
試題8
信息安全管理與評(píng)估 第一階段
網(wǎng)絡(luò)平臺(tái)搭建與設(shè)備安全防護(hù)
目錄
TOC \ "1-3" \h \z \u \l "_Tc98108476" 第一階段競(jìng)賽項(xiàng)目試題 PAGEREF _Tc98108476 \h 3
\l "_Tc98108477" 賽項(xiàng)信息 PAGEREF _Tc98108477 \h 3
\l "_Tc98108478" 注意事項(xiàng) PAGEREF _Tc98108478 \h 3
\l "_Tc98108479" 賽項(xiàng)內(nèi)容 PAGEREF _Tc98108479 \h 3
\l "_Tc98108480" (一)賽項(xiàng)環(huán)境設(shè)置 PAGEREF _Tc98108480 \h 3
\l "_Tc98108481" 1.網(wǎng)絡(luò)拓?fù)鋱D PAGEREF _Tc98108481 \h 4
\l "_Tc98108482" 2.IP地址規(guī)劃表 PAGEREF _Tc98108482 \h 5
\l "_Tc98108483" 任務(wù)1:網(wǎng)絡(luò)平臺(tái)搭建 PAGEREF _Tc98108483 \h 6
\l "_Tc98108484" 任務(wù)2:網(wǎng)絡(luò)安全設(shè)備配置與防護(hù) PAGEREF _Tc98108484 \h 7
\l "_Tc98108485" 第二階段競(jìng)賽項(xiàng)目試題 PAGEREF _Tc98108485 \h 14
\l "_Tc98108486" 介紹 PAGEREF _Tc98108486 \h 14
\l "_Tc98108487" 所需的設(shè)備、機(jī)械、裝置和材料 PAGEREF _Tc98108487 \h 14
\l "_Tc98108488" 評(píng)分方案 PAGEREF _Tc98108488 \h 14
\l "_Tc98108489" 項(xiàng)目和任務(wù)描述 PAGEREF _Tc98108489 \h 14
\l "_Tc98108490" 工作任務(wù) PAGEREF _Tc98108490 \h 15
\l "_Tc98108491" 第一部分 網(wǎng)絡(luò)安全事件響應(yīng) PAGEREF _Tc98108491 \h 15
\l "_Tc98108492" 任務(wù)1:應(yīng)急響應(yīng) PAGEREF _Tc98108492 \h 15
\l "_Tc98108493" 本任務(wù)素材清單:Server服務(wù)器虛擬機(jī)。 PAGEREF _Tc98108493 \h 15
\l "_Tc98108494" 第二部分 數(shù)字取證調(diào)查 PAGEREF _Tc98108494 \h 15
\l "_Tc98108495" 任務(wù)2 :操作系統(tǒng)惡意程序檢測(cè) PAGEREF _Tc98108495 \h 15
\l "_Tc98108496" 本任務(wù)素材清單:操作系統(tǒng)鏡像、內(nèi)存鏡像。 PAGEREF _Tc98108496 \h 15
\l "_Tc98108497" 任務(wù)3: 網(wǎng)絡(luò)數(shù)據(jù)包分析 PAGEREF _Tc98108497 \h 16
\l "_Tc98108498" 本任務(wù)素材清單:捕獲的網(wǎng)絡(luò)數(shù)據(jù)包文件。 PAGEREF _Tc98108498 \h 16
\l "_Tc98108499" 任務(wù)4: 計(jì)算機(jī)單機(jī)取證 PAGEREF _Tc98108499 \h 16
\l "_Tc98108500" 本任務(wù)素材清單:取證鏡像文件。 PAGEREF _Tc98108500 \h 17
\l "_Tc98108501" 第三部分 應(yīng)用程序安全 PAGEREF _Tc98108501 \h 18
\l "_Tc98108502" 任務(wù)5:Andrid惡意程序分析 PAGEREF _Tc98108502 \h 18
\l "_Tc98108503" 本任務(wù)素材清單:andrid的apk文件。 PAGEREF _Tc98108503 \h 18
\l "_Tc98108504" 任務(wù)6:惡意腳本代碼分析 PAGEREF _Tc98108504 \h 18
\l "_Tc98108505" 本任務(wù)素材清單:惡意腳本文件或感染惡意腳本的普通用戶文件。 PAGEREF _Tc98108505 \h 18
\l "_Tc98108506" 第三階段競(jìng)賽項(xiàng)目試題 PAGEREF _Tc98108506 \h 20
\l "_Tc98108507" 介紹 PAGEREF _Tc98108507 \h 20
\l "_Tc98108508" 所需的設(shè)備、機(jī)械、裝置和材料 PAGEREF _Tc98108508 \h 20
\l "_Tc98108509" 評(píng)分方案 PAGEREF _Tc98108509 \h 20
\l "_Tc98108510" 注意事項(xiàng) PAGEREF _Tc98108510 \h 20
\l "_Tc98108511" 項(xiàng)目和任務(wù)描述 PAGEREF _Tc98108511 \h 20
\l "_Tc98108512" 工作任務(wù) PAGEREF _Tc98108512 \h 21
\l "_Tc98108513" 分值分布表 PAGEREF _Tc98108513 \h 23
\l "_Tc98108514" 附錄A PAGEREF _Tc98108514 \h 24
