2주차: [CTF-D/Network] lol team이라는 의심스러운 팀이 있습니다

2022. 4. 29. 11:0422-1학기/네트워크 보안(NETWORK SECURITY)

http://ctf-d.com/challenges#lol%20team%EC%9D%B4%EB%9D%BC%EB%8A%94%20%EC%9D%98%EC%8B%AC%EC%8A%A4%EB%9F%AC%EC%9A%B4%20%ED%8C%80%EC%9D%B4%20%EC%9E%88%EC%8A%B5%EB%8B%88%EB%8B%A4.

 

[DigitalForensic] with CTF

 

ctf-d.com

lolteam.pcapng파일을 다운받아서 wireshark로 열어보았다.

Statistics > Conversations를 클릭하면 TCP Stream을 발견할 수 있다.

 http 요청을 한 것을 통해 비밀번호를 바꾸려고 시도했다는 것을 알 수 있다.

키 값인 flag를 알 수 있다.