티스토리 뷰

WARGAME/PicoCTF

picoCTF2019 - WebNet0

daydreamtalker 2024. 4. 26. 22:51

Problem

picoCTF

패킷이랑 key를 다운받는다.

picopico.key

capture.pcap


Explanation

TCP, HTTP Sream 돌려봐도 나오는게 없다.

 

Hints를 사용해보면 How can you decrypt the TLS stream? TLS stream 을 디코딩 해야할 것 같다.

현재 TLS Stream 에서는 잡히는 것이 아무것도 없다. 다운 받은 key를 사용해야할 것 같다.

 

TLS 패킷을 하나 잡아서 보면

Handshake protocol 에 RSA로 encrypted 가 되어 있는 것을 확인했다.

 

여기서 마우스 우클릭으로 proferences 에 들어간다.

 

여기 보면 RSA keys list 가 있는데 Edit를 누르고

key file을 눌러 다운 받은 picopico.key파일을 넣어준다.

 

확인을 누르면 화면이 이전 화면으로 돌아가는데 아까와는 다르게 Frame 옆에 Decrypted TLS칸이 생성된 것을 확인할 수 있다.

 

이제 다시 TSL Stream을 돌려보면 flag 획득 가능!


🔑: picoCTF{nongshim.shrimp.crackers}

2023/Sep/16 sovled.

'WARGAME > PicoCTF' 카테고리의 다른 글

picoCTF2021 - Who are you?  (0) 2024.04.26
picoCTF2021 - information  (0) 2024.04.26
pico2019 - So Meta  (0) 2024.04.26
pico2019 - What Lies Within  (0) 2024.04.26
pico2023 - hideme  (0) 2024.04.26