当前位置:网站首页>中科磐云—D模块解析以及评分标准
中科磐云—D模块解析以及评分标准
2022-07-04 04:12:00 【Beluga】
Windows靶机加固(5个得分点)(共100分)
需要D模块环境私
1.后门用户
(1)漏洞发现过程或思路(5分)
(2)删除后门用户,若在命令行下操作也正确(10分)

或

或

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(5分)
(2)为管理员用户设置较为复杂的密码,若在命令行下操作也正确(10分

3.HTTP.SYS漏洞(MS15_034)
(1)漏洞发现过程或思路(5分)
(2)禁用IIS内核缓存,避免对方利用ms15_034漏洞进行DOS攻击,
去掉【启用内核缓存】复选框前面的钩(10分)

(3)漏洞验证过程(10分)

4.永恒之蓝漏洞(MS17_010)
(1)漏洞发现过程或思路(5分)
(2)防范ms17_010等漏洞进行攻击,停止Server服务。(10分)

或

或

(3)漏洞验证过程(10分)

5.远程桌面协议RDP远程代码执行漏洞(MS12_020)
(1)漏洞发现过程或思路(5分)
(2)避免对方利用ms12_020漏洞进行DOS攻击而出现蓝屏现象,关闭远程桌面服务。(5分)

或

(3)漏洞验证过程(10分)

Linux靶机加固(7个得分点)(共100分)
1.后门用户
(1)漏洞发现过程或思路(3分)
(2)找到异常用户,使用命令“userdel”进行用户删除操作,修改这两个用户的密码也可以(2分)

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(3分)
(2)修改root用户的密码(3分)

3. 禁止root用户通过SSH登录
(1)漏洞发现过程或思路(3分)
(2)禁止root用户通过SSH服务登录服务器(4分)

4.SAMBA服务漏洞(远程代码执行)
(1)漏洞发现过程或思路(8分)
(2)修改/etc/samba/smb.conf配置文件加固。(17分)

5.数据库用户弱口令加固
(1)漏洞发现过程或思路(5分)
(2)修改数据库用户root的密码,避免对方以过弱口令暴力破解的方式登录数据库,(13分)

6.禁止数据库用户从任意地点登录
(1)漏洞发现过程或思路(7分)
(2)禁止数据库用户root从任意地点登录(10分)

或

等,(只要是禁止root用户从任意地点登录都为正确)
7.后门程序删除
(1)漏洞发现过程或思路(8分)
(2)后门程序删除(14分)

边栏推荐
- Technology Management - learning / practice
- Deep understanding of redis -- bloomfilter
- Drozer tool
- The "functional art" jointly created by Bolang and Virgil abloh in 2021 to commemorate the 100th anniversary of Bolang brand will debut during the exhibition of abloh's works in the museum
- Kivy教程之 更改背景颜色(教程含源码)
- The first introduction, stages and methods of defense system breakthrough from the perspective of the red team
- 附件三:防守方评分标准.docx
- Correct the classpath of your application so that it contains a single, compatible version of com. go
- 自动化测试selenium基础篇——webdriverAPI
- Y55. Chapter III kubernetes from entry to proficiency -- HPA controller and metrics server (28)
猜你喜欢

Annex V: briefing on the attack process docx

6-4漏洞利用-SSH Banner信息获取

附件五:攻击过程简报.docx

Distributed cap theory

电子元器件商城与数据手册下载网站汇总

关闭的数据能用dbca删除吗? 能

Introduction and application of rampax in unity: optimization of dissolution effect

Formatted text of Kivy tutorial (tutorial includes source code)

RAC delete damaged disk group

Sample template of software design document - learning / practice
随机推荐
Rhcsa 08 - automount configuration
Annex VI: defense work briefing docx
Cmake compilation option setting in ros2
CRS-4013: This command is not supported in a single-node configuration.
Maui introductory tutorial series (5.xaml and page introduction)
PaddleHub人脸识别方案部署,将训练好的模型在pytchrom中进行部署应用
通过dd创建asm disk
PostgreSQL 正式超越 MySQL,这家伙也太强了吧!
What is the difference between Western Digital Green disk, blue disk, black disk, red disk and purple disk
加密和解密
简单g++和gdb调试
【MATLAB】MATLAB 仿真模拟调制系统 — FM 系统
Yolov6 practice: teach you to use yolov6 for object detection (with data set)
自动化测试selenium基础篇——webdriverAPI
Create ASM disk through DD
appliedzkp的zkevm(12)State Proof
Solve the problem of failed to load property source from location 'classpathapplication YML 'problem
Kivy教程之 更改背景颜色(教程含源码)
【MATLAB】通信信号调制通用函数 — 傅里叶逆变换
两万字带你掌握多线程