정보보안/포렌식
DEFCON 2013 Network Forensics 1. ROUND1
오오렌지
2022. 9. 18. 17:18
1. ROUND1
- 사용 도구 : Wireshark
- 문제 : 만남이 예정된 요일은 무엇입니까?
- hint : i like chat
1) 'round1.pcap' 파일을 Wireshark로 오픈하여 분석한다.
- 'round1.pcap' 파일을 오픈하면, 7번 패켓에서 'IRC' 프로토콜을 확인 할 수 있다.
- Filter -> irc 검색
- 패켓 선택 -> 마우스 우클릭 -> Follow TCP Stream 클릭
HTML 인코딩된것을 확인할 수 있다.
TCP Stream 내용 복사 이후, HTML 디코드 사이트에 가서 디코드를 실시한다.
- HTML 디코드 사이트 : https://www.url-encode-decode.com
둘은 수요일 낮 두시에 만날것으로 확인되었음
[참고] IRC(Internet Relay Chat)
- 인터넷 채팅 프로토콜이며, 채팅 서버 및 클라이언트 소프트웨어이다.