일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- 클라우드 자격증
- isms
- Burp Suite
- 취약점
- ISMS-P
- 공개키
- AWS SSA
- 인스턴스
- Iam
- 클라우드보안
- AWS SAA
- 로드밸런서
- metasploit
- 파일시그니처
- azure
- 클라우드자격증
- 네이버클라우드
- 정보보호
- 개인정보보호법
- 클라우드서비스
- 클라우드
- 정보보안
- 로그분석
- ncp
- 와이어샤크
- RDS
- AWS
- 보안컨설팅
- EC2
- mysql
- Today
- Total
처음 만나는 클라우드 보안
네트워크 포렌식: 와이어샤크를 활용한 문제 풀이 본문
이번 포스팅에선 와이어샤크를 이용하여 네트워크 포렌식 관련 문제를 풀이해 본다.
문제. 주어진 패킷에 대하여 다음을 구하시오.
1. Email계정을 구하시오 => "Ann Dercover" <sneakyg33k@aol.com> // Email계정 로그인 시 Base64 사용
2. 계정의 패스워드를 구하시오 => NTU4cjAwbHo=디코딩=> 558 r00 lz // Bluebell decoder로 base64 해독
3. 상대방 Email계정을 구하시오 => <mistersecretx@aol.com></mistersecretx@aol.com>
4. 이메일을 통해 요청된 물건은 무엇인가? =? fake passport and a bathing suit
5. 첨부파일 이름은 => "secretrendezvous.docx" // mail.eml로 저장
6. 첨부파일 속 접선장소는? // 이메일(.eml)형식 열어서 첨부 확인
접근 방법
- Ann의 IP 192.168.1.158 위주로 확인 => Wireshark검색 ip.addr == 192.168.1.158'
- 첫 번째 패킷의 TCP Follow확인
전송파일의 시그니처 확인
TCP flow를 RAW 포맷으로 저장
첨부파일 확인
이메일 확인
'디지털 포렌식' 카테고리의 다른 글
디지털 포렌식 툴(Tool): 파일분석 (0) | 2022.05.23 |
---|---|
디지털 포렌식 기법: FTK Imager & Autopsy 실습 (0) | 2022.05.21 |
디지털 포렌식 기초: 파일시스템과 해쉬값 (0) | 2022.05.20 |
레지스트리 포렌식 & 프리패치 포렌식 (0) | 2022.05.20 |
처음 만나는 디지털 포렌식 (0) | 2022.05.19 |