본문 바로가기

디지털포렌식 with CTF/네트워크 포렌식 (Network)

[네트워크 포렌식] woodstock-1

728x90
반응형

문제에서 ws1_2.pcapng라는 패킷 캡쳐 파일 하나를 줍니다.

 

이 파일을 와이어샤크를 통해 확인해 보겠습니다.

 

위와 같이 TCP 프로토콜을 사용하여 데이터를 주고받은 점을 확인할 수 있습니다.

 

주고받은 데이터를 확인하기 위하여 첫 번째 패킷을 선택하고 TCP Stream을 확인해 보겠습니다.

 

TCP Stream에서 정답에 해당하는 KEY 값을 찾을 수 있었습니다.

728x90
반응형