第一階段競(jìng)賽項(xiàng)目試題
本文件為信息安全管理與評(píng)估項(xiàng)目競(jìng)賽-第一階段試題,第一階段內(nèi)容包括:網(wǎng)絡(luò)平臺(tái)搭建與設(shè)備安全防護(hù)。
本次比賽時(shí)間為180分鐘。
賽項(xiàng)信息
注意事項(xiàng)
賽題第一階段請(qǐng)按裁判組專門提供的U盤中的“XXX-答題模板”中的要求提交答案。選手需要在U盤的根目錄下建立一個(gè)名為“GWxx”的文件夾(xx用具體的工位號(hào)替代),所完成的“XXX-答題模板”放置在文件夾中作為比賽結(jié)果提交。
賽項(xiàng)內(nèi)容
賽項(xiàng)環(huán)境設(shè)置
網(wǎng)絡(luò)拓?fù)鋱D
IP地址規(guī)劃表
第一階段任務(wù)書
任務(wù)1:網(wǎng)絡(luò)平臺(tái)搭建
任務(wù)2:網(wǎng)絡(luò)安全設(shè)備配置與防護(hù)
CS開啟SSH服務(wù),用戶名密碼分別為admin、admin1234;密碼為明文類型,特權(quán)密碼為admin;
CS設(shè)備配置SNMP功能,向網(wǎng)管服務(wù)器發(fā)送Trap消息版本采用V2C,讀寫的Cmmunity為“Test”,只讀的Cmmunity為“public”,開啟Trap消息。
對(duì)CS上VLAN40開啟以下安全機(jī)制:
業(yè)務(wù)內(nèi)部終端相互二層隔離,啟用環(huán)路檢測(cè),環(huán)路檢測(cè)的時(shí)間間隔為15s,發(fā)現(xiàn)環(huán)路以后關(guān)閉該端口,恢復(fù)時(shí)間為15分鐘;如發(fā)現(xiàn)私設(shè)DHCP服務(wù)器則關(guān)閉該端口,配置防止ARP欺騙攻擊;
為CS請(qǐng)配置端口安全,Eth5的端口最多學(xué)習(xí)到6個(gè)MAC地址,發(fā)生違規(guī)阻止后續(xù)違規(guī)流量通過(guò),不影響已有流量并產(chǎn)生LOG日志。
CS配置IPv6地址,使用相關(guān)特性實(shí)現(xiàn)VLAN50的IPv6終端可自動(dòng)從網(wǎng)關(guān)處獲得IPv6有狀態(tài)地址;
WS配置IPv6地址,開啟路由公告功能,路由器公告的生存期為2小時(shí),確保VLAN30的IPv6終端可以獲得IPv6無(wú)狀態(tài)地址。
WS與CS之間配置RIPng, 使PC1與PC3可以通過(guò)IPv6通信;
IPv6業(yè)務(wù)地址規(guī)劃如下,其它IPv6地址自行規(guī)劃:
盡可能加大CS與防火墻FW之間的帶寬;
配置使總部VLAN40業(yè)務(wù)的用戶訪問(wèn)IDC SERVER的數(shù)據(jù)流經(jīng)過(guò)FW , IDC SERVER返回?cái)?shù)據(jù)流經(jīng)過(guò)FW ,且對(duì)雙向數(shù)據(jù)流開啟所有安全防護(hù),參數(shù)和行為為默認(rèn);
CS在端口ethernet1/0/7上,將屬于網(wǎng)段內(nèi)的報(bào)文帶寬限制為10M比特/秒,突發(fā)4M字節(jié),超過(guò)帶寬的該網(wǎng)段內(nèi)的報(bào)文一律丟棄。
通過(guò)DCP策略,防止CS受到來(lái)自于全部物理接口的DOS攻擊,每秒最多50個(gè)包。
FW、CS、WS之間配置OSPF area 0 開啟基于鏈路的MD5認(rèn)證,密鑰自定義,傳播訪問(wèn)INTERNET默認(rèn)路由;
FW與CS建立兩對(duì)IBGP鄰居關(guān)系,使用AS 65500,F(xiàn)W上lpback1-4為模擬AS 65500中網(wǎng)絡(luò),為保證數(shù)據(jù)通信的可靠性和負(fù)載,完成以下配置,要求如下:
CS通過(guò)BGP到達(dá)lpback1,2網(wǎng)路下一跳為;
CS通過(guò)BGP到達(dá)lpback3,4網(wǎng)絡(luò)下一跳為;
通過(guò)BGP實(shí)現(xiàn)到達(dá)lpback1,2,3,4的網(wǎng)絡(luò)冗余;
使用IP前綴列表匹配上述業(yè)務(wù)數(shù)據(jù)流;
使用LP屬性進(jìn)行業(yè)務(wù)選路,只允許使用rute-map來(lái)改變LP屬性、實(shí)現(xiàn)路由控制,AS PATH屬性可配置的參數(shù)數(shù)值為:65509
為實(shí)現(xiàn)對(duì)防火墻的安全管理,在防火墻FW的Trust安全域開啟PING,HTTP,SNMP功能(lpback接口除外),Untrust安全域開啟SSH、HTTPS功能;
防火墻做基本配置,實(shí)現(xiàn)內(nèi)網(wǎng)對(duì)外網(wǎng)因特網(wǎng)的訪問(wèn);無(wú)線用戶上網(wǎng)轉(zhuǎn)換為,有線用戶轉(zhuǎn)換為;當(dāng)有流量匹配本地址轉(zhuǎn)換規(guī)則時(shí)產(chǎn)生日志信息,將匹配的日志發(fā)送至的 UDP 2000端口;
配置L2TP VPN,名稱為VPN,滿足遠(yuǎn)程辦公用戶通過(guò)撥號(hào)登陸訪問(wèn)內(nèi)網(wǎng),創(chuàng)建隧道接口為tunnel 1、并加入untrust安全域,地址池名稱為AddressPl,LNS 地址池為 ,網(wǎng)關(guān)為最大可用地址,認(rèn)證賬號(hào)skills01,密碼skills01;
