[CTF-D] DefCoN#22 #4 풀이

2021. 8. 6. 21:09[DigitalForensic] with CTF

728x90

문제 제목 & 정보

골뱅이는 장치 이름과 함께 사용되는 공통 기호입니다.....

우선 패킷 분석부터 해보겠습니다.

 

프로토콜 순서대로 정렬

분석을 하고 있는데 SIP, STUN이라는 패킷이 보입니다.

 

https://medium.com/@hyun.sang/network-sip-%ED%94%84%EB%A1%9C%ED%86%A0%EC%BD%9C%EC%9D%B4%EB%9E%80-ab149dc61fd3

 

[Network] SIP 프로토콜이란?

“세션 개시 프로토콜(Session Initiation Protocol, SIP)”이란 무엇인가요? IETF에서 정의한 시그널링 프로토콜로 음성과 화상 통화 같은 멀티미디어 세션을 제어하기 위해서 많이 사용되었으며, 인터넷

medium.com

https://ko.wikipedia.org/wiki/STUN

 

STUN - 위키백과, 우리 모두의 백과사전

STUN(Session Traversal Utilities for NAT)은 실시간 음성, 비디오, 메시징 애플리케이션, 그리고 기타 상호작용 통신 부문에서 네트워크 주소 변환(NAT) 게이트웨이의 트레버설을 위한, 네트워크 프로토콜

ko.wikipedia.org

 

Find @

패킷을 분석하는데, 양이 너무 많아서 문제 힌트에서 주어진 @를 검색하여 찾았습니다.

user@~~ 가 아닌 drpoppins-735@~~~ 가 나왔습니다.

drpoppins-735가 답이 될 것 같습니다.

 

문제 풀이 성공

어째 4보다 3이 더 쉬운 것 같습니다.

3번 문제에서 너무 고통을 받아서 그런걸지도.....

 

728x90