En esta entrada la solución a otro de los retos de "Forense" de la edición de 2017 de CyberOlympics, competición en modalidad 'on-line', estilo 'Capture the Flag' y formato 'Jeopardy', dirigida a centros educativos y organizada por el Instituto Nacional de Ciberseguridad (INCIBE) en el marco de la actividad llamada CyberCamp.Este desafío, en mi opinión, presenta un nivel de dificultad muy bajo (★☆☆☆☆).
Enunciado: Parece que D. Furioso, profe de mates, ha tenido un percance y no quiere facilitar cierta la información relativa a la matrícula de su coche desaparecido, necesaria para tramitar el parte con el seguro. Hemos logrado acceder al equipo de D. Furioso y hemos realizado una extracción de su carpeta de correo electrónico. Tenemos que examinar sus comunicaciones para obtener la información.
Enunciado: Parece que D. Furioso, profe de mates, ha tenido un percance y no quiere facilitar cierta la información relativa a la matrícula de su coche desaparecido, necesaria para tramitar el parte con el seguro. Hemos logrado acceder al equipo de D. Furioso y hemos realizado una extracción de su carpeta de correo electrónico. Tenemos que examinar sus comunicaciones para obtener la información.
Indica
la matrícula del coche de D. Furioso.
Recursos asociados al reto: archivo CC17-PCO-03_AnalisisCorreos.zip.
Solución: el archivo asociado al reto contiene una carpeta de nombre 'thundebird', Thunderbird es el nombre de un cliente de correo muy popular.
Accedo hasta el fichero de texto 'Sent' que se encuentra en la carpeta cuya ruta se indica en la siguiente figura:
Abro ese archivo con el 'Bloc de notas' y busco 'matrícula'. Al no entrar ningún resultado busco 'matricula', y pulso <Buscar siguiente> hasta que veo:
Comentarios
Publicar un comentario