En este post la solución a otro de los retos de "forense" de la plataforma picoCTF 2018.
El sexto de ellos tiene el título "admin panel" y, en mi opinión, presenta un nivel de dificultad fácil (★★☆☆☆).
- admin panel - Points: 150:
Su enunciado dice lo siguiente: 'We captured some traffic logging into the admin panel, can you find the password?'.
Y en la pestaña 'Hints' : 'Tools like wireshark are pretty good for analyzing pcap files'.
Solución: se proporciona un archivo de captura de paquetes de tráfico de red (data.pcap) y lo abro utilizando 'Wireshark'.
Establezco un filtro para el método "POST" de petición HTTP:
La segunda de las peticiones que se muestran contiene la bandera:
Con lo que la solución a este reto es: picoCTF{n0ts3cur3_b186631d}.
El sexto de ellos tiene el título "admin panel" y, en mi opinión, presenta un nivel de dificultad fácil (★★☆☆☆).
- admin panel - Points: 150:
Su enunciado dice lo siguiente: 'We captured some traffic logging into the admin panel, can you find the password?'.
Y en la pestaña 'Hints' : 'Tools like wireshark are pretty good for analyzing pcap files'.
Solución: se proporciona un archivo de captura de paquetes de tráfico de red (data.pcap) y lo abro utilizando 'Wireshark'.
Establezco un filtro para el método "POST" de petición HTTP:
Con lo que la solución a este reto es: picoCTF{n0ts3cur3_b186631d}.
Comentarios
Publicar un comentario