文章分类 -  全国职业院校技能大赛中职网络空间安全

摘要:2022年技能大赛“网络安全” A模块电子答题卡 组号: 一、项目和任务描述: 假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用登录和密码策略、流量完整性保护策略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。 二、服务 阅读全文
posted @ 2022-10-05 17:42 eXN5 阅读(648) 评论(0) 推荐(1)
摘要:通过BT5对服务器场景Linux进行TCP同步扫描 (使用工具Nmap,使用参数n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交; 使用nmap –sT TCP同步扫描参数进行扫描 Flag:sT 通过BT5对服务器场景Linux进行TCP同步扫描 (使用工具Nmap 阅读全文
posted @ 2022-09-05 10:29 eXN5 阅读(260) 评论(0) 推荐(0)
摘要:B-4:SQL注入测试(PL) 任务环境说明: ü 服务器场景:Server12 ü 服务器场景操作系统:未知(关闭链接) 1、已知靶机存在网站系统,使用Nmap工具扫描靶机端口,并将网站服务的端口号作为Flag(形式:Flag字符串)值提交。! Flah: 8089 2、访问网站/admin/pi 阅读全文
posted @ 2022-08-13 18:38 eXN5 阅读(247) 评论(0) 推荐(0)
摘要:B-2:Linux操作系统渗透测试 任务环境说明: ü 服务器场景:Server06 ü 服务器场景操作系统:Linux(版本不详) (关闭连接) 21端口是vsftpd 2.3.4 但是6200端口被封了 80端口什么都没有 mysql和http服务都开启可能是爆破进去数据库写一句话木马 4811 阅读全文
posted @ 2022-08-01 20:42 eXN5 阅读(532) 评论(1) 推荐(0)
摘要:任务四:Web安全渗透测试 任务环境说明:  服务器场景:PYsystem0043  服务器场景操作系统:未知  服务器场景用户名:未知 密码:未知 1.通过浏览器访问http://靶机服务器IP/1,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为fla 阅读全文
posted @ 2022-07-19 17:16 eXN5 阅读(662) 评论(0) 推荐(0)
摘要:2021 年河南省中等职业教育技能大赛 “网络安全”项目比赛任务书 一、竞赛时间 总计:420分钟 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 A模块 A-1 登录安全加固 240分 200分 A-2 Web安全加固(Web) A-3 流量完整性保护与事件监控(Web,log) A- 阅读全文
posted @ 2022-07-04 21:42 eXN5 阅读(1954) 评论(1) 推荐(0)
摘要:##A-1任务一 登录安全加固(Windows,Linux) ###1.密码策略(Windows,linux) a.最小密码长度不少于8个字符; Windows: Linux: vim /etc/login.defs b.密码策略必须同时满足大小写字母、数字、特殊字符。 Windows: Linux 阅读全文
posted @ 2022-06-25 17:38 eXN5 阅读(2283) 评论(0) 推荐(0)
摘要:##A-1任务一 登录安全加固 ###1.密码策略(Windows,Linux) a.设置最短密码长度为15; Windows: 本地安全策略-->账户策略-->密码策略 Linux: vim /etc/login.defs b.一分钟内仅允许4次登录失败,超过4次,登录帐号锁定1分钟。 Windo 阅读全文
posted @ 2022-06-22 00:23 eXN5 阅读(1190) 评论(0) 推荐(0)