본문 바로가기
디지털 포렌식(Digital Forensics)/CTF(ctf-d.com)

[Network] Sans Network Forensic [Puzzle 3] #1

by LIZ0904 2020. 10. 1.
반응형

문제

Ann과 Mr.X는 새로운 보금자리를 마련했다. 범인 인도 서류가 통과되기를 기다리는 동안 당신과 수사관들은 비밀리에 Ann의 활동을 감시하고 있다. Ann은 최근에 새 AppleTV를 구입했으며, 192.168.1.10의 IP주소를 사용하고 있다.당신은 Ann이 검색한 내용과 그녀의 관심사에 대해 정보를 수집해야한다. #1. Ann의 AppleTV Mac주소는 무엇인가?

 

라는 문제이다. 쉽게 말해서 apple 관련한 mac주소를 찾으면 될 것 같다.

 

 

 

 

wireshark

와이어샤크로 문제에서 주어진 파일을 열어보았다. 친절하게도 가장 첫 줄(No. 1)에서부터 itunes.apple.com 기록이 있었다. 문제에서 Ann은 AppleTV를 구입했기에 관련활동을 했을 것이고, ip는 192.168.1.10이라고 되어있었기에, 여기에 대한 기록을 보면 Mac 주소를 알 수 있을 것이다.

 

 

 

Mac주소 확인

하단에서 문제에서 원하는 Mac 주소를 찾을 수 있다. 바로 00:25:00:fe:07:c4 이다.

 

 

 

 

정답

정답란에 입력하면 깔끔하게 정답~

첫문제이고 여러개로 묶여서 나오는 문제이다 보니 가장 기초적이고 쉬운 문제를 준 것 같은데, 그래도 맞아서 신난다!!!!

반응형

댓글