当前位置:网站首页>中科磐云—D模块解析以及评分标准
中科磐云—D模块解析以及评分标准
2022-07-04 04:12:00 【Beluga】
Windows靶机加固(5个得分点)(共100分)
需要D模块环境私
1.后门用户
(1)漏洞发现过程或思路(5分)
(2)删除后门用户,若在命令行下操作也正确(10分)

或

或

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(5分)
(2)为管理员用户设置较为复杂的密码,若在命令行下操作也正确(10分

3.HTTP.SYS漏洞(MS15_034)
(1)漏洞发现过程或思路(5分)
(2)禁用IIS内核缓存,避免对方利用ms15_034漏洞进行DOS攻击,
去掉【启用内核缓存】复选框前面的钩(10分)

(3)漏洞验证过程(10分)

4.永恒之蓝漏洞(MS17_010)
(1)漏洞发现过程或思路(5分)
(2)防范ms17_010等漏洞进行攻击,停止Server服务。(10分)

或

或

(3)漏洞验证过程(10分)

5.远程桌面协议RDP远程代码执行漏洞(MS12_020)
(1)漏洞发现过程或思路(5分)
(2)避免对方利用ms12_020漏洞进行DOS攻击而出现蓝屏现象,关闭远程桌面服务。(5分)

或

(3)漏洞验证过程(10分)

Linux靶机加固(7个得分点)(共100分)
1.后门用户
(1)漏洞发现过程或思路(3分)
(2)找到异常用户,使用命令“userdel”进行用户删除操作,修改这两个用户的密码也可以(2分)

或

2.管理员用户密码加固
(1)漏洞发现过程或思路(3分)
(2)修改root用户的密码(3分)

3. 禁止root用户通过SSH登录
(1)漏洞发现过程或思路(3分)
(2)禁止root用户通过SSH服务登录服务器(4分)

4.SAMBA服务漏洞(远程代码执行)
(1)漏洞发现过程或思路(8分)
(2)修改/etc/samba/smb.conf配置文件加固。(17分)

5.数据库用户弱口令加固
(1)漏洞发现过程或思路(5分)
(2)修改数据库用户root的密码,避免对方以过弱口令暴力破解的方式登录数据库,(13分)

6.禁止数据库用户从任意地点登录
(1)漏洞发现过程或思路(7分)
(2)禁止数据库用户root从任意地点登录(10分)

或

等,(只要是禁止root用户从任意地点登录都为正确)
7.后门程序删除
(1)漏洞发现过程或思路(8分)
(2)后门程序删除(14分)

边栏推荐
- How do good test / development programmers practice? Where to go
- Annex V: briefing on the attack process docx
- 【Go】数据库框架gorm
- 【MATLAB】通信信号调制通用函数 — 窄带高斯白噪声的生成
- Asahi Kasei participated in the 5th China International Import Expo (5th ciie) for the first time
- [wechat applet] good looking carousel map component
- Experience sharing of epidemic telecommuting | community essay solicitation
- 附件六:防守工作簡報.docx
- appliedzkp zkevm(11)中的EVM Proof
- Y55. Chapter III kubernetes from entry to proficiency -- HPA controller and metrics server (28)
猜你喜欢

Share some of my telecommuting experience
![[security attack and Defense] how much do you know about serialization and deserialization?](/img/cd/cc7d53b818e9a45dec22eada11bb24.png)
[security attack and Defense] how much do you know about serialization and deserialization?

Use units of measure in your code for a better life

简单g++和gdb调试

拼夕夕二面:说说布隆过滤器与布谷鸟过滤器?应用场景?我懵了。。

Flutter ‘/usr/lib/libswiftCore.dylib‘ (no such file)

YoloV6实战:手把手教你使用Yolov6进行物体检测(附数据集)

The five pictures tell you: why is there such a big gap between people in the workplace?

自动化测试selenium基础篇——webdriverAPI

Test cs4344 stereo DA converter
随机推荐
【MATLAB】MATLAB 仿真数字基带传输系统 — 双极性基带信号(余弦滚降成形脉冲)的眼图
Annex I: power of attorney for 202x XXX attack and defense drill
RPC - grpc simple demo - learn / practice
Exploration and practice of eventbridge in the field of SaaS enterprise integration
Asahi Kasei participated in the 5th China International Import Expo (5th ciie) for the first time
Developing mqtt access program under QT
电子元器件商城与数据手册下载网站汇总
What is the difference between Western Digital Green disk, blue disk, black disk, red disk and purple disk
Rhcsa 01 - create partitions and file systems
我们认为消费互联网发展到最后,依然会局限于互联网行业本身
Self sharing of a graduate
Annex V: briefing on the attack process docx
Rhcsa 07 - user and group management
MySQL indexes and transactions
Experience sharing of epidemic telecommuting | community essay solicitation
Kivy教程之 格式化文本 (教程含源码)
【MATLAB】MATLAB 仿真数字带通传输系统 — QPSK 和 OQPSK 系统
DCDC电源电流定义
appliedzkp zkevm(13)中的Public Inputs
6-4漏洞利用-SSH Banner信息获取