컴퓨터공학 전공생의 보안 도전기✌

[CTF-D] Network Forensic - 조용할수록 더 귀를 기울일 수 있습니다 본문

문제풀이/Digital Forensic

[CTF-D] Network Forensic - 조용할수록 더 귀를 기울일 수 있습니다

A7uly 2022. 2. 17. 19:07

Private.tar.gz 파일의 압축을 풀어보면, PrivateChannel.pcap.pcapng 파일이 나온다.

이 파일을 wireshark로 열어본다.

가장 눈에 띄는 ICMP를 살펴보았다. 

ICMP를 통해서는 모두 ping 명령을 사용한 기록이 보였다.

이 중 request 패킷만 필터링해보고 하나씩 차례대로 내려가며 살펴보았다.

그러자 아래 hex 중 대부분이 계속 일관되었으나 identification 부분만 계속 변경되는 것을 볼 수 있었다. 혹시나 해서 순서대로 몇 개만 hex를 붙여 ascii값으로 변환시켜 보았더니, "here ..." 이런 식으로 말이 되는 문자열이 보이기 시작했다. 

모두 이어붙여서 hex to ascii 해보면 아래와 같이 flag를 찾을 수 있었다.