kangsecu's B1og

[Wargame.kr] already got 문제풀이 본문

Web Hacking/wargame.kr

[Wargame.kr] already got 문제풀이

Kangsecu 2017. 4. 29. 11:57

이번 시간에는 Wargame.kr 라는 워게임 사이트의 문제를 풀어보도록 하겠습니다. 이번에 풀이할 문제는 첫번째 문제 입니다.

점수는 200p 입니다. 우선 문제에 들어가면 이렇게 Http 헤더를 읽을 수 있냐고 물어봅니다.



이 글을 읽자마자 바로 감이 잡혔습니다 .



그래서 네트워크 패킷을 분석해주는 프로그램인 "와이어 샤크" 를 켜놓고 start 를 눌렀습니다. 당신은 이미 key값을 갖고 있다고 하네요.





해당 문제 사이트의 Http프로토콜을 캡쳐 한 후 Follow TCP stream 을 이용하여 분석을 하였습니다.


이렇게 Http 프로콜을 캡쳐 하였습니다.


그후 Follow FTP stream 을 이용하여 패킷을 분석했습니다.


그 결과 바로 Flag 값을 찾을 수 있었습니다.



이렇게 문제에 초록색으로 바뀌면 풀었다는 것 입니다.

1번 문제는 점수가 낮은 만큼 Http프로코콜만 확인할 줄 알면, 매우 간단하게 풀리는 문제 였습니다 .

이상으로 Wargame.kr 의 already got 문제풀이를 마치겠습니다.