Forensic

mardi 25 septembre 2018, 16:06  #1
Forensic - Exfiltration DNS
TetraHeadrik
  • 3 posts

Bonjour,

Je suis bloqué depuis quelques jours sur le challenge "Exfiltration DNS", j’ai bien vu le type de fichier qui a été exfiltré (header et chunk en tout genre), j’ai essayer de le reconstruire mais je n’arrive pas à l’ouvrir. Je me demande donc si je suis sur la bonne voie.

Merci d’avance.

mercredi 26 septembre 2018, 10:34  #2
Forensic - Exfiltration DNS
Th1b4ud
  • 1636 posts

C’est la bonne voie mais si tu n’arrives pas à l’ouvrir c’est que tu n’as pas récupéré toute les infos ;)

jeudi 27 septembre 2018, 10:37  #3
Forensic - Exfiltration DNS
TetraHeadrik
  • 3 posts

Merci pour cette réponse, je pense que j’ai bien toutes les données qu’il faut mais après avoir bien regardé je me demande si je n’en ai pas trop au final.

jeudi 27 septembre 2018, 22:22  #4
Forensic - Exfiltration DNS
TetraHeadrik
  • 3 posts

Challenge done, merci pour ton aide !  🙂

lundi 10 décembre 2018, 11:39  #5
Forensic - Exfiltration DNS
jdoe979
  • 2 posts

Bonjour,

Je pense avoir trouvé un fichier (PNG, même si pngcheck me dit qu’il contient une erreur), mais impossible d’ouvrir le fichier ou alors ca affiche un écran bleu.
Suis-je sur la voie ?

lundi 10 décembre 2018, 13:25  #6
Forensic - Exfiltration DNS
Th1b4ud
  • 1636 posts

Oui tu es sur la bonne voie. Il faut maintenant que tu réussisses à obtenir un png valide :)

lundi 10 décembre 2018, 14:22  #7
Forensic - Exfiltration DNS
jdoe979
  • 2 posts

Un petit indice ?  😄
j’essaie avec pngcheck

lundi 10 décembre 2018, 21:02  #8
Forensic - Exfiltration DNS
Th1b4ud
  • 1636 posts

Regarde bien tes trames et notamment les données. Il y a quelque chose qui va pas.