch快速搭建卷积神经网络模型实现手写数字识别(代码+详细注解)
  • (四)docker:为mysql和java jar运行环境创建同一网络,容器互联
  • (四)汇编语言——简单程序
  • (一)SpringBoot3---尚硅谷总结
  • (转) ns2/nam与nam实现相关的文件
  • (转)C#开发微信门户及应用(1)--开始使用微信接口
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .NET 6 Mysql Canal (CDC 增量同步,捕获变更数据) 案例版
  • .NET Core6.0 MVC+layui+SqlSugar 简单增删改查
  • .net core使用RPC方式进行高效的HTTP服务访问
  • .NET 使用配置文件
  • .net 桌面开发 运行一阵子就自动关闭_聊城旋转门家用价格大约是多少,全自动旋转门,期待合作...
  • .Net(C#)自定义WinForm控件之小结篇
  • .NET4.0并行计算技术基础(1)
  • .netcore 如何获取系统中所有session_ASP.NET Core如何解决分布式Session一致性问题
  • .NET企业级应用架构设计系列之技术选型
  • .NET中的Exception处理(C#)