ssoL2 TISTORY

[CTF-D/Network] lol team이라는 의심스러운 팀이 있습니다. 본문

challenge/forensic

[CTF-D/Network] lol team이라는 의심스러운 팀이 있습니다.

ssoL2 2021. 5. 9. 15:27

문제 : 스니핑한 캡쳐에서 변경한 비밀번호를 찾아라.

 

 

Wireshark로 열고, [Statistics]-[Conversations]에서 보면 TCP Stream 1개를 발견할 수 있다.

 

 

http post 요청을 한 것을 보면 비밀번호를 바꾸려고 시도하는 흔적이다.

아래 사진에 빨간색으로 표시한 부분을 보면 password에 대한 data가 존재한다.

 

 

자세한 패킷 정보를 보기 위해서 http post 패킷을 살펴보았다.

HTML 형식의 URL에 변경된 password를 찾을 수 있다. flag 형식으로 되어 있다 !

 

 

 

 

🚫 flag는 🚫

더보기

flag{no,_lolteam_is_not_an_admin_account}

Comments