WARGAME/PicoCTF
picoCTF2019 - WebNet0
daydreamtalker
2024. 4. 26. 22:51
Problem
패킷이랑 key를 다운받는다.
Explanation
TCP, HTTP Sream 돌려봐도 나오는게 없다.
Hints를 사용해보면 How can you decrypt the TLS stream? TLS stream 을 디코딩 해야할 것 같다.
현재 TLS Stream 에서는 잡히는 것이 아무것도 없다. 다운 받은 key를 사용해야할 것 같다.
TLS 패킷을 하나 잡아서 보면
Handshake protocol 에 RSA로 encrypted 가 되어 있는 것을 확인했다.
여기서 마우스 우클릭으로 proferences 에 들어간다.
여기 보면 RSA keys list 가 있는데 Edit를 누르고
key file을 눌러 다운 받은 picopico.key파일을 넣어준다.
확인을 누르면 화면이 이전 화면으로 돌아가는데 아까와는 다르게 Frame 옆에 Decrypted TLS칸이 생성된 것을 확인할 수 있다.
이제 다시 TSL Stream을 돌려보면 flag 획득 가능!
🔑: picoCTF{nongshim.shrimp.crackers}
2023/Sep/16 sovled.