网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

一、开发背景

当前全球信息安全的形势越来越严峻,国际上围绕信息获取、利用和控制的竞争日趋激烈,信息的竞争归根到底是人才的竞争。举办信息安全竞赛十分必要,对于培养信息安全人才、提高全社会信息安全意识具有重要推动作用。要利用信息安全竞赛这个平台,加快推进信息安全产学研相结合,将竞赛的成果转化为现实生产力。

  通过网络攻防靶场实战竞赛的方式可以充分发挥大学生的积极性和创造力,选题紧跟网络安全前沿技术和动态,反映目前的研究热点和难点;务实实用,有创新,有亮点;通过网络攻防竞赛还可以重点考察计算机安全与网络攻防的知识与技能,提升信息安全意识,普及信息安全知识,实践信息安全技术,共创信息安全环境,发现信息安全人才。

  红亚科技在 2012 年通过多方面收集需求,研发出网络攻攻靶场实战平台(HonyaNADC)。平台包括了:单兵做战夺旗模式和红蓝对组组对抗模式。

二、单兵作战(夺旗模式)

  单兵作战以典型的信息系统——计算机信息网络应用内容和考察重点,分为基础、脚本、破解、溢出、内核、 综合六种题型,关卡考察内容涉及 WEB 知识、ASP/PHP 脚本、缓冲区溢出、软件脱壳破解、系统漏洞利用、社会工 程学等信息安全知识。

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

三、红蓝对抗(对抗模式)

  学校或企业,可将学生或员工分成多个小组,每组随机配两到三个靶场环境,首先要针对自己的环境进行防护,防止其它小组的攻击,同时也要对其它小组的靶场进行渗透,在封闭的真实对抗环境(包括 DMZ 区、数据区、开发测试区、内网服务区、终端区)中展开攻防角逐,能够展示各位选手的个人水平和小组的协同合作能力。

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

四、系统功能

  平台分包括对抗模式和单兵过关模式两种模式。单兵过关模式是由系统提供30多套靶场环境,学员进行渗透,目标为固定目标,主要提高学生的渗透能力;对抗模式每小组分别由2个渗透学员,和1名防护学员组成,除了攻击其它小组目标时,还要针对本团队目标进行防护,防止其它学员攻击本组目标,主要考核学员在安全防护过程中的应变能力。

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

  平台为每一个学员提供了两个渗透主机,学员可通过浏览器操作两个渗透主机,针对目标进行攻击,根据提示完成任务;

