2024 年浙江省网络安全行业网络安全运维工程师项目 职业技能竞赛网络安全运维工程师(决赛样题)

2024年浙江省网络安全行业网络安全运维工程师项目 职业技能竞赛网络安全运维工程师(决赛样题)

    • 应急响应:
        • [1 通过流量分析,找到攻击者的 IP 地址](#1 通过流量分析,找到攻击者的 IP 地址)
        • [2 找到攻击者下载的恶意文件的 32 位小写 md5 值](#2 找到攻击者下载的恶意文件的 32 位小写 md5 值)
        • [3 找到攻击者登录后台的 URI](#3 找到攻击者登录后台的 URI)
        • [4 找到攻击者接收反弹 shell 的远程 IP 地址](#4 找到攻击者接收反弹 shell 的远程 IP 地址)
        • [5 找到攻击者篡改的命令的绝对路径](#5 找到攻击者篡改的命令的绝对路径)
        • [6 攻击者修改了某文件的权限,请找到并删除该文件的所有权限,提交修改权限的命令(清除空格)](#6 攻击者修改了某文件的权限,请找到并删除该文件的所有权限,提交修改权限的命令(清除空格))
        • [7 攻击者在系统中留下了恶意文件,请清除存放恶意文件的目录,提交删除的命令(清除空格)](#7 攻击者在系统中留下了恶意文件,请清除存放恶意文件的目录,提交删除的命令(清除空格))
        • [8 通过逆向分析,找到恶意文件用于传递信息的参数名](#8 通过逆向分析,找到恶意文件用于传递信息的参数名)
        • [9 通过信息收集,找到 flag1,提交 32 位小写 md5 值](#9 通过信息收集,找到 flag1,提交 32 位小写 md5 值)
        • [10 通过注入漏洞利用,找到 flag2,提交 32 位小写 md5 值](#10 通过注入漏洞利用,找到 flag2,提交 32 位小写 md5 值)
    • [CMS 渗透测试:](#CMS 渗透测试:)
    • 需要应急响应培训可以私信博主~
python 复制代码
[X] 🛰:ly3260344435
[X] 🐧:3260344435
[X] BiliBili:鱼影信息
[X] 公众号:鱼影安全
[X] CSDN:落寞的魚丶
[X] 知识星球:中职-高职-CTF竞赛
[X] 信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛、电子取证比赛,CTF培训等
欢迎师傅们交流学习,加我可以拉粉丝群~

应急响应:

作为一名网络安全运维工程师,你发现公司的内部网络出现了异常流量,多个关键应用程序的响应速度显著下降,你需要对网络流量进行深入分析,识别潜在的安全威胁,追踪可疑活动,以确保公司数据的安全性。

1 通过流量分析,找到攻击者的 IP 地址
2 找到攻击者下载的恶意文件的 32 位小写 md5 值
3 找到攻击者登录后台的 URI
4 找到攻击者接收反弹 shell 的远程 IP 地址
5 找到攻击者篡改的命令的绝对路径
6 攻击者修改了某文件的权限,请找到并删除该文件的所有权限,提交修改权限的命令(清除空格)
7 攻击者在系统中留下了恶意文件,请清除存放恶意文件的目录,提交删除的命令(清除空格)
8 通过逆向分析,找到恶意文件用于传递信息的参数名
9 通过信息收集,找到 flag1,提交 32 位小写 md5 值
10 通过注入漏洞利用,找到 flag2,提交 32 位小写 md5 值

CMS 渗透测试:

需要应急响应培训可以私信博主~

相关推荐
RLG_星辰3 小时前
第六章-哥斯拉4.0流量分析与CVE-2017-12615的复现
笔记·安全·网络安全·tomcat·应急响应·玄机
RLG_星辰8 天前
第二章 日志分析-apache日志分析(玄机系列)
笔记·网络安全·apache·应急响应·玄机
RLG_星辰1 个月前
第二章日志分析-mysql应急响应笔记
运维·数据库·mysql·应急响应·玄机
ccc_9wy2 个月前
玄机-第四章 windows实战-emlog的测试报告
网络安全·日志分析·应急响应·玄机靶场·windows实战-emlog·py反编译·挖矿分析
落寞的魚丶2 个月前
2024-2025 学年广东省职业院校技能大赛 “信息安全管理与评估”赛项 技能测试试卷(四)
高职组·应急响应·2025广东省赛·2024-2025职业技能大赛·信息安全评估管理赛项
廾匸07053 个月前
《95015网络安全应急响应分析报告(2024)》
网络安全·行业报告·应急响应
Clockwiseee3 个月前
玄机靶场--第一章 应急响应- Linux入侵排查
linux·服务器·学习·安全·web安全·应急响应·入侵排查
Clockwiseee3 个月前
玄机靶场--第一章 应急响应-webshell查杀
学习·安全·web安全·靶场·应急响应·webshell查杀
独行soc4 个月前
#攻防演练#应急响应#对于挖矿的检测以及防御方案
安全·区块链·应急响应·挖矿·主机排查·木马排查