Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- HackCTF
- N0Named
- Web
- Incognito
- 써니나타스
- Network
- 그리디 알고리즘
- wargame
- xcz.kr
- Digital Forensics
- 백준
- Database
- 문자열
- misc
- Forensics
- writeup
- Web Hacking
- 수학
- 인코그니토
- Python
- php
- 구현
- 정렬
- C
- Text
- SuNiNaTas
- 사칙연산
- cryptography
- CTF
- MySQL
Archives
- Today
- Total
보안을 그리다, 훈이
[2021 INCOGNITO CTF] Forensics - SWUCTFINCO Write Up 본문
Capture The Flag/CTF 풀이
[2021 INCOGNITO CTF] Forensics - SWUCTFINCO Write Up
HooNeee 2021. 9. 12. 19:32[Forensics] SWUCTFINCO
SWUCTFINCO.pcapng
2.52MB
패킷파일이 첨부되어 있는 것을 보니 네트워크 포렌식 문제이다.
FTP를 사용하여 통신한 내역을이 패킷에 여럿 잡혀있다.
따라서, Wireshark 상에서 ftp-data로 패킷 필터링을 해보았다.

FTP로 alldieflag 라는 파일을 저장한 것을 확인할 수 있다.

문제푸는데 필요하진 않지만, FTP 통신 특성상 위와 같이 Password도 확인할 수 있다.
암튼 alldieflag 파일을 복구해보았다. 시그니처를 보아하니 png 확장자를 가지고 있다.

갱얼쥐 해윙😊
flag : INCO{therearenobaddogsintheworld}
'Capture The Flag > CTF 풀이' 카테고리의 다른 글
[2021 INCOGNITO CTF] Forensics - inco_hack.png Write Up (0) | 2021.09.12 |
---|---|
[2021 INCOGNITO CTF] Forensics - question Write Up (0) | 2021.09.12 |
[2021 INCOGNITO CTF] Forensics - TwinCle Write Up (0) | 2021.09.12 |
[2021 INCOGNITO CTF] Web - Do you know Hashes Write Up (0) | 2021.09.12 |
[2021 INCOGNITO CTF] MISC - hex carving Write Up (0) | 2021.09.11 |
Comments