c0msherl0ck.github.io

https://www.cfreds.nist.gov/data_leakage_case/data-leakage-case.html


#15. What websites were the suspect accessing? (Timestamp, URL...)


WEFA 를 이용한 분석


1. Collection of Web Browser Log File 을 클릭한다.



2. Arsenal image mounter 를 통해 마운트 시킨 이미지 드라이브를 클릭한다.



3. 모든 옵션에 체크한 후, "collection" 을 클릭한다.



4. 다음과 같이 collection 된 폴더가 생성된다.



5. Analysis of Web Browser Log Information 을 클릭한다.



6. Open a Folder 를 통해, 이전에 생성된 collection 폴더를 선택하고, Time zone 을 설정한다.



7. 다음과 같이 용의자가 접속한 웹사이트 기록을 확인할 수 있다.



1_c0msherl0ck_History.csv