2025年河北省第二届职业技能大赛网络安全项目 模块 B样题任务书

2025年河北省第二届职业技能大赛网络安全项目 模块 B样题任务书

河北省第二届职业技能大赛网络安全项目-模块 B-夺旗挑战赛(CTF)

1 竞赛项目简介

本文件为:河北省第二届职业技能大赛网络安全项目-模块 B 样题;

本次比赛时间为 5 个小时。

1.1 介绍

夺旗挑战赛(CTF)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现

网络安全渗透测试工作。

本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等技术完成

对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的 flag 值。

1.2 所需的设施设备和材料

所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

1.3 评分方案

本测试项目模块分数为 50 分。

1.4 项目和任务描述

在 A 集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着

一定网络安全隐患,请通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,

在测试中获取 flag 值。网络环境参考样例请查看附录 A。

本模块所使用到的渗透测试技术包含但不限于如下技术领域:

• 数据库攻击

• 枚举攻击

• 权限提升攻击

• 基于应用系统的攻击

• 基于操作系统的攻击

• 逆向分析

• 密码学分析

• 隐写分析

所有设备和服务器的 IP 地址请查看现场提供的设备列表。

1.5 特别提醒

通过找到正确的 flag 值来获取得分,flag 统一格式如下所示:

flag{<flag 值 >}

这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它

找出来。

注:部分 flag 可能非统一格式,若存在此情况将会在题目描述中明确指出 flag 格式,

请注意审题。

1.6 工作任务

一、目标系统1

请按答题卡的要求完成该部分的工作任务。

二、目标系统2

请按答题卡的要求完成该部分的工作任务。

三、目标系统3

请按答题卡的要求完成该部分的工作任务。

四、目标系统4

请按答题卡的要求完成该部分的工作任务。

需要真题环境-培训可以私信博主!

相关推荐
其实防守也摸鱼3 天前
ctfshow--VIP题目限免2(后10个) 原理和知识拓展
网络·ctf·讲解·原理·知识·ctfshow·解题
茫忙然6 天前
kali渗透测试与CTF常用命令大全
渗透测试·ctf
白帽子黑客-宝哥7 天前
网络安全有哪些赛事
web安全·网络安全·ctf·漏洞挖掘·网络安全大赛
说实话起个名字真难啊9 天前
2026数字中国创新大赛初赛wp之图片隐写一
ctf
蒲公英eric11 天前
CTFshow misc入门misc8
ctf·misc·图片隐写·ctfshow·图片隐藏
其实防守也摸鱼13 天前
集成开发环境phpStudy安装与配置指南(包含DVWA)
网络·安全·php·web·ctf·工具配置
其实防守也摸鱼14 天前
ctfshow--VIP题目限免(包含原理和知识拓展)前10个
网络·算法·安全·学习笔记·ctf·泄露·web类型
Pure_White_Sword14 天前
[NSSRound#6 Team]void(V1)
网络安全·ctf·reverse·逆向工程
mooyuan天天15 天前
AI大模型辅助Web渗透测试-TRAE智能体自动化解CTF题(命令执行 powershell)
人工智能·web安全·渗透测试·ctf·ai辅助渗透测试
Pure_White_Sword19 天前
[广东省大学生攻防大赛 2022]pyre
网络安全·ctf·reverse·逆向工程