# CTFQuestionBank **Repository Path**: koifishly/ctfquestionbank ## Basic Information - **Project Name**: CTFQuestionBank - **Description**: ctf题库 - **Primary Language**: C++ - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2020-11-12 - **Last Updated**: 2021-06-03 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # CTFQuestionBank ## 介绍 ctf题库, 用于管理ctf中题目的管理系统软件。 ## 软件架构 软件运行 > 主界面 ### 主界面模块 主界面主要负责显示数据库中所有的题目信息。提供题库的条件筛选功能。当点击了某一个题目时,右侧会显示对应题目的一个readme文本信息。 主要流程: 1 打开数据库 2 初始化界面 3 数据库查询所有的题目信息 4 显示到界面上 5 右键菜单栏及其他的设置。 题库: - 增加题目 - 导出题目 数据库导入导出模块 - 显示所有题目信息 - 从xml文件导入 #### 安装教程 1. xxxx 2. xxxx 3. xxxx 无响应 160: a.txt caibudao1978 b.txt DDD
170:hacker02
180: admin@d878d413cc455561
信息、佣金、在线、监控会员
222.txt 55
190:
abc@doggy
tianjin
shenyang@57chevy
NOV 17: 102
ping 201
253 -> 50、25、56

应急处理流程

准备阶段

完善监控体系

对物理环境、网络、应用、数据等进行监控,完善日常维护机制、用户投诉机制、上报机制

制定安全应急预案

以业务为核心,对可能发生的安全事件制定预案,明确事前、事中、事后的阶段

安全应急演练

以业务为核心,制定健全工作处置机制,按照预订设置,进行破坏的攻防演练,定期按流程和体系进行演练

建立安全基线

针对操作系统、数据库、业务系统、安全配置与设置、策略表、文件系统、账号系统、注册表、服务与进程、日志信息等。

准备相应工具包

准备相关操作系统工具包、网络操作工具、病毒查杀工具、行为检查工具以及专业的安全工具包

检测阶段

初步判断问题类型、事件等级,并向领导汇报,启动预案。

发现业务系统异常,形成安全事件报告,查找安全事件原因,确定安全事件的原因、性质和影响的范围,确定安全事件的应急处理预案

抑制阶段

获得应急处理方案授权,测试应急处理方案验证效果,判断是否影响系统运行,实施应急处理方案

根除阶段

通过主动分析或被动分析方式,查明事件危害的方式,找出问题出现的根本原因,给出清除危害的解决方案

恢复阶段

恢复系统的运行过程,把受影响的系统、设备、软件、数据还原到它们正常的工作状态

跟进阶段

进行调查评估、责任确定、事件备案。持续监控,总结经验,在日常运营中持续改进,提升系统安全防护能力及人员应急响应能力。


检测方法

系统安全事件
网络安全事件
拒绝服务
网络欺骗
网络窃听
口令爆破
异常流量
数据库安全事件
基线对比
日志分析

检测内容

账户
服务
网络连接
注册表
漏洞信息
日志
程序
共享
资源使用
软件版本
进程
文件
定时作业
异常