Puzzle #2: Ann Skips Bail

Kiedyś już pokazywałem mały network forensic na podstawie Network Forensics Puzzle Contest. Dostępne jest (właściwie było, przegapiłem) kolejne zadanie: Puzzle #2: Ann Skips Bail. Fajna zabawa, choć niezbyt wymagająca... Co prawda The MOST ELEGANT solution wins , ale czy zgrabne wykorzystanie dostępnych narzędzi nie jest eleganckim rozwiązaniem? :)

Rozwiązanie w kilku obrazkach

Obrazek pierwszy: wiadomość e-mail

W tej chwili poznajemy odpowiedzi na następujące pytania:

Obrazek drugi: dane uwierzytelniające (credentials)

Tu poznajemy odpowiedź na pytanie o hasło Ann: 558r00lz.

Obrazek trzeci: pliki

Plik, który wysłała Ann: secretrendezvous.docx

Odrobina pracy ręcznej...

Pozostają trzy pytania, na które przy pomocy NetworkMinner nie można udzielić bezpośrednio odpowiedzi:

Sam załącznik został już przez NetworkMiner odzyskany ze zrzutu. Wystarczy:

I na zakończenie obrazkowy komentarz:

Oryginał tego wpisu dostępny jest pod adresem Puzzle #2: Ann Skips Bail

Autor: Paweł Goleń