為了合理利用網(wǎng)絡(luò)出口帶寬,需要對(duì)內(nèi)網(wǎng)用戶訪問(wèn)Internet進(jìn)行流量控制,園區(qū)總出口帶寬為500M,對(duì)除無(wú)線用戶以外的用戶限制帶寬,每天上午9:00到下午6:00每個(gè)IP最大下載速率為5Mbps,上傳速率為2Mbps。
根據(jù)IP地址表,把DCST的IP地址映射到外網(wǎng),使外網(wǎng)能夠通過(guò)防火墻外網(wǎng)地址訪問(wèn)DCST,外網(wǎng)訪問(wèn)端口號(hào)為8201。
配置出于安全考慮,無(wú)線用戶訪問(wèn)因特網(wǎng)需要采用認(rèn)證,在防火墻上配置web認(rèn)證,采用本地認(rèn)證,用戶名為dcn,dcn1,dcn2,密碼為123456。
內(nèi)網(wǎng)到外網(wǎng)網(wǎng)站W(wǎng)eb外發(fā)信息控制,禁止外發(fā)關(guān)鍵字“大賽試題”并記錄相關(guān)日志。
Internet端有一分支結(jié)構(gòu)路由器,需要在總部防火墻FW上完成以下預(yù)配,保證總部與分支機(jī)構(gòu)的安全連接:
防火墻FW與Internet端路由器建立GRE隧道,并使用IPSec保護(hù)GRE隧道,保證分支結(jié)構(gòu)中與總部VLAN40安全通信。
第一階段 采用pre-share認(rèn)證 加密算法:3DES;
第二階段 采用ESP協(xié)議, 加密算法:3DES,預(yù)設(shè)共享秘鑰: skills01
已知原AP管理地址為,為了避免地址浪費(fèi)請(qǐng)重新規(guī)劃和配置IP地址段,要求如下:
使用原AP所在網(wǎng)絡(luò)進(jìn)行地址劃分;
現(xiàn)無(wú)線用戶VLAN 10中需要127個(gè)終端,無(wú)線用戶VLAN 20需要50個(gè)終端;
WS上配置DHCP,管理VLAN為VLAN101,為AP下發(fā)管理地址,網(wǎng)段中第一個(gè)可用地址為AP管理地址,最后一個(gè)可用地址為WS管理地址,保證完成AP二層注冊(cè);為無(wú)線用戶VLAN10,20下發(fā)IP地址,最后一個(gè)可用地址為網(wǎng)關(guān);
在NETWORK下配置SSID,需求如下:
NETWORK 1下設(shè)置SSID 2022skills-2.4G,VLAN10,加密模式為wpa-persnal,其口令為skills01;
NETWORK 20下設(shè)置SSID 2022skills-5G,VLAN20不進(jìn)行認(rèn)證加密,做相應(yīng)配置隱藏該SSID, 只使用倒數(shù)第一個(gè)可用VAP發(fā)送5.0G信號(hào);
配置一個(gè)SSID 2022skills_IPv6,屬于VLAN21用于IPv6無(wú)線測(cè)試,用戶接入無(wú)線網(wǎng)絡(luò)時(shí)需要采用基于WPA-persnal加密方式,其口令為“skills01”,該網(wǎng)絡(luò)中的用戶從WS DHCP獲取IPv6地址,地址范圍為:2001:10:81::/112;
在DCWS上配置一條基于SSID時(shí)間點(diǎn)時(shí)周一0點(diǎn)到6點(diǎn)的禁止用戶接入的策略(限時(shí)策略);
NETWORK 1開啟內(nèi)置prtal+本地認(rèn)證的認(rèn)證方式,賬號(hào)為GUEST密碼為123456,保障無(wú)線信息的覆蓋性,無(wú)線AP的發(fā)射功率設(shè)置為90%。禁止MAC地址為80-45-DD-77-CC-48的無(wú)線終端連接;
為防止大量AP因?yàn)闆]有通過(guò)認(rèn)證從而與WS不斷地建立非常多的TCP連接,持續(xù)消耗WS的CPU資源,在WS上配置AP FLOOD反制功能使AP在15分鐘內(nèi)與WS建立連接超過(guò)5次,將其加入到AP FLOOD反制表中,并且60分鐘之內(nèi)不允許再次連接;
為方便合理使用帶寬,要求針對(duì)SSID為“2022skills-2.4”下的用戶進(jìn)行帶寬控制,上行速率1Mbps,下行速率2Mbps。
配置所有Radi接口:AP在收到錯(cuò)誤幀時(shí),將不再發(fā)送ACK幀;打開AP組播廣播突發(fā)限制功能;開啟Radi的自動(dòng)信道調(diào)整,每天上午10:00觸發(fā)信道調(diào)整功能;
在WS上配置使某用戶的射頻類型為IEEE 802.11b/g,并且設(shè)置RTS的門限值為256字節(jié),當(dāng)MPDU的長(zhǎng)度超過(guò)該值時(shí),802.11MAC啟動(dòng)RTS/CTS交互機(jī)制;
在公司總部的BC上配置,設(shè)備部署方式為透明模式。增加管理員賬戶dcn2022,密碼dcn2022。
在BC上配置用戶識(shí)別功能,對(duì)內(nèi)網(wǎng)所有IP地址進(jìn)行身份識(shí)別;
在BC上配置激活NTP,本地時(shí)區(qū)+8:00,并添加NTP服務(wù)器名稱清華大學(xué),域名為;
公司總部LAN中用戶訪問(wèn)網(wǎng)頁(yè)中帶有“mp3”、“yuku”需要被BC記錄并郵件告警。
在公司總部的BC上配置,在工作日(每周一到周五上班)期間針對(duì)所有無(wú)線網(wǎng)段訪問(wèn)互聯(lián)網(wǎng)進(jìn)行審計(jì),如果發(fā)現(xiàn)訪問(wèn)互聯(lián)網(wǎng)的無(wú)線用戶就斷網(wǎng)30分鐘,不限制其他用戶在工作日(每周一到周五上班)期間訪問(wèn)互聯(lián)網(wǎng)。
公司總部LAN中用戶發(fā)送郵件內(nèi)容中帶有“銀行賬號(hào)”記錄并發(fā)送郵件告警。
