Для анализа трафика можете воспользоваться самым знаменитым анализатором трафика - Wireshark. По этой ссылке можно скачать poratble-версию с оф.сайта
https://1.eu.dl.wireshark.org/win64/WiresharkPortable64_4.0.10.paf.exe
Долго думал как подобрать оптимальную сложность.
В итоге решил сделать две категории:
🗄 Для новичков и любителей (Easy-Easy). Если вы ни разу не запускали Wireshark - вам сюда.
🗄 Для искушенных администраторов (Medium). Если вы уже немного работали с Wireshark, попытайте удачу здесь.
Участвовать в зачете можно только в одной категории!
Прием ответов - в бота @letsit_feedback_bot. Ответ будет содержать флаг, что-то в формате
flag{xxx...xxx}.Процедура определения победителя: random среди давших правильный ответ до 23:59 МСК 12 ноября (воскресенье).
Приз: лучи славы и свежий номер Positive Research для обеих категорий.
Итак задания:
1️⃣ EASY
В предоставленной копии трафика была зафиксирована попытка доступа пользователя к сайту с секретной информацией (флаги). Ваша задача найти эти флаги (что-то в формате Flag{...}) и отправить их одним сообщением в бота @letsit_feedback_bot
Ссылка на дамп - https://disk.yandex.ru/d/12wG5eZCNnuvGw
2️⃣MEDIUM
Вы расследуете ситуацию, когда по имеющимся сведениям один из сотрудников передает файлы с инсайдерской информацией за пределы организации. Вы сняли дамп трафика на участке сети. Ваша задача найти отправленный файл. Отетом будет являться его содержимое. Ответ (содержимое) отправить в бота @letsit_feedback_bot
Ссылка на дамп - https://disk.yandex.ru/d/41waSLcuuPqZhQ
—
Давайте об IT