# CTFQuestionBank
**Repository Path**: koifishly/ctfquestionbank
## Basic Information
- **Project Name**: CTFQuestionBank
- **Description**: ctf题库
- **Primary Language**: C++
- **License**: Not specified
- **Default Branch**: master
- **Homepage**: None
- **GVP Project**: No
## Statistics
- **Stars**: 0
- **Forks**: 0
- **Created**: 2020-11-12
- **Last Updated**: 2021-06-03
## Categories & Tags
**Categories**: Uncategorized
**Tags**: None
## README
# CTFQuestionBank
## 介绍
ctf题库, 用于管理ctf中题目的管理系统软件。
## 软件架构
软件运行 > 主界面
### 主界面模块
主界面主要负责显示数据库中所有的题目信息。提供题库的条件筛选功能。当点击了某一个题目时,右侧会显示对应题目的一个readme文本信息。
主要流程:
1 打开数据库 2 初始化界面 3 数据库查询所有的题目信息 4 显示到界面上 5 右键菜单栏及其他的设置。
题库:
- 增加题目
- 导出题目
数据库导入导出模块
- 显示所有题目信息
- 从xml文件导入
#### 安装教程
1. xxxx
2. xxxx
3. xxxx
无响应
160: a.txt caibudao1978 b.txt DDD
170:hacker02
180: admin@d878d413cc455561
信息、佣金、在线、监控会员
222.txt 55
190:
abc@doggy
tianjin
shenyang@57chevy
NOV 17: 102
ping 201
253 -> 50、25、56
应急处理流程
准备阶段
完善监控体系
对物理环境、网络、应用、数据等进行监控,完善日常维护机制、用户投诉机制、上报机制
制定安全应急预案
以业务为核心,对可能发生的安全事件制定预案,明确事前、事中、事后的阶段
安全应急演练
以业务为核心,制定健全工作处置机制,按照预订设置,进行破坏的攻防演练,定期按流程和体系进行演练
建立安全基线
针对操作系统、数据库、业务系统、安全配置与设置、策略表、文件系统、账号系统、注册表、服务与进程、日志信息等。
准备相应工具包
准备相关操作系统工具包、网络操作工具、病毒查杀工具、行为检查工具以及专业的安全工具包
检测阶段
初步判断问题类型、事件等级,并向领导汇报,启动预案。
发现业务系统异常,形成安全事件报告,查找安全事件原因,确定安全事件的原因、性质和影响的范围,确定安全事件的应急处理预案
抑制阶段
获得应急处理方案授权,测试应急处理方案验证效果,判断是否影响系统运行,实施应急处理方案
根除阶段
通过主动分析或被动分析方式,查明事件危害的方式,找出问题出现的根本原因,给出清除危害的解决方案
恢复阶段
恢复系统的运行过程,把受影响的系统、设备、软件、数据还原到它们正常的工作状态
跟进阶段
进行调查评估、责任确定、事件备案。持续监控,总结经验,在日常运营中持续改进,提升系统安全防护能力及人员应急响应能力。
检测方法
系统安全事件
网络安全事件
拒绝服务
网络欺骗
网络窃听
口令爆破
异常流量
数据库安全事件
基线对比
日志分析
检测内容
账户
服务
网络连接
注册表
漏洞信息
日志
程序
共享
资源使用
软件版本
进程
文件
定时作业
异常