wireshark(3)
-
[CTF-D] 당신은 캡처 파일에서 플래그를 찾을수 있는가?
문제를 열어봤는데, TCP 패킷들이 잔뜩 들어있어서 TCP Stream부터 열어봤습니다. ? ㅋㅋㅋ 완전 날먹 문제네요
2022.10.28 -
[CTF-D] DefCoN#22 #3 풀이
문제에서 Snowden's-eloquent-quotes.jpg라는 힌트가 주어졌습니다. 우선 프로토콜별로 분석을 좀 해보겠습니다. FTP 프로토콜을 TCP stream으로 열어보니, zip 파일 두 개가 보입니다. 이 파일들을 다운로드하겠습니다. 파일 이름이 단어인 jpg 형식의 파일들이 가득 들어있습니다. ... 이것만으론 풀기가 좀 어려울 것 같습니다. 아까 힌트로 주어졌던 문장의 뜻이 무엇인지 모르니 구글링을 좀 해보겠습니다. 뭔가 비슷한 문장을 찾은 것 같긴 한데 중간중간 없는 단어들이 있습니다. 놓친 파일이 있는 걸 수도 있으니 패킷들을 좀 더 보겠습니다. 또 다른 zip 파일을 찾긴 했는데 zip 파일 여러 개가 존재하는 것 같습니다. 이 zip 파일들을 시그니처에 맞춰서 잘라 저장해주면 총 ..
2021.08.06 -
[CTF-D] DefCoN#22 #2 풀이
문제에서 인코딩이라는 힌트를 제공했습니다. 우선 와이어샤크로 문제 파일을 열어보겠습니다. 딱 보아도 패킷의 양이 어마 무시하게 많기 때문에 하나하나 분석하는 건 포기해야겠습니다. 이 중에서 뭔가 대화 기록 같은게 있을 것 같은데, 한 번 찾아보겠습니다. 모르는 프로토콜들은 찾아보면서 분석을 하고 있었는데, IRC 프로토콜을 발견했습니다. https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=ykimchi00&logNo=10004357620 IRC Protocol 6. IRC (Internet Relay Chat)IRC[아얄씨]는 일련의 규칙과 약속이 관련되어 있는 채팅 시스템으... blog.naver.com 채팅 시스템과 관련된 프로토..
2021.08.06