GZ032 信息安全管理与评估赛项参考答案-模块2-2023年全国职业院校技能大赛赛项正式赛卷.docx
《GZ032 信息安全管理与评估赛项参考答案-模块2-2023年全国职业院校技能大赛赛项正式赛卷.docx》由会员分享,可在线阅读,更多相关《GZ032 信息安全管理与评估赛项参考答案-模块2-2023年全国职业院校技能大赛赛项正式赛卷.docx(4页珍藏版)》请在优知文库上搜索。
1、参考答案第一部分网络安全事件响应任务1:CentoS服务器应急响应(70分)A集团的应用服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。本任务素材清单:CeIItOS服务器虚拟机。受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自行导入分析。用户名:root,密码:nanyidian.注意:Server服务器的基本配置参见附录,若题目中未明确规定,请使用默认配置。请按要
2、求完成该部分的工作任务。任务1:CentoS服务器应急响应序号任务内容答案1请提交网站管理员的用户名和密码manager1/8632112攻击者通过应用后台修改了某文件获取了服务器权限,请提交该文件的文件名footer,php3攻击者通过篡改文件后,可通过该网站官网进行任意未授权命令执行,请提交利用该木马执行phpinfo的PayIoad,例如:/shell.Php?Clnd=PhPinfo();/?pass-phpinfo();4攻击者进一步留下的免杀的webshell在网站中,请提交该SheII的原文最简式,例如:5攻击者修改了某文件,导致webshell删除后会自动生成,请提交该文件的绝
3、对路径etccrontab6请提交网站服务连接数据库使用的数据库账号和密码wordpress/wordpress-pass7请提交攻击者在数据库中留下的信息,格式为:flag.flagthls_ls_f144444gl第二部分数字取证调查任务2:基于WilIdoWS的内存取证(40分)A集团某服务器系统感染恶意程序,导致系统关键文件被破坏,请分析A集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。本任务素材清单:内存镜像(*.raw)o请按要求完成该部分的工作任务。任务2:基于Windows的内存取证序号任务内容答案1请指出内存中疑似恶意进程.hack,ex2请指出该员
4、工使用的公司OA平台的密码liuling75413黑客传入一个木马文件并做了权限维持,请问木马文件名是什么h4ck3d!4请提交该计算机中记录的重要联系人的家庭住址秋水省雁荡市碧波区千屿山庄1号任务3:通信数据分析取证(50分)A集团的网络安全监控系统发现恶意份子正在实施高级可持续攻击(APT),并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,分解出隐藏的恶意程序,并分析恶意程序的行为。本任务素材清单:捕获的通信数据文件。请按要求完成该部分的工作任务。任务3:通信数据分析取证序号任务内容答案1请提交网络数据包中传输的可执行的恶意程序文件名happy,docx2请提交该恶意程
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GZ032 信息安全管理与评估赛项参考答案-模块2-2023年全国职业院校技能大赛赛项正式赛卷 信息 安全管理 评估 参考答案 模块 2023 全国 职业院校 技能 大赛 正式

链接地址:https://www.yzwku.com/doc/468852.html