보안을 그리다, 훈이

[2021 INCOGNITO CTF] Forensics - SWUCTFINCO Write Up 본문

Capture The Flag/CTF 풀이

[2021 INCOGNITO CTF] Forensics - SWUCTFINCO Write Up

HooNeee 2021. 9. 12. 19:32
[Forensics] SWUCTFINCO

SWUCTFINCO.pcapng
2.52MB

 

 

패킷파일이 첨부되어 있는 것을 보니 네트워크 포렌식 문제이다.

 

FTP를 사용하여 통신한 내역을이 패킷에 여럿 잡혀있다.

따라서, Wireshark 상에서 ftp-data로 패킷 필터링을 해보았다.

FTP로 alldieflag 라는 파일을 저장한 것을 확인할 수 있다.

문제푸는데 필요하진 않지만, FTP 통신 특성상 위와 같이 Password도 확인할 수 있다.

 

암튼 alldieflag 파일을 복구해보았다. 시그니처를 보아하니 png 확장자를 가지고 있다.

 

갱얼쥐 해윙😊

 

flag : INCO{therearenobaddogsintheworld}
Comments