본문 바로가기

디지털포렌식 with CTF/네트워크 포렌식 (Network)

[네트워크 포렌식] 당신은 캡처 파일에서 플래그를 찾을수 있는가?

728x90
반응형

문제에서 pcap 패킷 파일 하나가 주어집니다. 이를 와이어샤크로 열어보겠습니다.

 

위와 같이 TCP 프로토콜을 사용하여 통신한다는 점을 확인할 수 있습니다.

 

와이어샤크의 conversations 기능을 사용하여 패킷을 확인하여 보겠습니다.

 

위와 같이 하나의 stream이 존재합니다. Follow Stream 기능을 사용하여 자세히 분석해 보겠습니다.

 

Follow Stream 기능을 사용하면 위와 같이 FLAG 값이 나오게 됩니다.

728x90
반응형