当前位置:网站首页>中科磐云—D模块解析以及评分标准
中科磐云—D模块解析以及评分标准
2022-07-04 04:12:00 【Beluga】
Windows靶机加固(5个得分点)(共100分)
需要D模块环境私
1.后门用户
(1)漏洞发现过程或思路(5分)
(2)删除后门用户,若在命令行下操作也正确(10分)

或

或

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(5分)
(2)为管理员用户设置较为复杂的密码,若在命令行下操作也正确(10分

3.HTTP.SYS漏洞(MS15_034)
(1)漏洞发现过程或思路(5分)
(2)禁用IIS内核缓存,避免对方利用ms15_034漏洞进行DOS攻击,
去掉【启用内核缓存】复选框前面的钩(10分)

(3)漏洞验证过程(10分)

4.永恒之蓝漏洞(MS17_010)
(1)漏洞发现过程或思路(5分)
(2)防范ms17_010等漏洞进行攻击,停止Server服务。(10分)

或

或

(3)漏洞验证过程(10分)

5.远程桌面协议RDP远程代码执行漏洞(MS12_020)
(1)漏洞发现过程或思路(5分)
(2)避免对方利用ms12_020漏洞进行DOS攻击而出现蓝屏现象,关闭远程桌面服务。(5分)

或

(3)漏洞验证过程(10分)

Linux靶机加固(7个得分点)(共100分)
1.后门用户
(1)漏洞发现过程或思路(3分)
(2)找到异常用户,使用命令“userdel”进行用户删除操作,修改这两个用户的密码也可以(2分)

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(3分)
(2)修改root用户的密码(3分)

3. 禁止root用户通过SSH登录
(1)漏洞发现过程或思路(3分)
(2)禁止root用户通过SSH服务登录服务器(4分)

4.SAMBA服务漏洞(远程代码执行)
(1)漏洞发现过程或思路(8分)
(2)修改/etc/samba/smb.conf配置文件加固。(17分)

5.数据库用户弱口令加固
(1)漏洞发现过程或思路(5分)
(2)修改数据库用户root的密码,避免对方以过弱口令暴力破解的方式登录数据库,(13分)

6.禁止数据库用户从任意地点登录
(1)漏洞发现过程或思路(7分)
(2)禁止数据库用户root从任意地点登录(10分)

或

等,(只要是禁止root用户从任意地点登录都为正确)
7.后门程序删除
(1)漏洞发现过程或思路(8分)
(2)后门程序删除(14分)

边栏推荐
- [security attack and Defense] how much do you know about serialization and deserialization?
- 【MATLAB】MATLAB 仿真模拟调制系统 — AM 已调信号的功率谱与相干解调
- Annex I: power of attorney for 202x XXX attack and defense drill
- MAUI 入门教程系列(5.XAML及页面介绍)
- 附件一:202x年xxx攻防演习授权委托书
- What is context?
- MySQL 索引和事务
- STM32F1与STM32CubeIDE编程实例-74HC595驱动4位7段数码管
- Flutter 调用高德地图APP实现位置搜索、路线规划、逆地理编码
- 20000 words will take you to master multithreading
猜你喜欢

Many founders of technology companies provided enterpriser first with a round C financing of up to US $158million to help it invest in the next generation of global innovators

Change the background color of Kivy tutorial (tutorial includes source code)

优秀的测试/开发程序员是怎么修炼的?该往哪走......

MAUI 入门教程系列(5.XAML及页面介绍)

Talking about JVM

RPC Technology

6-5 vulnerability exploitation SSH weak password cracking and utilization

PostgreSQL 正式超越 MySQL,这家伙也太强了吧!
![leetcode:1314. Matrix area and [2D prefix and template]](/img/b4/2c9e66c8eafe1db2a3d07e861494e0.png)
leetcode:1314. Matrix area and [2D prefix and template]

附件六:防守工作简报.docx
随机推荐
Rhcsa 04 - process management
Rhcsa 01 - create partitions and file systems
Share some of my telecommuting experience
电子元器件商城与数据手册下载网站汇总
【MATLAB】通信信号调制通用函数 — 傅里叶逆变换
在代码中使用度量单位,从而生活更美好
AcWing第 58 场周赛
Acwing game 58
Rhcsa 03 - Basic permissions for documents
6-4 vulnerability exploitation SSH banner information acquisition
What should a novice pay attention to when looking for an escort
VSCode的有用插件
Longest increasing subsequence problem (do you really know it)
PostgreSQL 正式超越 MySQL,这家伙也太强了吧!
每日刷题记录 (十二)
2022年6月总结
【MATLAB】MATLAB 仿真数字基带传输系统 — 双极性基带信号(余弦滚降成形脉冲)的眼图
LeetCode136+128+152+148
[Yugong series] go teaching course 002 go language environment installation in July 2022
测试 CS4344 立体声DA转换器