- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《计算机取证》课程报告 第PAGE2页
7.使用抓包软件监控数据包;
使用wireshake进行邮件系统取证
写一封邮件标题仁龙,内容为附件0718234曹仁龙.txt,打开wireshark开始捕获,在foxmail中点击发送邮件给411746543@.
查看foxmail中QQ邮箱中的发件服务器,为之后的过滤作铺垫
勾选SSL与不勾选的区别:
1、勾选ssl:发送邮件是使用了SSL加密技术。
2、不勾选ssl:发送的邮件没有使用SSL加密技术。
筛选smtp流量数据包,可以看到邮件的内容和标题等信息,但是被进行了16进制转换和base64编码
上图显示了从主机与邮件服务器建立连接,到对qq邮件登录授权,发送邮件,接收邮件,断开连接的全过程。
之后我们追踪TCP流,查看全过程的数据。
通过在线的16进制转换和base64解码,可以还原附件内容如下
其中用户名为2500622678@
查看邮件内容:
解码为:
附加实验一-网络取证实践
4.1题目
题目来源:
Anarchy-R-Us,Inc.suspectsthatoneoftheiremployees,AnnDercover,isreallyasecretagentworkingfortheircompetitor.Annhasaccesstothecompany’sprizeasset,thesecretrecipe.SecuritystaffareworriedthatAnnmaytrytoleakthecompany’ssecretrecipe.
SecuritystaffhavebeenmonitoringAnn’sactivityforsometime,buthaven’tfoundanythingsuspicious–untilnow.Todayanunexpectedlaptopbrieflyappearedonthecompanywirelessnetwork.Staffhypothesizeitmayhavebeensomeoneintheparkinglot,becausenostrangerswereseeninthebuilding.Ann’scomputer,(58)sentIMsoverthewirelessnetworktothiscomputer.Theroguelaptopdisappearedshortlythereafter.
“Wehavea?packetcapture?oftheactivity,”saidsecuritystaff,“butwecan’tfigureoutwhat’sgoingon.Canyouhelp?”
?
Youaretheforensicinvestigator.?YourmissionistofigureoutwhoAnnwasIM-ing,whatshesent,andrecoverevidenceincluding:
1.WhatisthenameofAnn’sIMbuddy?
2.WhatwasthefirstcommentinthecapturedIMconversation?
3.WhatisthenameofthefileAnntransferred?
4.Whatisthemagicnumberofthefileyouwanttoextract(firstfourbytes)?
5.WhatwastheMD5sumofthefile?
6.Whatisthesecretrecipe?
无政府-r-us公司怀疑他们的一个雇员,安·德弗弗,实际上是为他们的竞争对手工作的秘密特工。
安可以接触到公司的宝贵资产,秘方。
保安人员担心安可能会泄露公司的秘方。
安全人员已经监视安的活动一段时间了,但直到现在还没有发现任何可疑的东西。
今天,一款意想不到的笔记本电脑出现在了公司的无线网络上。
工作人员推测可能是停车场里的某个人,因为大楼里没有看到陌生人。
Ann的计算机(58)通过无线网络向这台计算机发送即时消息。
那台恶意的笔记本电脑很快就消失了。
“我们捕获了该活动的数据包,”安全人员说,“但我们不知道发生了什么。”
你能帮助吗?”
你是法医调查员。
你的任务是找出安在给
文档评论(0)