17번 문제의 Title은 「Password Recover」입니다.
Title은 Password Recover...이고 문제를 살펴보니 ZZANGHACKER라는 분이 XCZ.KR의 Password를 잊어버린 모양입니다. Download Here을 누르게 되면 다음과 같이 "my_pw.pcapng"라는 파일을 얻게 됩니다.
패킷 개수가 920개 정도밖에 안될 정도로 수가 적어서 분석하는 입장에선 상당히 덜 수고스럽게 되었습니다.
xcz.kr에서 비밀번호를 잃어버렸다고 했으므로, xcz.kr의 ip주소를 알아내면 도움이 될 것입니다.
nslookup 명령어로 xcz.kr의 주소를 알 수 있습니다. 1.234.80.148입니다.
잘 찾아보면 join_ok.php웹페이지가 있습니다. (사실 HTTP패킷들 자체가 수가 적어서 찾기가 매우 쉽습니다)
Follow TCP Stream을 하게되면 어떤 Data를 주고받았는지 면밀히 살펴 볼 수 있습니다.
"Join Success!"라고 되어있는 것을 보아 xcz.kr에 가입했던 "IMZZANGHACKER"의 pw는 IDISLTE 라는 걸 알 수 있습니다.
답 : IDISLTE
'쉬는시간 > xcz.kr' 카테고리의 다른 글
[xcz.kr] PROB6 문제풀이 (0) | 2015.11.01 |
---|---|
[xcz.kr] PROB12 문제풀이 (0) | 2015.11.01 |
[xcz.kr] PROB9 문제풀이 (0) | 2015.10.31 |
[xcz.kr] PROB32 문제풀이 (0) | 2015.10.30 |
[xcz.kr] PROB8 문제풀이 (0) | 2015.10.30 |