써니나타스(Suninatas) 16번


써니나타스(Suninatas) 16번

* 15번 문제 라이트업은 이전 글들 중 있습니다. 다운로드를 누르면 packet_dump.zip이 다운로드되고, 이를 압축 해제하면 packet_dump.pcap 이라는 이름의 패킷 파일이 나온다. 패킷 파일은 와이어샤크라는 패킷 분석 툴을 이용해 분석한다. 와이어샤크로 pcap 파일을 열면 수많은 패킷이 보이는데, 우리가 알아내야 할 것은 패스워드이므로 HTTP 프로토콜 중 POST 방식으로 보낸 패킷만 정렬해 보았다. 몇 개 되지 않는다. 위와 같이 서버에 보낸 id와 pw 값을 확인할 수 있다. 하나하나 써니나타스 홈페이지에 입력해 로그인 시도를 해 보면 Auth Key 값을 알아낼 수 있다. 개수가 많지 않아 직접 로그인 시도를 했었는데 개수가 많다면 파이..........

써니나타스(Suninatas) 16번에 대한 요약내용입니다.

자세한 내용은 아래에 원문링크를 확인해주시기 바랍니다.



원문링크 : 써니나타스(Suninatas) 16번