티스토리 뷰

CTF/Networking

[Fiesta 2023] 특별문제 2

youung 2024. 2. 13. 23:54
728x90
반응형

문제 정보

문제에는 pcapng 파일이 주어진다.

 

 

 

 

 

 

 

 

172.112.93.7 가 192.168.98.130 으로 계속해서 Ping을 보내는 것을 확인할 수 있다.

따라서 의심가는 IP는 172.112.93.7 이다.

 

 

 

 

 

 

FLAG

fiesta{172.112.93.7}

 

 

 

 

 

 

 

 

 

 

 

문제 정보

문제 2 - 1에서 이어지는 문제다.

 

 

 

 

 

 

의심되는 IP (172.112.93.7)을 검색했을 때

이 IP가 사용한 프로토콜은 ICMP임을 확인할 수 있다.

 

 

 

 

 

FLAG

fiesta{ICMP}

 

 

 

 

 

 

 

 

 

문제 정보

문제 2-1과 2-2에 이어지는 문제다.

 

 

 

 

 

 

의심되는 IP가 전송한 패킷 데이터를 보면 "."과 "-"로 이루어진 데이터를 볼 수 있다.

0x2e = .

0x2d = -

 

 

 

 

 

 

tshark -r data.pcapng -Y "ip.addr == 172.112.93.7 && icmp.type == 8" -T fields -e data

IP 주소가 172.112.93.7이고 ICMP 유형이면 

각 패킷의 데이터를 필드로 지정하고 필드만 출력하는 명령어를 사용했다.

 

 

 

 

 

From Hex
From Morse Code

Cyberchef를 사용해 Hex를 모스코드로 변환하고, 모스코드를 해석하면

FLAG를 구할 수 있다!

 

 

 

 

 

 

 

FLAG

fiesta{5C34BA5F5E2980C11BC9532EB91AB6D6FEF8C8D0}

 

 

 

728x90
반응형

'CTF > Networking' 카테고리의 다른 글

[Fiesta 2023] 침해대응 3  (1) 2024.02.13
[IrisCTF 2023] wi-the-fi  (0) 2024.01.18
[BDSecCTF 2023] HostName  (0) 2023.07.21
[BDSecCTF 2023] IP Addr  (0) 2023.07.21
[Fiesta 2022] 랜섬웨어 - 문제1  (0) 2022.09.26
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함