DefCoN#21 #1
๐link: http://ctf-d.com/challenges#DefCoN#21 #1
๐ก Jensen ์ฌ๊ฑด์ ๋งก๊ฒ ๋ Jack๊ณผ ๊ทธ์ ํ์ Jensen์ ํ์ฌ์ ๊ฐ์ ์ ๋คํธ์ํฌ ํญ๊ณผ ๋ฌด์ ์บก์ฒ ์ฅ๋น๋ฅผ ์ค์นํ๋ค. ๋ชจ๋ํฐ๋ง์ ํ๋ ๋์ Jack๊ณผ ๊ทธ์ ํ์ ํฅ๋ฏธ๋ก์ด ์ฉ์์์ธ Betty๋ฅผ ๋ฐ๊ฒฌํ๋ค. ์ด ์ฌ๋์ Jensen ๋ถ์ธ์ด ๋จํธ๊ณผ ๋ฐ๋์ ํผ๊ณ ์๋ค๊ณ ๊ฑฑ์ ํ๋ ์ฌ์์ผ ์๋ ์๋ค. Jack์ ํฌ๋ ์ ์ ๋ฌธ๊ฐ์ธ ๋น์ ์๊ฒ ์บก์ณ ์ ๋ณด๋ฅผ ์์ธํ ๋ณด์ฌ์ค๋ค. ๊ทธ๋ฆฌ๊ณ ํ์๊ฐ ์งํ๋๋ค. Round 1 ํจํท์ ์ฌ์ฉํด์ ์ฌ๊ฑด์ ๋ํด ์์ธํ ์์๋ณด๊ณ ๋ค์์ ์ง๋ฌธ์ ๋ตํ์์ค.
ํ์๊ฐ ์์ ๋ ์์ผ์ ์ธ์ ์ธ๊ฐ?
๋คํธ์ํฌ ํฌ๋ ์ ๋ฌธ์ wireshark์ ๋ค์ด๋ฐ์ผ๋ฉด ํธํ๊ฒ pcap๋ฌธ์ ๋ฅผ ๋ณผ ์ ์๋ค.
์ผ๋จ ํ์ผ์ ๋ฐ์์ wireshark๋ก ์ด์ด์ค๋ค.
ํ์ผ์ ์ด์ด์ ๋ณด๋ฉด 17๋ฒํจํท์ IRC๋ก 137๊ฐ์ ์๋ต์ ์ฃผ๊ณ ๋ฐ์ ๊ฒ์ ํ์ธํ ์ ์๋ค.
IRC๋ ๊ท์น๊ณผ ์ฝ์์ด ๊ด๋ จ๋ ์ฑํ ์์คํ ์ผ๋ก ํด๋ผ์ด์ธํธ/์๋ฒ ๊ตฌ์กฐ์ ์ํํธ์จ์ด์ด๋ค. ์ฆ ์ฑํ ๋ฐ์ดํฐ๊ฐ ๊ธฐ๋ก๋์ด์์ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. IRC์ TCP๋ฅผ ์ฌ์ฉํ๋๋ฐ ์ฌ๊ธฐ์ TCP followํ๋ฉด ์ฑํ ํ๋ 137๊ฐ์ ์๋ต๋ค์ ํ์ธํ ์ ์๋ค.
17ํจํท ์ ํ → follow → TCP Stream
HTML ์ธ์ฝ๋ฉ ๋ฐฉ์์ ์ฌ์ฉํ ๊ฒ ๊ฐ๋ค. html๋์ฝ๋๋ก ํด๋ ํ๋ฉด ๋๋ค.
https://emn178.github.io/online-tools/html_decode.html
HTML Decode / Unescape
This HTML decode online tool helps you decode entities encoding string to HTML.
emn178.github.io
ํจํท์ ๋ด์ ์์์ผ 2์์ ๋ง๋๋ค๋ ๊ฒ์ ํ์ธํ๋ค.
๐: Wednesday
2023/Mar/15 solved.