2025 [8-10] Ping
Отдел информационной безопасности компании «AC-Крипто» расследует деятельность внутреннего злоумышленника, который, по данным разведки, планирует встретиться со своим сообщником для передачи конфиденциальных данных. Команда аналитиков смогла перехватить часть трафика, где передавалось место встречи злоумышленников, однако понять, как именно оно передавалось им не удалось.
На основе имеющегося трафика, определите передаваемое место встречи и внутреннего злоумышленника.
В качестве ответа укажите место встречи и IP-адрес внутреннего злоумышленника.

Рисунок 1 – Схема сети
К задаче прилагается:
файл «logs.txt»
Показать подсказку
Обратите внимание на поле icmp_seq.
Показать решение
Дана топология сети и файл logs.txt. На схеме мы ничего приметного не находим. Просто два отдела по 6 ПК с указанием IP-адресов.
Рассмотрим файл logs.txt. В нем можем увидеть урезанный дамп трафика с указанием времени, источника, назначения, протокола, длины и информации. Просмотрев весь трафик можно сделать вывод, что это ping-запросы, так как работает протокол ICMP и в информации передается информация, похожая на результаты выполнения команды ping.
При выполнении команды ping идет подсчет пакетов, отправленных от источника к получателю. Как, например, вот здесь:
Однако в полученном нами файле, подсчет пакетов идет неправильно, начинаясь не с единицы, и, в принципе, имеет хаотичный порядок.
Значения в поле icmp_seq могут быть похожи на ASCII символы, которые скрыты в Decimal формате. Можем проверить эту гипотезу.
Согласно таблице ASCII есть непечатаемые символы от 0 до 31 и от 127 до 255. Исходя из этого все значения icmp_seq в данных диапазонах мы можем просто убрать из логирования.
Анализ log.txt: найдены ICMP-пакеты с icmp_seq
|
№
|
Источник
|
Назначение
|
Код
|
Символ
|
|
6
|
192.168.10.21
|
192.168.10.26
|
98
|
b
|
|
28
|
192.168.10.21
|
192.168.10.26
|
97
|
a
|
|
43
|
192.168.10.21
|
192.168.10.26
|
114
|
r
|
|
62
|
192.168.10.21
|
192.168.10.26
|
32
|
[пробел]
|
|
83
|
192.168.10.21
|
192.168.10.26
|
76
|
L
|
|
107
|
192.168.10.21
|
192.168.10.26
|
73
|
I
|
|
124
|
192.168.10.21
|
192.168.10.26
|
70
|
F
|
|
148
|
192.168.10.21
|
192.168.10.26
|
69
|
E
|
Показать ответ
bar LIFE (192.168.10.21 и 192.168.10.26)
<< Назад в раздел (Все задания)