SuNiNaTas_SystemHacking-Game 16
wireshark를 통해 열 수 있는 패킷 탐색 기록 파일을 준다. 실행시키면 다음과 같다. 위에서 써니나타스 홈페이지에서 로그인했던 기록을 찾아 아이디와 비밀번호를 찾아내면 된다. 우선 http 와 통신했던 기록만 찾기위해 필터링 기능을 통해 검색해보자. 이중에서 로그인할 기록을 찾아야한다. 대표적으로 GET 방식이나 POST 방식으로 받아올텐데 이것들만 검색해서 찾아내보자. POST 방식으로 검색한 패킷들 목록이다. ( // GET 방식으로 찾아낸 패킷들의 특이점은 없었다 ) 대략 5개정도 있으며 이를 좀 더 상세히 확인해보면 SuNiNaTas 와 통신했던 걸 확인할 수 있는데 위에 패킷 5개 모두 써니나타스 사이트와 데이터를 주고 받았다. 쿠키 값을 보고 하면 위와 같이 Encode 된 방식으로 H..
2023.02.03