====== ANSSI ECSC ~~ Challenges forensics ~~ Exfiltration ====== [[anssi-ecsc|Retour]] - ===== Présentation ===== Notre SoC a détecté qu'un document confidentiel avait été exfiltré ! La méthode utilisée ne semble pas avancée et heureusement, une capture réseau a pu être faite au bon moment... Retrouvez ce document. $ sha256sum exfiltration.pcap 0382811b48cd9498ad91a4f7268a4e6225b5934af55856fac46229e0ef6ce64e exfiltration.pcap 1 fichier : * ''exfiltration.pcap'' ===== 1 - aaa ===== ===== 2 - bbb =====