CTF [Forensic] 01: Ann’s Bad AIM por LMG

¡Hola! Esta una vuelta a tomarme la seguridad informática como hobby y a disfrutar de esta gran mundo de la mano de todas las CTF que pueda encontrar. Eso si, a mi tiempo, cuando quiera y aprendiendo siempre que para eso hay gente que se ha matado creando estos retos. 

Tengo que reconocer que he dejado un poco de lado toda la parte técnica y que ya es hora de ponernos manos a la obra. Así que empezaré con retos básico con los que me vea mas suelto e iré subiendo de dificultad. 

Hoy toca el [CTF Básico de Forense del 09/10/2009 desarrollado por LMG Networking Forensic], el cual nos pondrá en el papel de un investigador forense justo en el momento en el que recibimos un pcap del departamento de Seguridad donde se desconfía de Ann una empleada descontenta. 

Dicho departamento tiene varias preguntas para nosotros a las cuales tendremos que dar respuestas. 

Estas son mis respuestas, todas sacadas del pcap que podéis encontrar en el enlace después de analizarlo con Wireshark. Todo ha sido bastante fácil excepto las dos últimas preguntas, para ello he dejado pantallazos para que a mi yo del futuro sepa como se realizan dichos pasos. 

1. ¿Cuál es el nombre del amigo de mensajería instantánea de Ann? 
  • Sec558user1
2. ¿Cuál fue el primer comentario en la conversación de mensajería instantánea capturada? 
  • Here's the secret recipe... I just downloaded it from the file server. Just copy to a thumb drive and you're good to go >:-)
3. ¿Cuál es el nombre del archivo que Ann transfirió?
  • recipe.docx.
4. ¿Cuál es el número mágico del archivo que desea extraer (primeros cuatro bytes)?
  • 50 4b 03 04
5. ¿Cuál fue la suma MD5 del archivo?
  • 52c13d8c0a99ac0d3210e8e8edb046bf

6. ¿Cuál es la receta secreta?
  • Que aproveche: 

Sed Buenos ;) 

Comentarios

Entradas populares de este blog

CTF [Forensic] 03: Ann’s AppleTV por LMG

CTF [Forensic] 02: Ann Skips Bail por LMG