비전공자의 포렌식일기

  • 홈
  • 태그
  • 방명록

DefCon#21 #6 1

[Network] DefCon#21 #6

이번 시간에도 지난 시간과 이어서 Network 카테고리에 있는 문제를 풀어보도록 하겠습니다. 문제를 보게 되면 악성 페이로드의 용량을 물어봅니다. 그럼 주어진 파일 round6.pcap을 와이어 샤크로 열어 보겠습니다. 와이어샤크로 TCP Stream을 열어서 분석을 하다가 뭔가 의심스러운 부분이 존재합니다. 그 부분은 Host : paimia.com에게서 http파일을 하나 받았다는 내용이니까 http를 분석해봅시다. 경로는 [File] - [Export Object] - [HTTP] 열어보니 paimia.com에서 파일을 두개 받았는데 밑에꺼는 favicon.ico라서 아이콘을 뜻하는것이라 패스하고 위에꺼는 html로 작성된 파일을 하나 받았습니다. 혹시나 더 있을까 하고 NetworkMiner를 ..

CTF-D/Network 2021.10.17
이전
1
다음
더보기
프로필사진

포렌식의 매력에 빠져 사는 사람입니다. 블로그에서는 포렌식의 이론부터 중요한 기술까지 천천히 다루어 볼 예정입니다.

  • 분류 전체보기 (205)
    • CTF (54)
      • N0named CTF (9)
      • H4CKING GAME (6)
      • Christmas 2021 (13)
      • 해외CTF (13)
      • HackCTF (10)
      • cyberdefenders (1)
      • hackthebox (1)
    • Forensic (48)
      • 논문리뷰 (2)
      • SUA - 기초부터 따라하는 디지털 포렌식 (3)
      • 메모리 포렌식 (2)
      • 네트워크 포렌식 (3)
      • Forensic 이론 (12)
      • 파일-구조 (2)
      • 대외활동 후기 (5)
      • 혼공파 챌린지 (6)
      • 혼공C 챌린지 (6)
      • 포렌식 공부 (7)
    • bandit (33)
    • CTF-D (69)
      • Network (10)
      • Memory (16)
      • Multimedia (30)
      • Disk (13)
    • 케이쉴드 주니어 (0)
    • Baekjoon (0)
      • 입출력과 사칙연산 (0)

Tag

CTF, H4CKING GAME, 혼공파, 네트워크 포렌식, 디지털포렌식, N0Named, H4C, CTF-D, 혼공챌린지, 디지털 포렌식 with CTF, 포렌식, network, Network Forensic, Nonamed, 디지털 포렌식, 혼공단, 포렌식CTF, forensic, Digital Forensic, 디지털 포렌식CTF,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Copyright © Kakao Corp. All rights reserved.

티스토리툴바