使用BC對(duì)內(nèi)網(wǎng)所有上網(wǎng)用戶進(jìn)行上網(wǎng)本地認(rèn)證,要求認(rèn)證后得用戶4小時(shí)候重新認(rèn)證,并且對(duì)HTTP服務(wù)器的80端口進(jìn)行免認(rèn)證;
在公司總部的WAF上配置,設(shè)備部署方式為透明模式。要求對(duì)內(nèi)網(wǎng)HTTP服務(wù)器進(jìn)行安全防護(hù);
在公司總部的WAF上配置,編輯防護(hù)策略,要求客戶機(jī)訪問(wèn)網(wǎng)站時(shí),禁止訪問(wèn)*.exe的文件。
在公司總部的WAF上配置,編輯防護(hù)策略,定義HTTP請(qǐng)求體的最大長(zhǎng)度為256,防止緩沖區(qū)溢出攻擊。
在WAF上配置基礎(chǔ)防御功能,開啟SQL注入、XXS攻擊、信息泄露等防御功能,要求針對(duì)這些攻擊阻斷并發(fā)送郵件告警;
在WAF上配置要求對(duì)上傳的DOC、DOCX文件進(jìn)行格式檢測(cè),其他特征的文件禁止上傳;
在WAF上保護(hù)HTTP服務(wù)器上的網(wǎng)站爬蟲攻擊,從而影響服務(wù)器性能,設(shè)置嚴(yán)重級(jí)別為高級(jí),一經(jīng)發(fā)現(xiàn)攻擊阻斷并發(fā)送郵件告警。
信息安全管理與評(píng)估 第二階段
網(wǎng)絡(luò)安全事件響應(yīng)
數(shù)字取證調(diào)查
應(yīng)用程序安全
競(jìng)賽階段
任務(wù)
階段
競(jìng)賽任務(wù)
競(jìng)賽
時(shí)間
分值
第一階段
平臺(tái)搭建與安全設(shè)備配置防護(hù)
任務(wù)1
網(wǎng)絡(luò)平臺(tái)搭建
180
分鐘
任務(wù)2
網(wǎng)絡(luò)安全設(shè)備配置與防護(hù)
設(shè)備名稱
接口
IP地址
對(duì)端設(shè)備
防火墻
FW
ETH0/1-2(AG1)
AG1.113
(Trust安全域)
CS ETH1/0/1
CS ETH1/0/2
AG1.114
(Trust安全域)
ETH0/3
(Trust安全域)
BC ETH3
ETH0/4
(Trust安全域)
BC ETH4
ETH0/5
(untrust安全域)
IDC SERVER
ETH0/6
(untrust安全域)
INTERNET
Lpback1
(Trust安全域)
-
Lpback2
(Trust安全域)
Lpback3
(Trust安全域)
Lpback4
(Trust安全域)
路由交換機(jī)
CS
VLAN 40
ETH1/0/4-8
PC2
VLAN 50
ETH1/0/3
PC3
VLAN 51
ETH1/0/23
BC ETH5
VLAN 52
ETH1/0/24
WAF ETH3
VLAN 113
ETH1/0/1
VLAN113 OSPF
FW ETH0/1
VLAN 114
ETH1/0/2
VLAN114 OSPF
FW ETH0/2
VLAN 117
ETH E1/0/17
BC ETH1
VLAN 118
CS ETH E1/0/18
BC ETH2
ETH1/0/20
VLAN 100
2001::192:168:100:1/112
VLAN115 OSPF
VLAN116 OSPF
WS ETH1/0/20
無(wú)線控制器WS
ETH1/0/20
VLAN 100
2001::192:168:100:2/112
VLAN 115
VLAN 116
CS ETH1/0/20
VLAN 30
ETH1/0/3
PC1
無(wú)線管理VLAN
VLAN 101
ETH1/0/21
需配置
AP
VLAN 10
需配置
無(wú)線1
VLAN 20
需配置
無(wú)線2
網(wǎng)絡(luò)日志系統(tǒng)BC
ETH1
網(wǎng)橋
FW
ETH3
CS ETH E1/0/17
ETH2
網(wǎng)橋
FW
ETH4
CS ETH E1/0/18
ETH5
CS ETH E1/0/23
WEB應(yīng)用
防火墻
WAF
ETH3
CS ETH E1/0/24
ETH4
堡壘服務(wù)器
題號(hào)
網(wǎng)絡(luò)需求
1
按照IP地址規(guī)劃表,對(duì)防火墻的名稱、各接口IP地址進(jìn)行配置。
2
按照IP地址規(guī)劃表,對(duì)三層交換機(jī)的名稱進(jìn)行配置,創(chuàng)建VLAN并將相應(yīng)接口劃入VLAN, 對(duì)各接口IP地址進(jìn)行配置。
3
按照IP地址規(guī)劃表,對(duì)無(wú)線交換機(jī)的名稱進(jìn)行配置,創(chuàng)建VLAN并將相應(yīng)接口劃入VLAN,對(duì)接口IP地址進(jìn)行配置。
4
按照IP地址規(guī)劃表,對(duì)網(wǎng)絡(luò)日志系統(tǒng)的名稱、各接口IP地址進(jìn)行配置。
5
按照IP地址規(guī)劃表,對(duì)WEB應(yīng)用防火墻的名稱、各接口IP地址進(jìn)行配置。
業(yè)務(wù)
IPV6地址
VLAN30
2001:30::254/64
VLAN50
2001:50::254/64
第二階段競(jìng)賽項(xiàng)目試題
本文件為信息安全管理與評(píng)估項(xiàng)目競(jìng)賽-第二階段試題,第二階段內(nèi)容包括:網(wǎng)絡(luò)安全事件響應(yīng)、數(shù)字取證調(diào)查和應(yīng)用程序安全。
本次比賽時(shí)間為180分鐘。
介紹
競(jìng)賽有固定的開始和結(jié)束時(shí)間,參賽隊(duì)伍必須決定如何有效的分配時(shí)間。請(qǐng)認(rèn)真閱讀以下指引!
