WARGAME/ctf-d.com

DefCoN#21 #1

daydreamtalker 2024. 4. 28. 00:44

๐Ÿ“Œlink: http://ctf-d.com/challenges#DefCoN#21 #1

 ๐Ÿ’ก Jensen ์‚ฌ๊ฑด์„ ๋งก๊ฒŒ ๋œ Jack๊ณผ ๊ทธ์˜ ํŒ€์€ Jensen์˜ ํšŒ์‚ฌ์™€ ๊ฐ€์ •์— ๋„คํŠธ์›Œํฌ ํƒญ๊ณผ ๋ฌด์„  ์บก์ฒ˜ ์žฅ๋น„๋ฅผ ์„ค์น˜ํ–ˆ๋‹ค. ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ•˜๋Š” ๋™์•ˆ Jack๊ณผ ๊ทธ์˜ ํŒ€์€ ํฅ๋ฏธ๋กœ์šด ์šฉ์˜์ž์ธ Betty๋ฅผ ๋ฐœ๊ฒฌํ–ˆ๋‹ค. ์ด ์‚ฌ๋žŒ์€ Jensen ๋ถ€์ธ์ด ๋‚จํŽธ๊ณผ ๋ฐ”๋žŒ์„ ํ”ผ๊ณ  ์žˆ๋‹ค๊ณ  ๊ฑฑ์ •ํ•˜๋Š” ์—ฌ์ž์ผ ์ˆ˜๋„ ์žˆ๋‹ค. Jack์€ ํฌ๋ Œ์‹ ์ „๋ฌธ๊ฐ€์ธ ๋‹น์‹ ์—๊ฒŒ ์บก์ณ ์ •๋ณด๋ฅผ ์ž์„ธํžˆ ๋ณด์—ฌ์ค€๋‹ค. ๊ทธ๋ฆฌ๊ณ  ํšŒ์˜๊ฐ€ ์ง„ํ–‰๋œ๋‹ค. Round 1 ํŒจํ‚ท์„ ์‚ฌ์šฉํ•ด์„œ ์‚ฌ๊ฑด์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ณ  ๋‹ค์Œ์˜ ์งˆ๋ฌธ์— ๋‹ตํ•˜์‹œ์˜ค.

ํšŒ์˜๊ฐ€ ์˜ˆ์ •๋œ ์š”์ผ์€ ์–ธ์ œ์ธ๊ฐ€?

๋„คํŠธ์›Œํฌ ํฌ๋ Œ์‹ ๋ฌธ์ œ wireshark์„ ๋‹ค์šด๋ฐ›์œผ๋ฉด ํŽธํ•˜๊ฒŒ pcap๋ฌธ์ œ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

์ผ๋‹จ ํŒŒ์ผ์„ ๋ฐ›์•„์„œ wireshark๋กœ ์—ด์–ด์ค€๋‹ค.

 

ํŒŒ์ผ์„ ์—ด์–ด์„œ ๋ณด๋ฉด 17๋ฒˆํŒจํ‚ท์— IRC๋กœ 137๊ฐœ์˜ ์‘๋‹ต์„ ์ฃผ๊ณ  ๋ฐ›์€ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

IRC๋Š” ๊ทœ์น™๊ณผ ์•ฝ์†์ด ๊ด€๋ จ๋œ ์ฑ„ํŒ…์‹œ์Šคํ…œ์œผ๋กœ ํด๋ผ์ด์–ธํŠธ/์„œ๋ฒ„ ๊ตฌ์กฐ์˜ ์†Œํ”„ํŠธ์›จ์–ด์ด๋‹ค. ์ฆ‰ ์ฑ„ํŒ… ๋ฐ์ดํ„ฐ๊ฐ€ ๊ธฐ๋ก๋˜์–ด์žˆ์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๋‹ค. IRC์€ TCP๋ฅผ ์‚ฌ์šฉํ•˜๋Š”๋ฐ ์—ฌ๊ธฐ์„œ TCP followํ•˜๋ฉด ์ฑ„ํŒ…ํ–ˆ๋˜ 137๊ฐœ์˜ ์‘๋‹ต๋“ค์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

17ํŒจํ‚ท ์„ ํƒ → follow → TCP Stream

 

HTML ์ธ์ฝ”๋”ฉ ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•œ ๊ฒƒ ๊ฐ™๋‹ค. html๋””์ฝ”๋”๋กœ ํ•ด๋…ํ•˜๋ฉด ๋œ๋‹ค.

https://emn178.github.io/online-tools/html_decode.html

 

HTML Decode / Unescape

This HTML decode online tool helps you decode entities encoding string to HTML.

emn178.github.io

ํŒจํ‚ท์„ ๋ด์„œ ์ˆ˜์š”์ผ 2์‹œ์— ๋งŒ๋‚œ๋‹ค๋Š” ๊ฒƒ์„ ํ™•์ธํ–ˆ๋‹ค.


๐Ÿ”‘: Wednesday

2023/Mar/15 solved.