IERG 5320 Assignment2 Reference

Digital forensics

Assignment2

咱这个课程号+课程名称,懂得都懂,要不是本科没学网安相关课程,一窍不通,我也不至于到处找答案唉。
There is no exact answer here, just for reference.

Problem 1

Problem 1: One morning, one staff working at IT department of a company noticed a strange laptop which connected from a Wi-Fi Access Point at parking lot instead of regular office area, so he started to capture the network traffic immediately (the captured packets are saved in file “problem_1.pcap”). However, the strange laptop got offline and disappeared very quickly. No strange things had happened (no network scanning, no denial-of-service attack, no brute-force attack on SSH servers, etc.), except a computer (with IP address 192.168.1.158 ) sent some IMs over the wireless network to that laptop. Through the log files of DHCP server, he know that the computer belongs to an employee named Ann.
You are the forensic investigator. Your mission is to figure out who Ann was IM-ing, what she sent, and recover evidence including:

  1. What is the name of Ann’s IM buddy?
  2. What was the first comment in the captured IM conversation?
  3. What is the name of the file Ann transferred?
  4. What is the magic number of the file you want to extract (first four bytes)?
  5. What was the MD5sum of the file?

Answer:

https://www.epubit.com/articleDetails?id=N9573c131-4c32-4e95-b092-ae2317cfb785

Problem 2

Problem 2: A company has come and asked for your help on a recent security incident, in which an important file was stolen. Since employees could not use any USB sticks or similar, the file must been stolen through network. Fortunately, they have got a copy of network traffic file for that day (i.e., problem_2.pcap) . As a network forensic expert, could you help them get following information?
(1) Attacker’s IP address
(2) The MD5 hash value of the stolen file
(3) The time when the file was stolen

Answer:

https://www.lmgsecurity.com/get-in-gear-for-network-forensics-at-black-hat-2014-use-digital-clues-to-track-down-the-breeches-warehouse-hacker/

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通信产业链(通信系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com
对于assignment failure这个课题,我想重点讨论2F方面的原因和解决方法。 首先,导致assignment failure的原因可能有很多。2F可能因为以下几个方面出现问题。首先,学生可能没有充分理解assignment的要求和目标,导致他们无法正确地完成任务。其次,时间管理不当也是一个可能的原因。学生可能在处理assignment时没有合理规划时间,导致任务不能按时完成。此外,学生可能缺乏足够的研究能力,无法有效地获取和整理相关信息,从而无法完成assignment。最后,2F在分配任务时可能没有清晰地传达assignment的要求,或者没有提供足够的支持和指导,导致学生无法完成任务。 针对2F的assignment failure,有一些解决方法可以考虑。首先,老师可以加强与学生的沟通,确保学生充分理解assignment的要求和目标。建议老师提供一个详细的assignment说明文档,明确任务的具体要求和评分标准。同时,老师可以定期与学生进行小组讨论或个别辅导,解答学生对assignment的疑问,并提供适当的指导和建议。 另外,学生自己也可以采取一些措施来预防assignment failure。学生首先应该认真阅读assignment要求和其他相关材料,确保充分理解任务的目标和要求。其次,学生需要良好的时间管理能力,制定合理的时间计划,并确保按计划进行。另外,学生可以提前展开研究,查找相关资料并进行整理,以便更好地完成assignment。此外,学生应主动与教师和同学进行沟通交流,寻求必要的支持和帮助。 综上所述,2F的assignment failure可能由多种原因导致,包括学生对任务不理解、时间管理不当和缺乏研究能力,同时也可能与老师在分配任务时的沟通不清和支持不足有关。为了解决这个问题,老师和学生可以采取一系列措施,如加强沟通、明确任务要求、提供指导和支持。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值