(1)當(dāng)競(jìng)賽結(jié)束,離開時(shí)請(qǐng)不要關(guān)機(jī);
(2)所有配置應(yīng)當(dāng)在重啟后有效;
(3)除了CD-ROM/HDD/NET驅(qū)動(dòng)器,請(qǐng)不要修改實(shí)體機(jī)的配置和虛擬機(jī)本身的硬件設(shè)置。
所需的設(shè)備、機(jī)械、裝置和材料
所有測(cè)試項(xiàng)目都可以由參賽選手根據(jù)基礎(chǔ)設(shè)施列表中指定的設(shè)備和軟件完成。
評(píng)分方案
本項(xiàng)目模塊分?jǐn)?shù)為35分。
項(xiàng)目和任務(wù)描述
隨著網(wǎng)絡(luò)和信息化水平的不斷發(fā)展,網(wǎng)絡(luò)安全事件也層出不窮,網(wǎng)絡(luò)惡意代碼傳播、信息竊取、信息篡改、遠(yuǎn)程控制等各種網(wǎng)絡(luò)攻擊行為已嚴(yán)重威脅到信息系統(tǒng)的機(jī)密性、完整性和可用性。因此,對(duì)抗網(wǎng)絡(luò)攻擊,組織安全事件應(yīng)急響應(yīng),采集電子證據(jù)等技術(shù)工作是網(wǎng)絡(luò)安全防護(hù)的重要部分?,F(xiàn)在,A集團(tuán)已遭受來(lái)自不明組織的非法惡意攻擊,您的團(tuán)隊(duì)需要幫助A集團(tuán)追蹤此網(wǎng)絡(luò)攻擊來(lái)源,分析惡意攻擊攻擊行為的證據(jù)線索,找出操作系統(tǒng)和應(yīng)用程序中的漏洞或者惡意代碼,幫助其鞏固網(wǎng)絡(luò)安全防線。
本模塊主要分為以下幾個(gè)部分:
網(wǎng)絡(luò)安全事件響應(yīng)
數(shù)字取證調(diào)查
應(yīng)用程序安全
本部分的所有工作任務(wù)素材或環(huán)境均已放置在指定的計(jì)算機(jī)上,參賽選手完成后,填寫在電腦桌面上“信息安全管理與評(píng)估競(jìng)賽-第二階段答題卷”中。選手的電腦中已經(jīng)安裝好 Office 軟件并提供必要的軟件工具 (Tls 工具包)。
工作任務(wù)
第一部分 網(wǎng)絡(luò)安全事件響應(yīng)
任務(wù)1:應(yīng)急響應(yīng)
A集團(tuán)的Linux應(yīng)用服務(wù)器被黑客入侵,該服務(wù)器的應(yīng)用系統(tǒng)被上傳惡意軟件,系統(tǒng)文件被惡意軟件破壞,您的團(tuán)隊(duì)需要幫助該公司追蹤此網(wǎng)絡(luò)攻擊的來(lái)源,在服務(wù)器上進(jìn)行全面的檢查,包括日志信息、進(jìn)程信息、系統(tǒng)文件、惡意文件等,從而分析黑客的攻擊行為,發(fā)現(xiàn)系統(tǒng)中的漏洞。
本任務(wù)素材清單:Server服務(wù)器虛擬機(jī)。
受攻擊的Server服務(wù)器已整體打包成虛擬機(jī)文件保存,請(qǐng)選手自行導(dǎo)入分析。
注意:Server服務(wù)器的基本配置參見附錄,若題目中未明確規(guī)定,請(qǐng)使用默認(rèn)配置。
請(qǐng)根據(jù)賽題環(huán)境及任務(wù)要求提交正確答案。
第二部分 數(shù)字取證調(diào)查
任務(wù)2 :操作系統(tǒng)惡意程序檢測(cè)
A集團(tuán)某服務(wù)器系統(tǒng)感染惡意程序,導(dǎo)致系統(tǒng)關(guān)鍵文件被破壞,請(qǐng)分析A集團(tuán)提供的系統(tǒng)鏡像和內(nèi)存鏡像,找到系統(tǒng)鏡像中的惡意軟件,分析惡意軟件行為。
本任務(wù)素材清單:操作系統(tǒng)鏡像、內(nèi)存鏡像。
請(qǐng)根據(jù)賽題環(huán)境及任務(wù)要求提交正確答案。
任務(wù)3: 網(wǎng)絡(luò)數(shù)據(jù)包分析
A集團(tuán)的網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)發(fā)現(xiàn)惡意份子正在實(shí)施高級(jí)可持續(xù)攻擊(APT),并抓取了部分可疑流量包。請(qǐng)您根據(jù)捕捉到的流量包,搜尋出網(wǎng)絡(luò)攻擊線索,分解出隱藏的惡意程序,并分析惡意程序的行為。
本任務(wù)素材清單:捕獲的網(wǎng)絡(luò)數(shù)據(jù)包文件。
請(qǐng)根據(jù)賽題環(huán)境及任務(wù)要求提交正確答案。
任務(wù)4: 計(jì)算機(jī)單機(jī)取證
對(duì)給定取證鏡像文件進(jìn)行分析,搜尋證據(jù)關(guān)鍵字(線索關(guān)鍵字為“evidence 1”、“evidence 2”、……、“evidence 10”,有文本形式也有圖片形式,不區(qū)分大小寫),請(qǐng)?zhí)崛『凸潭ū荣愐蟮臉?biāo)的證據(jù)文件,并按樣例的格式要求填寫相關(guān)信息,證據(jù)文件在總文件數(shù)中所占比例不低于15%。取證的信息可能隱藏在正常的、已刪除的或受損的文件中,您可能需要運(yùn)用編碼轉(zhuǎn)換技術(shù)、加解密技術(shù)、隱寫技術(shù)、數(shù)據(jù)恢復(fù)技術(shù),還需要熟悉常用的文件格式(如辦公文檔、壓縮文檔、圖片等)。
本任務(wù)素材清單:取證鏡像文件。
請(qǐng)按要求完成該部分的工作任務(wù)。
第三部分 應(yīng)用程序安全
任務(wù)5:Andrid惡意程序分析
A集團(tuán)發(fā)現(xiàn)其發(fā)布的Andrid移動(dòng)應(yīng)用程序文件遭到非法篡改,您的團(tuán)隊(duì)需要協(xié)助A集團(tuán)對(duì)該惡意程序樣本進(jìn)行逆向分析、對(duì)其攻擊/破壞的行為進(jìn)行調(diào)查取證。
本任務(wù)素材清單:andrid的apk文件。
請(qǐng)根據(jù)賽題環(huán)境及任務(wù)要求提交正確答案。
任務(wù)6:惡意腳本代碼分析
A集團(tuán)發(fā)現(xiàn)其網(wǎng)絡(luò)中的存在惡意腳本感染的情況,A集團(tuán)保存了包含惡意腳本的文件,您的團(tuán)隊(duì)需要協(xié)助A集團(tuán)對(duì)該文件樣本進(jìn)行代碼分析,對(duì)其攻擊/破壞的行為進(jìn)行調(diào)查取證。
