Man in the middle
-
[Forensic] Man In the MiddleCTF write_up/Affinity CTF 2019 2019. 9. 11. 23:37
패킷을 한번 열어 보겠습니다. 다른 기본적인 패킷에 비해서 FTP 프로콜이 많고 vsFTPd 3.0.3 를 사용한 것을 알 수 있습니다. 그래서 ftp-data를 확인해 보겠습니다. 예상대로 STRICTLY_CONFIDENTIAL 이라는 파일을 주고 받았네요. 추출해서 한번 vim 으로 실행해 보겠습니다. 암호 키가 필요하다고 합니다. 패킷을 좀더 볼 필요가 있겠네요! 패킷을 보던중 다음과 같은 password를 찾았습니다. Horse Battery Staple Correct 를 암호로 사용해 보겠습니다. Flag : AATCTF{I_Should_Have_Used_Safer_Connection_...}