Scan of the month 15 selvittäminen

tehtävä: http://old.honeynet.org/scans/scan15/

latasin levykuvan osoitteesta http://old.honeynet.org/scans/scan15/honeynet.tar.gz jonka jälkeen purin paketin komenolla

$ tar xf honeynet.tar.gz

paketitssa oli valmiiksi tehty kansio mihin se purki levykuvan siirryin kansioon ja  asensin tämän jälkeen myös sleuthkitin, jonka avulla pääsemme palauttamaan levykuvasta poistetut tiedostot.

$ cd honeynet

$ sudo apt-get install sleuthkit

Tämän jälkeen tein poistetuille ja levykuvassa jäljelle oleville tiedostoille omat kansiot ja latasin tiedostot levykuvasta kansioihin

$ mkdir deleted

$ mkdir allocated

$ tsk_recover honeypot.hda8.dd deleted

$ tsk_recover -a honeypot.hda8.dd allocated

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s