30 April 2011

[NFPC] Puzzle #1: Ann’s Bad AIM


Bài viết liên quan:

Đề bài
Anarchy-R-Us, Inc. suspects that one of their employees, Ann Dercover, is really a secret agent working for their competitor. Ann has access to the company’s prize asset, the secret recipe. Security staff are worried that Ann may try to leak the company’s secret recipe.
Security staff have been monitoring Ann’s activity for some time, but haven’t found anything suspicious– until now. Today an unexpected laptop briefly appeared on the company wireless network. Staff hypothesize it may have been someone in the parking lot, because no strangers were seen in the building. Ann’s computer, (192.168.1.158) sent IMs over the wireless network to this computer. The rogue laptop disappeared shortly thereafter.
“We have a packet capture of the activity,” said security staff, “but we can’t figure out what’s going on. Can you help?”

Yêu cầu: 
You are the forensic investigator. Your mission is to figure out who Ann was IM-ing, what she sent, and recover evidence including:
1. What is the name of Ann’s IM buddy?
2. What was the first comment in the captured IM conversation?
3. What is the name of the file Ann transferred?
4. What is the magic number of the file you want to extract (first four bytes)?
5. What was the MD5sum of the file?
6. What is the secret recipe?
Here is your evidence file:
http://philosecurity.org/558/contest_01/evidence.pcap
MD5 (evidence.pcap) = d187d77e18c84f6d72f5845edca833f5
The MOST ELEGANT solution wins. In the event of a tie, the entry submitted first will receive the prize. Scripting is always encouraged. All responses should be submitted as plain text files.
Exceptional solutions may be incorporated into the SANS Network Forensics Toolkit. Authors agree that their code submissions will be freely published under the GPL license, in order to further the state of network forensics knowledge. Exceptional submissions may also be used as examples and tools in the Network Forensics class. All authors will receive full credit for their work.
Email submissions to contest@philosecurity.org. Deadline is 9/10/09. Good luck!! 

Đến sau cũng là 1 lợi thế :))

1 comments:

  1. trào ngược dạ dày thực quản đông yTheo tây y, trào ngược dạ dày thực quản là một tình trạng bệnh lý trong đó acid dạ dày hoặc đôi khi là dịch mật chảy ngược vào thực quản, gây kích ứng niêm mạc thực quản và gây viêm.
    trào ngược dạ dày webtrethoVới cách chữa trị đơn giản từ bài thuốc nam dân gian, bạn sẽ nhanh chóng xóa tan nỗi lo tự ti, mất tự tin khi giao tiếp
    trị hôi miệng do trào ngược dạ dàyBạn đang gặp phải vấn đề rất khó chịu, nó không chỉ khiến bạn khó chịu mà còn khiến những người xung quanh e ngại tiếp xúc, vấn đề đó chính là “hôi miệng”.
    triệu chứng bệnh dư axit dạ dàyBệnh trào ngược dạ dày thực quản có thể xem là căn bệnh của xã hội hiện đại. Theo các tài liệu cổ trong y học thì trước đây bệnh này vốn không phổ biến.
    triệu chứng dư axitHôi miệng là hiện tượng mùi hôi bay ra khi nói, khi thở mà nguyên nhân chủ yếu gây ra hôi miệng chính là từ miệng.
    triệu chứng dư axit dạ dàyThông thường các bệnh về răng, lưỡi, nướu gây ra các bệnh về tai mũi họng, đường hô hấp sẽ gây ra hôi miệng.
    triệu chứng dư axit trong dạ dàySự phát triển của các vi khuẩn làm phân hủy các protein khiến ra mùi, mà yếu tố gây ra mùi hôi
    triệu chứng dư axit uricsử dụng nhiều thức ăn nặng mùi, uống nhiều đồ uống có chất kích thích, độ cồn như bia, rượu.
    triệu chứng dư thừa axit trong dạ dàyDo các bệnh về răng miệng như viêm nướu răng, sâu răng, vô răng, các lỗ hổng sâu răng hay các bệnh như viêm amidan,
    triệu chứng thừa axit trong dạ dàyThường xuyên vệ sinh răng miệng sạch sẽ, không để các thức ăn thừa bám trên răng miệng
    triệu chứng thừa axit folicTheo tây y, trào ngược dạ dày thực quản là một tình trạng bệnh lý trong đó acid dạ dày hoặc đôi khi là dịch mật chảy ngược vào thực quản, gây kích ứng niêm mạc thực quản và gây viêm.

    ReplyDelete

Để lại góp ý của bạn để blog của mình hoàn thiện hơn :))