本任務(wù)素材清單:惡意腳本文件或感染惡意腳本的普通用戶文件。
請(qǐng)根據(jù)賽題環(huán)境及任務(wù)要求提交正確答案。
信息安全管理與評(píng)估 第三階段
奪旗挑戰(zhàn)-攻擊
任務(wù)1:應(yīng)急響應(yīng)
序號(hào)
任務(wù)要求
答案
1
任務(wù)要求1
2
任務(wù)要求2
3
任務(wù)要求3
4
任務(wù)2:操作系統(tǒng)惡意程序檢測(cè)
序號(hào)
任務(wù)要求
答案
1
任務(wù)要求1
2
任務(wù)要求2
3
任務(wù)要求3
4
任務(wù)3:網(wǎng)絡(luò)數(shù)據(jù)包分析
序號(hào)
任務(wù)要求
答案
1
任務(wù)要求1
2
任務(wù)要求2
3
任務(wù)要求3
4
任務(wù)4: 計(jì)算機(jī)單機(jī)取證
證據(jù)編號(hào)
在取證鏡像中的文件名
鏡像中原文件Hash碼(MD5,不區(qū)分大小寫)
evidence 1
evidence 2
evidence 3
evidence 4
evidence 5
evidence 6
evidence 7
evidence 8
evidence 9
evidence 10
任務(wù)5:Andrid惡意程序分析
序號(hào)
任務(wù)要求
答案
1
任務(wù)要求1
2
任務(wù)要求2
3
任務(wù)要求3
4
任務(wù)6:惡意腳本代碼分析
序號(hào)
任務(wù)要求
答案
1
任務(wù)要求1
2
任務(wù)要求2
3
任務(wù)要求3
4
第三階段競(jìng)賽項(xiàng)目試題
本文件為信息安全管理與評(píng)估項(xiàng)目競(jìng)賽-第三階段試題。根據(jù)信息安全管理與評(píng)估項(xiàng)目技術(shù)文件要求,第三階段為奪旗挑戰(zhàn)-攻擊。
本次比賽時(shí)間為180分鐘。
介紹
奪旗挑戰(zhàn)賽(CTF)的目標(biāo)是作為一名網(wǎng)絡(luò)安全專業(yè)人員在一個(gè)模擬的網(wǎng)絡(luò)環(huán)境中實(shí)現(xiàn)網(wǎng)絡(luò)安全滲透測(cè)試工作。
本模塊要求參賽者作為攻擊方,運(yùn)用所學(xué)的信息收集、漏洞發(fā)現(xiàn)、漏洞利用等滲透測(cè)試技術(shù)完成對(duì)網(wǎng)絡(luò)的滲透測(cè)試;并且能夠通過(guò)各種信息安全相關(guān)技術(shù)分析獲取存在的flag值。
所需的設(shè)備、機(jī)械、裝置和材料
所有測(cè)試項(xiàng)目都可以由參賽選手根據(jù)基礎(chǔ)設(shè)施列表中指定的設(shè)備和軟件完成。
評(píng)分方案
本項(xiàng)目階段分?jǐn)?shù)為35分。
注意事項(xiàng)
通過(guò)找到正確的flag值來(lái)獲取得分,它的格式如下所示:
flag{}
這種格式在某些環(huán)境中可能被隱藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出來(lái)。
項(xiàng)目和任務(wù)描述
在A集團(tuán)的網(wǎng)絡(luò)中存在幾臺(tái)服務(wù)器,各服務(wù)器存在著不同業(yè)務(wù)服務(wù)。在網(wǎng)絡(luò)中存在著一定網(wǎng)絡(luò)安全隱患,請(qǐng)利用你所掌握的滲透測(cè)試技術(shù),通過(guò)信息收集、漏洞挖掘等滲透測(cè)試技術(shù),完成指定項(xiàng)目的滲透測(cè)試,在測(cè)試中獲取flag值。網(wǎng)絡(luò)環(huán)境參考樣例請(qǐng)查看附錄A。
本模塊所使用到的滲透測(cè)試技術(shù)包含但不限于如下技術(shù)領(lǐng)域:
? 信息收集
? 逆向文件分析
? 二進(jìn)制漏洞利用
? 應(yīng)用服務(wù)漏洞利用
? 雜項(xiàng)與密碼學(xué)分析
所有設(shè)備和服務(wù)器的IP地址請(qǐng)查看現(xiàn)場(chǎng)提供的設(shè)備列表。
工作任務(wù)
一、Web1服務(wù)器
二、Web2服務(wù)器
三、FTP服務(wù)器
四、應(yīng)用程序1服務(wù)器
五、應(yīng)用程序2服務(wù)器
任務(wù)編號(hào)
任務(wù)描述
答案
分值
任務(wù)一
Web1系統(tǒng)存在隱藏信息,請(qǐng)找出隱藏信息,并將flag提交。flag格式flag{}
任務(wù)二
Web1系統(tǒng)存在漏洞,請(qǐng)利用漏洞并找到flag,并將flag提交。flag格式flag{}
任務(wù)三
Web1系統(tǒng)后臺(tái)存在漏洞,請(qǐng)利用漏洞并找到flag,并將flag提交。flag格式flag{}
任務(wù)編號(hào)
任務(wù)描述
答案
分值
任務(wù)四
Web2系統(tǒng)存在漏洞,請(qǐng)利用漏洞并找到flag,并將flag提交。flag格式flag{}
任務(wù)五
Web2系統(tǒng)后臺(tái)存在漏洞,請(qǐng)利用漏洞并找到flag,并將flag提交。flag格式flag{}
任務(wù)編號(hào)
任務(wù)描述
答案
分值
任務(wù)六
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)七
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)八
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)九
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的流量包進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)十
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)十一
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)十二
