Wargame/SuNiNaTaS

[SuNiNaTaS] Game 16 풀이

bjloed 2020. 4. 25. 12:52
문제 종류 - System(?)
사용한 툴 - Wireshark
Flag, Hint, 정답 형식

hint: X

정답 형식: flag

 

풀이

압축 파일을 해제하면 .pcap 파일이 주어진다. Wireshark로 분석해보자.

우선 Password를 찾아야 하므로, 몇 번 시도 중 로그인 통신 부분을 찾아냈다.

와이어샤크 필터에 다음과 같이 입력해준다.

frame contains pw

 

해당 패킷을 누르면 URL Encoded 부분에 ID와 PW가 나타나게 된다. 

SuNiNaTaS에 이 ID와 PW로 로그인을 시도해보자.

flag: flag