网站大量收购闲置独家精品文档,联系QQ:2885784924

网络空间安全概论 实验6 网络监听实验样例3.doc

网络空间安全概论 实验6 网络监听实验样例3.doc

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

《计算机取证》课程报告 第PAGE2页

7.使用抓包软件监控数据包;

使用wireshake进行邮件系统取证

写一封邮件标题仁龙,内容为附件0718234曹仁龙.txt,打开wireshark开始捕获,在foxmail中点击发送邮件给411746543@.

查看foxmail中QQ邮箱中的发件服务器,为之后的过滤作铺垫

勾选SSL与不勾选的区别:

1、勾选ssl:发送邮件是使用了SSL加密技术。

2、不勾选ssl:发送的邮件没有使用SSL加密技术。

筛选smtp流量数据包,可以看到邮件的内容和标题等信息,但是被进行了16进制转换和base64编码

上图显示了从主机与邮件服务器建立连接,到对qq邮件登录授权,发送邮件,接收邮件,断开连接的全过程。

之后我们追踪TCP流,查看全过程的数据。

通过在线的16进制转换和base64解码,可以还原附件内容如下

其中用户名为2500622678@

查看邮件内容:

解码为:

附加实验一-网络取证实践

4.1题目

题目来源:

Anarchy-R-Us,Inc.suspectsthatoneoftheiremployees,AnnDercover,isreallyasecretagentworkingfortheircompetitor.Annhasaccesstothecompany’sprizeasset,thesecretrecipe.SecuritystaffareworriedthatAnnmaytrytoleakthecompany’ssecretrecipe.

SecuritystaffhavebeenmonitoringAnn’sactivityforsometime,buthaven’tfoundanythingsuspicious–untilnow.Todayanunexpectedlaptopbrieflyappearedonthecompanywirelessnetwork.Staffhypothesizeitmayhavebeensomeoneintheparkinglot,becausenostrangerswereseeninthebuilding.Ann’scomputer,(58)sentIMsoverthewirelessnetworktothiscomputer.Theroguelaptopdisappearedshortlythereafter.

“Wehavea?packetcapture?oftheactivity,”saidsecuritystaff,“butwecan’tfigureoutwhat’sgoingon.Canyouhelp?”

?

Youaretheforensicinvestigator.?YourmissionistofigureoutwhoAnnwasIM-ing,whatshesent,andrecoverevidenceincluding:

1.WhatisthenameofAnn’sIMbuddy?

2.WhatwasthefirstcommentinthecapturedIMconversation?

3.WhatisthenameofthefileAnntransferred?

4.Whatisthemagicnumberofthefileyouwanttoextract(firstfourbytes)?

5.WhatwastheMD5sumofthefile?

6.Whatisthesecretrecipe?

无政府-r-us公司怀疑他们的一个雇员,安·德弗弗,实际上是为他们的竞争对手工作的秘密特工。

安可以接触到公司的宝贵资产,秘方。

保安人员担心安可能会泄露公司的秘方。

安全人员已经监视安的活动一段时间了,但直到现在还没有发现任何可疑的东西。

今天,一款意想不到的笔记本电脑出现在了公司的无线网络上。

工作人员推测可能是停车场里的某个人,因为大楼里没有看到陌生人。

Ann的计算机(58)通过无线网络向这台计算机发送即时消息。

那台恶意的笔记本电脑很快就消失了。

“我们捕获了该活动的数据包,”安全人员说,“但我们不知道发生了什么。”

你能帮助吗?”

你是法医调查员。

你的任务是找出安在给

文档评论(0)

balala11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档