우리는 의심스러운 네트워크 …
-
[DigitalForensic_with CTF] 우리는 의심스러운 네트워크 …2022/Write-Ups 2022. 8. 30. 23:29
4팀 김소희 문제를 클릭하면 아래와 같은 화면이 나온다. 파일을 다운받은 후 와이어샤크로 열어보면 아래와 같은 화면이 보인다. 패킷의 연결 정보와 내용을 살펴보기위해 [Statistics] - [Conversations]를 열어보았다. TCP에서 확인해보면 유난히 크기가 큰것이 보인다. (83k Bytes) 그래서 그 부분을 TCP Stream으로 열어보았다. 내용을 확인하던 중 Drawing.png파일을 발견하였고 전송된 포트는 80번인 것을 알 수 있다. (위에 사진에서 확인) 종합해보면 웹으로 Drawing.png 파일을 교환했을 것이라..