• 全国 [切换]
  • 二维码
    奥展网

    手机WAP版

    手机也能找商机,信息同步6大终端平台!

    微信小程序

    微信公众号

    当前位置: 首页 » 行业新闻 » 热点新闻 » 正文

    forensicscontest测试三

    放大字体  缩小字体 发布日期:2024-12-24 12:52:12   浏览次数:3  发布人:821a****  IP:124.223.189***  评论:0
    导读

    Ann’s AppleTVAnn and Mr. X have set up their new base of operations. While waiting for the extradition paperwork to go through, you and your team of investigators covertly monitor her activity. Recent

    Ann’s AppleTV

    Ann and Mr. X have set up their new base of operations. While waiting for the extradition paperwork to go through, you and your team of investigators covertly monitor her activity. Recently, Ann got a brand new AppleTV, and configured it with the static IP address 192.168.1.10. Here is the packet capture with her latest activity.

    You are the forensic investigator. Your mission is to find out what Ann searched for, build a profile of her interests, and recover evidence including:

    1. What is the MAC address of Ann’s AppleTV?

    2. What User-Agent string did Ann’s AppleTV use in HTTP requests?

    3. What were Ann’s first four search terms on the AppleTV (all incremental searches count)?

    4. What was the title of the first movie Ann clicked on?

    5. What was the full URL to the movie trailer (defined by “preview-url”)?

    6. What was the title of the second movie Ann clicked on?

    7. What was the price to buy it (defined by “price-display”)?

    8. What was the last full term Ann searched for?

    Here is your evidence file:

    http://forensicscontest.com/contest03/evidence03.pcap

    MD5 (evidence03.pcap) = f8a01fbe84ef960d7cbd793e0c52a6c9


    核心翻译:

    安的苹果电视

    安和X先生已经建立了新的业务基地。在等待引渡文书通过的同时,你和你的调查小组秘密监视她的活动。最近,Ann获得了一个全新的AppleTV,并将其配置为静态IP地址192.168.1.10。下面是她的最新活动的数据包捕获。

    您的任务是找出Ann搜索的内容,建立她的兴趣档案,并收集证据,包括:

    1.Ann的AppleTV的MAC地址是什么?

    2.Ann的AppleTV在HTTP请求中使用了什么User-Agent?

    3.Ann在AppleTV上的前四个搜索词是什么(所有增量搜索都计算在内)?

    4.安点击的第一部电影的标题是什么?

    5.电影预告片的完整URL是什么(由“preview-url”定义)?

    6.安点击的第二部电影的标题是什么?

    7.购买它的价格是多少(由“价格显示”定义)?

    8.安最后搜索的完整词条是什么?

    这是您的证据文件:

    http://forensicscontest.com/contest03/evidence03.pcap

    MD5:f8a01fbe84ef960d7cbd793e0c52a6c9


    解答思路:

    1、根据IP地址,随意找到一个对应的数据包,自二层解析中,可以发现MAC地址,保险起见,可以多找几个不连续的会话,进一步确认是否存在MAC地址变更。MAC地址为:00-25-00-fe-7-c4。






    2、找到HTTP数据包,展开HTTP协议部分,即可找到userAgent字段:AppleTV/2.4。






    3、继续分析数据包,在HTTP协议下追踪流(192号数据包),可以发现Ann向苹果itunes的search站点请求过疑似搜索的数据。前4个搜索词为:h、ha、hac、hack。






    4、继续分析数据包:可以发现关键地址“viewMovie”,以及响应报文中title字段:hackers






    5、在此HTTP流中搜索preview-url,可得结果:http://a227.v.phobos.apple.com/us/r1000/008/Video/62/bd/1b/mzm.plqacyqb..640x278.h264lc.d2.p.m4v






    6、使用同样的方法,得到第二部电影的信息:sneakers






    7、继续分析HTTP流:价格为$9.99






    8、使用前面搜索的关键连接,分析报文,即可发现:iknowyourewatchingme






     
    (文/匿名(若涉版权问题请联系我们核实发布者) / 非法信息举报 / 删稿)
    打赏
    免责声明
    • 
    本文为昵称为 821a**** 发布的作品,本文仅代表发布者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,发布者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们154208694@qq.com删除,我们积极做(权利人与发布者之间的调停者)中立处理。郑重说明:不 违规举报 视为放弃权利,本站不承担任何责任!
    有个别老鼠屎以营利为目的遇到侵权情况但不联系本站或自己发布违规信息然后直接向本站索取高额赔偿等情况,本站一概以诈骗报警处理,曾经有1例诈骗分子已经绳之以法,本站本着公平公正的原则,若遇 违规举报 我们100%在3个工作日内处理!
    0相关评论
     

    (c)2008-现在 All Rights Reserved.