본문 바로가기

CTF 풀이

[NOOBHACK] DefCoN#21 #1 풀이

 

 

 

 

꺼내 보면 많은 패킷이 있는 것을 알 수 있다

하지만 네트워크 패킷 문제는 설명과 전제를 잘 읽어야 한다 왜냐하면 많은 패킷들 중에 확인 해야 할 패킷을 줄이다 보면 우리가 찾아야 할 내용을 콕 집을 수 있기 때문이다 꼭 체크하자

 

그리고 예정된 회의 요일를 찾으라고 했으니 아마 일정을 정한 것은

이메일, 채팅, 전화 프로토콜을 사용했을 것이다 

 

이 처럼 찾아야할 프로토콜을 정하고 검색을 하여 점점 범위를 좁혀 나가야 한다

 

채팅이 기록되는 옛날 프로토콜인 IRC로 찾아 봤다 이렇게 하나 확실히 찾아야 하는 범위가 매우 좁아진다

IRC는 나중에 아래 링크에 알아보길 바란다 

 

https://noobhack.tistory.com/37

 

[NOOBHACK] IRC 프로토콜 이란?

IRC 프로토콜이란 옛날에 사용했었던 실시간 인터넷 채팅 프로토콜이었다 단일 서버로도 채팅을 할 수 있지만 처음부터 트리 구조의 서버 네트워크를 지원하기 위해 설계한 것이다 하지만 2010대

noobhack.tistory.com

 

나는 17번 패킷이 의심 되어 해당 패킷 클릭->FOLLOW->TCP STREAM 했더니 HTML로 암호화 되어 있다

암호화를 풀어보자

 

복호화 한 툴은 https://tools.dreamhack.games/cyberchef 이다 매우 편하니 이용해보자

이와 같이 영어를 해석한다면 수요일이라는 것을 알 수 있다!

FLAG: Wednesday