2주차: [CTF-D/Network] 당신은 캡처 파일에서 플래그를 찾을 수 있는가?

2022. 4. 29. 10:4122-1학기/네트워크 보안(NETWORK SECURITY)

http://ctf-d.com/challenges#%EB%8B%B9%EC%8B%A0%EC%9D%80%20%EC%BA%A1%EC%B2%98%20%ED%8C%8C%EC%9D%BC%EC%97%90%EC%84%9C%20%ED%94%8C%EB%9E%98%EA%B7%B8%EB%A5%BC%20%EC%B0%BE%EC%9D%84%EC%88%98%20%EC%9E%88%EB%8A%94%EA%B0%80?

 

[DigitalForensic] with CTF

 

ctf-d.com

우선 easycap.pcap 파일을 다운 받아서 wireshark로 이 파일을 열어보았다.

TCP통신인 것을 알 수 있다.

Transmission > Flag > Follow > TCP Stream을 클릭하여 데이터를 확인하면 아래와 같은 창이 뜬다.

flag가 이렇게 존재한다.