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

  学员渗透过程,及闯关情况教师可在后台实时观看,可清楚的知道学员目前所攻击的关卡,以及每一个关卡的知识背景。

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

五、攻防态势分析功能

红亚科技态势分析功能,可实时动态分析攻防靶场过程中攻击行为,攻击次数,攻击排名等数据,并以图形化的方式展示。

网络攻防靶场实战系统,单兵做战夺旗模式和红蓝对组组对抗模式

六、靶场清单

序列号

靶场名称

文档

视频

01

FTP服务器攻击

完整

完整

02

利用共享漏洞获取目标系统的敏感信息

完整

完整

03

通过网络嗅探获取Password

完整

完整

04

通过系统漏洞获取敏感文件内容

完整

完整

05

服务器木马查杀

完整

完整

06

MD5碰撞

完整

完整

07

针对IIS溢出攻击

完整

完整

08

SQL-server提权

完整

完整

09

SQL注入

完整

完整

10

HTTP攻击与防范

完整

完整

11

IIS Write漏洞利用

完整

完整

12

网站漏洞攻击之国家环保

完整

完整

13

数据恢复

完整

完整

14

MS08_067漏洞利用

完整

完整

15

破解Tomcat后台管理权限

完整

完整

16

利用系统漏洞对目标主机植入远程控制后门

完整

完整

17

FTP服务器提供服务,并对系统做安全设置

完整

完整

18

电器公司网站漏洞利用

完整

完整

19

网站漏洞攻击之新闻发布系统

完整

完整

20

网站漏洞攻击之旅游网站

完整

完整

21

网站漏洞攻击之XYCMS企业建站系统

完整

完整

22

网站漏洞攻击之国际环保

完整

完整

23

SQL注入

完整

完整

24

Struts2

完整

完整

25

Safe Check For Linux

完整

完整

26

信息收集

完整

完整

27

对NOTEPAD.EXE脱壳

完整

完整

28

逆向分析UPX 脱壳

完整

完整

29

逆向分析ASP脱壳

完整

完整

30

OpenSSL漏洞

完整

完整

31

病毒分析

完整

完整

32

Oracle漏洞利用

完整

完整

33

Mysql漏洞利用

完整

完整

34

动态反调试逆向算法

完整

完整

35

隐写术,图片信息隐藏分析

完整

完整

36

Heartbleed漏洞为背景的漏洞利用

完整

完整

37

邮件服务器漏洞利用

完整

完整

38

HTTP服务器目录遍历漏洞利用

完整

完整

39

社会工程学漏洞利用

完整

完整

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年8月8日 下午12:09
下一篇 2024年8月8日 下午12:21

相关推荐

  • 新入职员工试用期管理制度(新入职员工试用期管理制度表)

    第一章 总则 第一条 目的 为规范公司新入职员工试用期转正流程,确保员工转正考核规范、有效、有章可循,并对新员工的能力、态度以及对公司文化认同度等方面进行考察,就其行为进行引导,帮…

    2022年8月29日
    223
  • 科研经费花不完(科研项目经费用不完怎么办)

    科研项目经费不足怎么办? 科研项目经费不足可能会对项目的顺利完成造成严重影响。在这种情况下,应该尽快采取措施来解决问题。以下是一些可能有用的建议: 1. 重新评估预算:在开始项目之…

    科研百科 2024年4月3日
    80
  • 国家卫健委主任分工

    国家卫健委主任的分工 国家卫健委是国家卫生部门的主管部门,负责领导和协调国家卫生部门的工作。国家卫健委主任是国家卫生部门的领导人,负责领导和协调国家卫健委的工作。 近年来,国家卫健…

    科研百科 2天前
    0
  • mongodb gui

    MongoDB GUI: 探索数据库的新时代 随着互联网的快速发展,数据的重要性也越来越凸显。作为数据存储和管理的主要工具,MongoDB GUI的出现,让我们可以更加直观地访问和…

    科研百科 2024年10月5日
    16
  • 高效研发运维体系构建的流程和方法论(高效研发运维体系构建的流程和方法论文)

    云计算产品大多都会与云原生发生关联,云原生正在重塑整个软件的生命周期。但到底什么是云原生?云原生带来的最大技术创新和未来机会是什么?围绕云原生,是否可以构建出一套云上的开发&amp…

    科研百科 2024年2月22日
    67
  • 沈大医院医生简介(沈大斌肿瘤科研项目带头人)

    沈大斌肿瘤科研项目带头人: 探索癌症治疗新途径 沈大斌教授是我国著名的肿瘤学家,也是这项重大科研项目的带头人。他经过多年的研究,成功地探索出一种新的治疗方法,即免疫治疗。这种方法能…

    科研百科 2024年8月3日
    67
  • 美国科研项目投入流程图美国科研项目投入流程图

    美国科研项目投入流程图 科研项目投入流程图是一个非常重要的工具,可以帮助科研项目管理人员更好地组织和管理项目。下面是一个典型的美国科研项目投入流程图。 1. 确定项目预算 在确定项…

    科研百科 2024年9月9日
    27
  • 移动客户关系管理软件系统app(移动客户关系管理)

    移动客户关系管理:新时代下的客户服务 随着智能手机和移动设备的普及,移动客户关系管理(CRM)已经成为客户关系管理领域的一个热门话题。移动CRM系统可以帮助企业更好地管理客户关系,…

    科研百科 2024年8月31日
    24
  • 离线办公软件(离线协同办公)

    离线协同办公:创新工作方式的利器 随着云计算和移动设备的普及,离线协同办公已经成为了现代企业创新工作方式的利器。在传统的面对面会议和沟通方式已经被颠覆的今天,离线协同办公能够让我们…

    科研百科 2024年8月31日
    18
  • 项目管理系统企业

    项目管理系统企业 随着现代企业竞争的加剧,企业对于项目管理的要求也越来越高。项目管理系统作为一种高效的项目管理工具,为企业提供了更好的项目管理和控制。本文将介绍项目管理系统在企业中…

    科研百科 2024年7月15日
    39