Orchestration - Automatisation

Exercice 1 Exercice 2 Exercice 3 Exercice 4

MSI 0 équipe a résolu cet exercice

  • Gain : 6
  • Description : Une mise à jour compromise du plugin Flash Player a été déployée sur tout le parc (via GPO). D’après les premiers symptômes, elle installe un mineur d’une célèbre crypto-monnaie. L’idée est de découvrir d’où a été récupéré le fichier MSI, ainsi que le compte utilisé par le mineur. La solution à cet exercice est la concaténation de : IP_source + domaine auquel elle est attachée + compte utilisé par le mineur. Par exemple : 8.8.8.8google.commail@domaine.fr

Téléchargements

Nom SHA1 Taille
G6_Automa_EX3.zip 2f3209e13149e8e3d4c16ae0cf2ad93839eb8fcb 43511753

Solutions

Vérifiez votre solution parmi les algorithmes suivants :

sha256
181b9d9106dbd78453b8305ce7a6bab44c1d4770abb36d6d5c6ddabf58617ed4
sha512
9cc426d6c95cb0abdb450040ade0bb9b1ec955254c8d3b44b83ff4733bbdee5592695b82896419fdf95f36ba4f70b729b9a97cdc8e4eb4b378afd5845975b627
whirlpool
01240a3df6732ec5f78bbc1b8bc06de7733c431623ed4ee1ce0ac0bffd6862edffb95ba67d10b6be7169418aaf5dc6b79e9f40fb9024cc96bf01ebc5a8318616