Académie de l'investigation - Porte dérobée

forensics memory linux FCSC 2020 résolu le

star

Description

Un poste distant est connecté au poste en cours d’analyse via une porte dérobée avec la capacité d’exécuter des commandes.

Questions :

  • Quel est le numéro de port à l’écoute de cette connexion ?
  • Quelle est l’adresse IP distante connectée au moment du dump ?
  • Quel est l’horodatage de la création de ce processus en temps UTC ?

Note : le flag est au format FCSC{port:IP:YYYY-MM-DD HH:MM:SS}.

Cette épreuve a été découpée en sept parties :

Fichiers

  • dmp.mem.tar.xz
    155.40 MiB – a6b98f7b21cdc81ed319ff158bf4e56d885546fd1f98e860ef622066b0951fff

Auteur

alx

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

J'ai cherché longtemps et je ne trouve toujours pas le flag !

Vous pouvez voter pour les solutions que vous préférez en utilisant le présent sur leurs pages respectives.

DateAuteur Langue Tags Vote
2024-05-04
lrstx
🇫🇷