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)十三
請(qǐng)獲取FTP服務(wù)器上對(duì)應(yīng)的文件進(jìn)行分析,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)編號(hào)
任務(wù)描述
答案
分值
任務(wù)十四
應(yīng)用程序1服務(wù)器10000端口存在漏洞,找出其中隱藏的flag,并將flag提交。flag格式flag{}
任務(wù)編號(hào)
任務(wù)描述
答案
分值
任務(wù)十五
應(yīng)用程序2服務(wù)器10001端口存在漏洞,找出其中隱藏的flag,并將flag提交。flag格式flag{}
分值分布表
表1 第三階段分值分布
序號(hào)
描述
分值
C
奪旗(攻擊)
C1
信息收集
C2
逆向文件分析
C3
二進(jìn)制漏洞利用
C4
應(yīng)用服務(wù)漏洞利用
C5
雜項(xiàng)與密碼學(xué)分析
附錄A
圖1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖
這是一份2022年全國(guó)職業(yè)院校技能大賽高職組 云計(jì)算賽項(xiàng)模擬賽題(Word版),共158頁(yè)。
這是一份2022年全國(guó)職業(yè)院校技能大賽高職組 中藥傳統(tǒng)技能賽項(xiàng)模擬賽題(Word版),文件包含2022年大賽性狀+真?zhèn)卧囶}-第7套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第6套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第1套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第2套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第9套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第3套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第8套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第4套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第10套-GA-答案docx、2022年大賽性狀+真?zhèn)卧囶}-第5套-GA-答案docx、1-2022年中藥顯微鑒別題庫(kù)范圍評(píng)分標(biāo)準(zhǔn)混合粉末doc、2022年大賽性狀+真?zhèn)卧囶}-第6套-GAdocx、2022年大賽性狀+真?zhèn)卧囶}-第7套-GAdocx、2022年大賽性狀+真?zhèn)卧囶}-第8套-GAdocx、2022年大賽性狀+真?zhèn)卧囶}-第9套-GAdocx、中藥炮制操作評(píng)分標(biāo)準(zhǔn)docx、2022年大賽性狀+真?zhèn)卧囶}-第10套-GAdocx、中藥調(diào)劑操作評(píng)分標(biāo)準(zhǔn)docx、2022GS-4Adoc、2022年大賽性狀+真?zhèn)卧囶}-第3套-GAdocx、2022GS-10Bdoc、2022GS-10Bdoc、2022GS-1Adoc、2022GS-1Adoc、2022GS-1Bdoc、2022GS-1Bdoc、2022GS-2Adoc、2022GS-2Adoc、2022年大賽性狀+真?zhèn)卧囶}-第4套-GAdocx、2022GS-2Bdoc、2022GS-2Bdoc、中藥制劑分析操作評(píng)分標(biāo)準(zhǔn)docx、2022年大賽性狀+真?zhèn)卧囶}-第2套-GAdocx、2022GS-3Adoc、2022年大賽性狀+真?zhèn)卧囶}-第1套-GAdocx、2022GS-3Adoc、2022GS-3Bdoc、2022GS-3Bdoc、2-2022年中藥顯微鑒別評(píng)分標(biāo)準(zhǔn)docx、2022GS-4Adoc、2022年中藥制劑分析操作題庫(kù)范圍評(píng)分標(biāo)準(zhǔn)樣題doc、2022年中藥性狀+真?zhèn)卧u(píng)分標(biāo)準(zhǔn)docx、2022GS-10Adoc、2022年大賽性狀+真?zhèn)卧囶}-第5套-GAdocx、2022GS-6Bdoc、2022GS-7Adoc、2022GS-5Adoc、2022GS-4Bdoc、2022GS-10Adoc、2022GS-5Bdoc、2022GS-5Bdoc、2022GS-6Adoc、2022GS-6Adoc、2022GS-5Adoc、2022GS-6Bdoc、2022GS-7Adoc、2022GS-7Bdoc、2022GS-7Bdoc、2022GS-8Adoc、2022GS-8Adoc、2022GS-8Bdoc、2022GS-8Bdoc、2022GS-9Adoc、2022GS-9Adoc、2022GS-9Bdoc、2022GS-9Bdoc、中藥藥劑操作評(píng)分標(biāo)準(zhǔn)docx、2022GS-4Bdoc、2022年大賽中藥炮制試題-第7套-GBdocx、2022年大賽中藥炮制試題-第8套-GBdocx、2022年大賽中藥炮制試題-第8套-GAdocx、中藥審方理論評(píng)分標(biāo)準(zhǔn)docx、2022年大賽中藥炮制試題-第7套-GAdocx、2022年大賽中藥炮制試題-第6套-GBdocx、2022年大賽中藥炮制試題-第6套-GAdocx、2022年大賽中藥炮制試題-第5套-GBdocx、2022年大賽中藥炮制試題-第5套-GAdocx、2022年大賽中藥炮制試題-第9套-GAdocx、2022年大賽中藥藥劑試題-第8套doc、2022年大賽中藥炮制試題-第9套-GBdocx、2022年大賽中藥藥劑試題-第10套doc、2022年大賽中藥藥劑試題-第1套doc、2022年大賽中藥藥劑試題-第2套doc、2022年大賽中藥藥劑試題-第3套doc、2022年大賽中藥藥劑試題-第4套doc、2022年大賽中藥藥劑試題-第5套doc、2022年大賽中藥藥劑試題-第6套doc、2022年大賽中藥藥劑試題-第7套doc、2022年大賽中藥藥劑試題-第9套doc、2022年大賽中藥炮