[CTF-D/Network] woodstock1
Network/Network Security (Wargame,CTF)

[CTF-D/Network] woodstock1

📢 Description


누군가 illustris와 codelec 사이의 채팅을 가로 챘다.
KEY format : BITSCTF{(key)}

두 사람 사이에 주고 받은 채팅을 가로챈 패킷 파일이 제공되고, 둘이 주고받은 내용 중 플래그를 찾으면 되는 것 같다.


✏️ Analyze


ws1_w.pcap

illustris와 codelec 사이의 TCP 통신을 하고 있는 것을 확인할 수 있고, 총 3번의 stream으로 구성되어 있는 것을 알 수 있다. 

[Statistics] > [Conversations] 메뉴를 선택해 확인하면,

총 3개의 TCP stream을 확인할 수 있다.

그 중 첫 번째 stream을 선택한 후 [Follow Stream]을 누르게 되면 대화내용과 함께 플래그를 확인할 수 있다.

SMALL