Desafio: Análise Forense Computacional - Forense em Tráfego de Rede [Resolvido]
O desafio a seguir, na área de Análise Forense Computacional, consiste em uma análise forense em tráfego de rede, onde temos uma série de perguntas relacionadas a um arquivo a ser entregue neste mesmo desafio. Bom trabalho, excelente estudo e boa sorte no desafio!
Descrição do desafio
Veja abaixo todas as informações sobre o desafio. A solução foi publicada na página 2.
Alguns dias após o ocorrido, descobriram o que Rafael havia feito, e por sinal, encontraram um arquivo dentro de seu computador:
... mas não foram capazes de identificar o que de fato aconteceu.
Obs.: Baixar o arquivo de:
Você é um perito e seu objetivo é descobrir como Rafael fez isso!
Perguntas:
Abaixo, os vídeos relacionados ao desafio de Análise Forense Computacional de Tráfego de Rede.
Webinar #10 - Captura (grampo) e análise de tráfego em redes de computadores:
Webinar #9 - As provas e as evidências na investigação dos crimes informáticos:
Descrição do jogo
Filipe é dono de uma padaria e possui uma receita incrível para fazer seus pães, onde todos em sua cidade adoram. Mas Rafael, que é um concorrente, deseja obter esta receita, e para isso fingiu ser o neto de Filipe para obter a receita secreta.Alguns dias após o ocorrido, descobriram o que Rafael havia feito, e por sinal, encontraram um arquivo dentro de seu computador:
padaria.pcap (md5:9c546f3e88828c6d3182fcd25f5304b2)
... mas não foram capazes de identificar o que de fato aconteceu.
Obs.: Baixar o arquivo de:
Você é um perito e seu objetivo é descobrir como Rafael fez isso!
Perguntas:
- Qual nick Rafael utilizou para se passar pelo neto de Filipe?
- Qual foi o primeiro comentário na conversa entre os dois?
- Qual o nome do arquivo que foi transferido durante a conversa?
- O que aconteceu após a transmissão de tal arquivo?
- Onde Rafael encontrou o arquivo que contém a receita secreta?
- Qual é a receita secreta?
Abaixo, os vídeos relacionados ao desafio de Análise Forense Computacional de Tráfego de Rede.
Webinar #10 - Captura (grampo) e análise de tráfego em redes de computadores:
Webinar #2 - Análise forense computacional em tráfego de rede:
Palestra: Desafios em computação forense e resposta a incidentes - Sandro Suffert - Workshop SegInfo 2011:
O gabarito do desafio será publicado como atualização deste artigo na próxima semana.
Páh
Você é um perito e seu objetivo é descobrir como Rafael fez isso!
Perguntas:
Qual nick Rafael utilizou para se passar pelo neto de Filipe?
Guylherme Portão (guy.portao@hotmail.com)
Qual foi o primeiro comentário na conversa entre os dois?
Olá vovô, estou com muita saudade do senhor e de seus pães deliciosos..
Qual o nome do arquivo que foi transferido durante a conversa?
ab.pdb
O que aconteceu após a transmissão de tal arquivo?
Foi enviado um backdoor que abriu uma cnexão reversa com o atacante (172.31.31.148)na porta 4444 (possível backdoor gerado pelo metasploit framework_) o payload utilizado rodou o interpretador de comandos da máquina de filipe com os plivilégio do usuário filipe
Onde Rafael encontrou o arquivo que contém a receita secreta?
C:\Receitas\Secretas>
Qual é a receita secreta?
* Ingredientes
. quilo de farinha de trigo
15 g de fermento para p.o
15 g de sal
20 g de a..car
1 colher (sopa) se margarina
Acompanhe as novas receitas no Twitter
Conhe.a a nossa p.gina no Facebook
* Modo de preparo
Dilua o fermento em um copo de .gua morna com o a..car.
Misture os outros ingredientes.
Amassa e levante, empurrando a massa para frente, com a palma da m.o e dobrando-a sobre si mesma.
Se for necess.rio, coloque mais .gua e mais farinha.
A massa n.o dever. grudar nas m.os.
Deve ficar com aspecto leve e esponjoso.
Deixe descansar por duas horas.
A seguir, amasse novamente e prepare o p.o, dando-lhe o formato desejado e coloque no tabuleiro untado.
Se estiver pegajosa, espalhe mais farinha por cima.
Deixe que ela descanse mais uma hora.
Aque.a o forno e pincele o p.o com .gua antes de coloc.-lo no forno.
Assar por 40 minutos mais ou menos.
Rendimento: 20 por..es
Tempo: 150 minutos