Tổng hợp nghiên cứu về Tội phạm
Blog Archive
-
▼
2011
(249)
-
▼
April
(68)
- [NFPC] Puzzle #1: Ann’s Bad AIM
- Trở thành nhà điều tra tội phạm máy tính
- [Skill] Network Forensics Puzzle Contest
- [Bình luận] Điều 224, 225, 226, 226a, 226b Bộ Luật...
- [Avast] Another nasty trick in malicious PDF
- [[IC3] The Dangerous Side of Online Romance Scams
- [RAT] Công cụ dành cho Điều tra tội phạm máy tính
- China's Baidu Rips Off Copyrighted Content, Fined ...
- Sony admits complete failure of PSN Security
- [Tài liệu] Fraud Alert Involving Unauthorized Wire...
- [Lượm] PowerPoint 2003 hotfix package 26/4/2011
- [RAT] Hỗn độn secuiry Linh tinh :))
- [RAT] Hỗn độn secuiry Linh tinh :))
- [Video] an ninh mạng Việt Nam 2010
- [Video] an ninh mạng Việt Nam 2010
- CSI Computer Crime and Security Survey Archiv...
- No title
- [NDT] Báo điện tử Nguoiduatin.vn bị DOS
- [NDT] Báo điện tử Nguoiduatin.vn bị DOS
- [Lượm] Computer forensic tool
- [Lượm] Computer forensic tool
- [KAS lab] Spam report: March 2011
- [KAS lab] Spam report: March 2011
- [VNN] Người dùng bị xâm hại, web hò hẹn ra tòa
- [VNN] Người dùng bị xâm hại, web hò hẹn ra tòa
- [Lượm] Blogger Follow Us J-Query Widget - abt
- [Lượm] Blogger Follow Us J-Query Widget - abt
- PlayStation_Network [at] playstation-email [dot] com
- [HVAonline] Thảo luận việc định hướng
- [HVAonline] Thảo luận việc định hướng
- [white book 2010] Viet nam Information and Communi...
- [white book 2010] Viet nam Information and Communi...
- [Panda Security] Quarterly Report PandaLabs (Janua...
- [Panda Security] Quarterly Report PandaLabs (Janua...
- [Vef.vn] Biệt thự ngoại thành: Cửa đầu tư mới
- [Vef.vn] Biệt thự ngoại thành: Cửa đầu tư mới
- [Zone-h] Defacements Statistics 2010 -Almost 1,5 m...
- [Zone-h] Defacements Statistics 2010 -Almost 1,5 m...
- [Tài liệu] Ngày an toàn thông tin Việt Nam năm 2010
- [Tài liệu] Ngày an toàn thông tin Việt Nam năm 2010
- [RAT] VNcert.gov.vn - hệ thống khảo sát trực tuyến
- [RAT] VNcert.gov.vn - hệ thống khảo sát trực tuyến
- [RAT] STRUCTURE OF HIGHTECH CRIME DEPARTMENT
- [RAT] STRUCTURE OF HIGHTECH CRIME DEPARTMENT
- [Pen code 2009] Computer crime law in Viet Nam
- [Pen code 2009] Computer crime law in Viet Nam
- [RAT] Internet Rights and Wrongs: Choices & Challe...
- [RAT] Internet Rights and Wrongs: Choices & Challe...
- [Video] Tội phạm CNC ở Việt Nam - Thực trạng và gi...
- [Video] Tội phạm CNC ở Việt Nam - Thực trạng và gi...
- Sự kiện CNTT Việt Nam tiêu biểu hàng năm
- Sự kiện CNTT Việt Nam tiêu biểu hàng năm
- [Tài liệu] SecurityWorld 2011 - BẢO ĐẢM AN NINH CỦ...
- [Tài liệu] SecurityWorld 2011 - BẢO ĐẢM AN NINH CỦ...
- [Lượm] SEO flavor by country - a definitive list
- [Lượm] SEO flavor by country - a definitive list
- [About me] 9 nguyên tắc vàng trong lúc "Nước sôi, ...
- [About me] 9 nguyên tắc vàng trong lúc "Nước sôi, ...
- [Lượm] New Tự động update từ Blogger lên Twitter F...
- [Lượm] New Tự động update từ Blogger lên Twitter F...
- [Lượm] Slide In Image Captions for Blogger
- [Lượm] Slide In Image Captions for Blogger
- [Lượm] Tạo banner quảng cáo sitelink
- [Lượm] Tạo banner quảng cáo sitelink
- [Sách] Tội phạm trong lĩnh vực Công nghệ thông tin
- [Sách] Tội phạm trong lĩnh vực Công nghệ thông tin
- Khái niệm đặc điểm tội phạm Công nghệ thông tin
- Khái niệm đặc điểm tội phạm Công nghệ thông tin
-
▼
April
(68)
Powered by Blogger.
Đề bài
Yêu cầu:
Anarchy-R-Us, Inc. suspects that one of their employees, Ann Dercover, is really a secret agent working for their competitor. Ann has access to the company’s prize asset, the secret recipe. Security staff are worried that Ann may try to leak the company’s secret recipe.
Security staff have been monitoring Ann’s activity for some time, but haven’t found anything suspicious– until now. Today an unexpected laptop briefly appeared on the company wireless network. Staff hypothesize it may have been someone in the parking lot, because no strangers were seen in the building. Ann’s computer, (192.168.1.158) sent IMs over the wireless network to this computer. The rogue laptop disappeared shortly thereafter.“We have a packet capture of the activity,” said security staff, “but we can’t figure out what’s going on. Can you help?”
Yêu cầu:
You are the forensic investigator. Your mission is to figure out who Ann was IM-ing, what she sent, and recover evidence including:1. What is the name of Ann’s IM buddy?
2. What was the first comment in the captured IM conversation?
3. What is the name of the file Ann transferred?
4. What is the magic number of the file you want to extract (first four bytes)?
5. What was the MD5sum of the file?
6. What is the secret recipe?
Here is your evidence file:
http://philosecurity.org/558/contest_01/evidence.pcap
MD5 (evidence.pcap) = d187d77e18c84f6d72f5845edca833f5
The MOST ELEGANT solution wins. In the event of a tie, the entry submitted first will receive the prize. Scripting is always encouraged. All responses should be submitted as plain text files.
Exceptional solutions may be incorporated into the SANS Network Forensics Toolkit. Authors agree that their code submissions will be freely published under the GPL license, in order to further the state of network forensics knowledge. Exceptional submissions may also be used as examples and tools in the Network Forensics class. All authors will receive full credit for their work.
Email submissions to contest@philosecurity.org. Deadline is 9/10/09. Good luck!!
Đến sau cũng là 1 lợi thế :))
0 comments to "[NFPC] Puzzle #1: Ann’s Bad AIM"
Post a Comment