본문 바로가기 메뉴 바로가기

N0cT1s41

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

N0cT1s41

검색하기 폼
  • IT (104)
    • Programing (3)
      • PYTHON (3)
    • Digital Forensics (47)
      • 디지털 포렌식 개론 (8)
      • DISK Forensic (13)
      • File System (6)
      • Artifact (8)
      • Memory Forensic (4)
      • File Structure (5)
      • Tools (2)
      • Anti-Forensic (1)
    • Incident Response (3)
      • MITRE ATT&CK (3)
    • CTF (51)
      • MEMLABS (7)
      • CyberDefenders (19)
      • root me (8)
      • FIESTA (2)
      • Net-Force (1)
      • Dreamhack (5)
      • CTF-D (4)
      • 기타 CTF (5)
  • 방명록

디지털 포렌식 (59)
WebStrike Blue Team Lab

해당 문제는 CyberDefenders의 WebStrike문제에 대한 풀이입니다.1. Challenge descriptionAn anomaly was discovered within our company's intranet as our Development team found an unusual file on one of our web servers. Suspecting potential malicious activity, the network team has prepared a pcap file with critical network traffic for analysis for the security team, and you have been tasked with analyzing the pcap.Q1..

CTF/CyberDefenders 2024. 7. 28. 15:55
PoisonedCredentials Blue Team Lab

해당 문제는 CyberDefenders의 PoisonedCredentials문제에 대한 풀이입니다.1. Challenge descriptionYour organization's security team has detected a surge in suspicious network activity. There are concerns that LLMNR (Link-Local Multicast Name Resolution) and NBT - NS (NetBIOS Name Service) poisoning attacks may be occurring within your network. These attacks are known for exploiting these protocols to intercept net..

CTF/CyberDefenders 2024. 7. 25. 21:15
Insider Blue Team Lab

해당 문제는 CyberDefenders의  Insider 문제에 대한 풀이입니다.1. Challenge descriptionAfter Karen started working for 'TAAUSAI,' she began to do some illegal activities inside the company.'TAAUSAI' hired you as a soc analyst to kick off an investigation on this case. You acquired a disk image and found that Karen uses Linux OS on her machine. Analyze the disk image of Karen's computer and answer the provided que..

CTF/CyberDefenders 2024. 7. 25. 17:57
Tomcat Takeover Blue Team Lab

해당 문제는 CyberDefenders의  Tomcat Takeover 문제에 대한 풀이입니다.1. Challenge descriptionOur SOC team has detected suspicious activity on one of the web servers within the company's intranet. In order to gain a deeper understanding of the situation, the team has captured network traffic for analysis. This pcap file potentially contains a series of malicious activities that have resulted in the compromise of..

CTF/CyberDefenders 2024. 7. 8. 21:11
Web Investigation Blue Team Lab

해당 문제는 CyberDefenders의  Web Investigation 문제에 대한 풀이입니다.1. Challenge descriptionYou are a cybersecurity analyst working in the Security Operations Center (SOC) of BookWorld, an expansive online bookstore renowned for its vast selection of literature. BookWorld prides itself on providing a seamless and secure shopping experience for book enthusiasts around the globe. Recently, you've been tasked w..

CTF/CyberDefenders 2024. 7. 4. 19:39
ThumbnailCache, IconCache, Windows Timeline

해당 포스트는 Window Forensic에서의 ThumbnailCache, IconCache, Windows Timeline에 대한 내용을 담고 있습니다.ThumbnailCache썸네일(Thumbnail)미리보기 파일 을 의미함Windows에서는 썸네일 사진들을 미리 생성하여 보관하고 있다.%UserProfile%\AppData\Local\Microsoft\Windows\Explorerthumbcache_{크기}.dbIconCacheWindows 아이콘(Icon)을 보여주기 위해서 가지고 있는 캐시공통의 아이콘을 사용(일반적인 폴더, 파일)별도의 아이콘을 사용(응용프로그램)Windows에서는 아이콘 사진들을 별도의 공간에 모아서 보관한다%UserProfile%AppData\Local\Microsoft\..

Digital Forensics/Artifact 2024. 5. 30. 22:14
이전 1 ··· 5 6 7 8 9 10 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바