-
[ctf-d] 당신이 플래그를 찾을 수 있을까?2022/Write-Ups 2022. 8. 30. 17:10
5팀 최민주
첨부된 irc.pcap 파일을 다운로드하여 와이어샤크로 파일을 열어보았다.
tcp로 통신을 주고 받은 것으로 보인다.
Follow TCP Stream 기능을 통해 자세히 들여다 보았다.
irc.capturetheflag.withgoogle.com
이 사이트를 통해 통신을 주고 받은 것으로 보인다.
여기서 irc는
Internet Relay Chat의 약자로 실시간 채팅 프로토콜이다. 채널이라 불리는 토론 포럼에서 그룹 대화를 하기 위해 설계되었으나 개인 메시지를 통한 1:1 소통, 그리고 파일 공유를 포함한 채팅 및 대화 전송도 가능하다.
아래쪽으로 계속 내려보면 채팅의 흔적을 발견할 수 있다.
PRIVMSG는 Preview Message의 약자인 듯 하다.
대화의 흔적을 쭉 내리다보면 flag를 발견할 수 있다.
종합해보면
CTF{some_leaks_are_good_leaks_}
'2022 > Write-Ups' 카테고리의 다른 글
[ctf-d] 이 그림에는 뭔가 좀 수상한... (0) 2022.08.30 [ctf-d] 저는 이 파일이 내 친구와... (0) 2022.08.30 [ctf-d] 오른쪽 위의 표지판을 읽을 수... (0) 2022.08.30 [ctf-d] splitted (0) 2022.08.30 [ctf-d] Find Key(moon) (0) 2022.08.30