制試題-第4套-GAdocx、2022年大賽中藥炮制試題-第4套-GBdocx、2022GT-9Adocx、2022年大賽中藥炮制試題-第3套-GBdocx、2022GT-2Cdocx、2022GT-4Ddocx、2022GT-4Cdocx、2022GT-4Bdocx、2022GT-4Adocx、2022GT-3Ddocx、2022GT-3Cdocx、2022GT-3Bdocx、2022GT-3Adocx、2022GT-2Ddocx、2022GT-2Bdocx、2022GT-5Bdocx、2022GT-2Adocx、2022GT-1Ddocx、2022GT-1Cdocx、2022GT-1Bdocx、2022GT-1Adocx、2022GT-10Ddocx、2022GT-10Cdocx、2022GT-10Bdocx、2022GT-10Adocx、2022GT-5Adocx、2022GT-5Cdocx、2022年大賽中藥炮制試題-第3套-GAdocx、2022GT-8Ddocx、2022年大賽中藥炮制試題-第2套-GBdocx、2022年大賽中藥炮制試題-第2套-GAdocx、2022年大賽中藥炮制試題-第1套-GBdocx、2022年大賽中藥炮制試題-第1套-GAdocx、2022年大賽中藥炮制試題-第10套-GBdocx、2022年大賽中藥炮制試題-第10套-GAdocx、2022GT-9Ddocx、2022GT-9Cdocx、2022GT-9Bdocx、2022GT-8Cdocx、2022GT-5Ddocx、2022GT-8Bdocx、2022GT-8Adocx、2022GT-7Ddocx、2022GT-7Cdocx、2022GT-7Bdocx、2022GT-7Adocx、2022GT-6Cdocx、2022GT-6Bdocx、2022GT-6Adocx、2022GT-6Ddocx等139份試卷配套教學(xué)資源,其中試卷共235頁(yè), 歡迎下載使用。
這是一份2022年全國(guó)職業(yè)院校技能大賽高職組 網(wǎng)絡(luò)系統(tǒng)管理賽項(xiàng)模擬賽題(Word版),文件包含2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題8docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題1docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題2docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題4docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題1docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題9docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題10docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題5docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題7docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題8docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題9docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題2docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題3docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題1docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題5docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題6docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題8docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題2docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題3docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題7docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題4docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題9docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題6docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題7docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-樣題10docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題5docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題4docx、2022年全國(guó)職業(yè)院校技能大賽-網(wǎng)絡(luò)系統(tǒng)管理-模塊C-樣題3docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題10docx、2022年全國(guó)職業(yè)院校技能大賽網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊B--樣題6docx、A模塊競(jìng)賽說(shuō)明docx、B模塊競(jìng)賽說(shuō)明docx、C模塊競(jìng)賽說(shuō)明docx等33份試卷配套教學(xué)資源,其中試卷共367頁(yè), 歡迎下載使用。
微信掃碼,快速注冊(cè)
注冊(cè)成功