


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2019年山東省職業(yè)院校技能大賽高職組
“信息安全管理與評估”賽項任務(wù)書
第三階段題庫
漏洞列表一:
1.靶機上的網(wǎng)站存在后門,要求選手進行代碼審計,找到相關(guān)的
漏洞,利用漏洞獲取一定權(quán)限。
2.靶機上的網(wǎng)站存在命令執(zhí)行、文件包含漏洞,要求選手找到命
令執(zhí)行、文件包含的相關(guān)漏洞,利用漏洞獲取一定權(quán)限。
3.操作系統(tǒng)提供的服務(wù)存在未授權(quán)訪問,要求選手利用相關(guān)漏洞,
獲取一定權(quán)限。
4.靶機中存在一些后門,要求選手可以找到后門,并利用預(yù)留的
后門直接獲取flag。
選手通過以上的所有漏洞點,得到其他選手靶機的最高權(quán)限,
并獲取其他選手靶機上的FLAG值進行提交。
漏洞列表二:
1.靶機上的網(wǎng)站可能存在命令注入的漏洞,要求選手找到命令注
入的相關(guān)漏洞,利用漏洞獲取一定權(quán)限。
2.靶機上的網(wǎng)站可能存在文件上傳漏洞,要求選手找到文件上傳
的相關(guān)漏洞,利用漏洞獲取一定權(quán)限
3.靶機上的網(wǎng)站可能存在文件包含漏洞,要求選手找到文件包含
的相關(guān)漏洞,結(jié)合其他漏洞獲取一定權(quán)限并進行提權(quán)
4.操作系統(tǒng)提供的服務(wù)可能包含了遠程代碼執(zhí)行的漏洞,要求用
戶找到包含遠程代碼執(zhí)行的服務(wù),并利用此漏洞獲取系統(tǒng)權(quán)限。
5.操作系統(tǒng)提供的服務(wù)可能包含了緩沖區(qū)溢出漏洞,要求用戶找
到緩沖區(qū)溢出漏洞的服務(wù),并利用此漏洞獲取系統(tǒng)權(quán)限。
6.操作系統(tǒng)中可能存在一些系統(tǒng)后門,選手可以找到后門,并利
用預(yù)留的后門直接獲取到系統(tǒng)權(quán)限。
選手通過以上的所有漏洞點,得到其他選手靶機的最高權(quán)限,并
獲取其他選手靶機上的FLAG值進行提交。
漏洞列表三:
1.靶機上的網(wǎng)站存在后門,要求選手進行代碼審計,找到的相關(guān)
漏洞,利用漏洞獲取一定權(quán)限。
2.靶機上的網(wǎng)站存在文件上傳漏洞,要求選手找到文件上傳的相
關(guān)漏洞,利用漏洞獲取一定權(quán)限。
3.操作系統(tǒng)提供的服務(wù)存在未授權(quán)訪問,要求選手利用相關(guān)漏洞,
獲取一定權(quán)限。
3.靶機中存在一些后門,選手可以找到后門,并利用預(yù)留的后門
直接獲取flag。
選手通過以上的所有漏洞點,得到其他選手靶機的最高
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣播電視節(jié)目制作中的編劇策略考核試卷
- 信托公司財務(wù)風(fēng)險分析與控制考核試卷
- 疫情網(wǎng)課班會課件小學(xué)生
- 塑料薄膜在戶外運動裝備的應(yīng)用考核試卷
- 智能清潔電器的遠程監(jiān)控技術(shù)考核試卷
- 機器人傳感器數(shù)據(jù)融合與應(yīng)用考核試卷
- 蘇州恒溫配送合同范本
- 土建及市政合同范本
- 拍攝視頻制作合同范本
- 毛坯公寓酒店合同范本
- 質(zhì)量管理軟件操作手冊
- 翰威特任職資格撰寫培訓(xùn)材料
- 大家排好隊說課
- 鐵氧體永磁材料
- 湘教版初中數(shù)學(xué)教材目錄
- 金蝶云星辰初級考試題庫
- GM/T 0107-2021智能IC卡密鑰管理系統(tǒng)基本技術(shù)要求
- 部編版七年級下冊語文第一單元課件
- 2023年山東省青島市統(tǒng)招專升本管理學(xué)自考真題(含答案)
- 文化產(chǎn)業(yè)政策與法規(guī)課件
- 人教版八年級下冊生物全冊教案完整版教學(xué)設(shè)計含教學(xué)反思
評論
0/150
提交評論