クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Find Password in Packet Capture
ショップの内部ネットワークで記録された平文HTTP通信をキャプチャしました。多数のリクエストの中に管理者アカウントのログイン試行が1件だけ紛れています。配布されるパケットキャプチャ(traffic.pcap)を解析し、管理者(username=admin)のパスワードを抽出してください。パスワードがフラグです。
表示フィルタ http.request.method == "POST" でPOSTだけに絞れます
/login へのPOSTは複数あります。username=admin のものが本命です
tshark -r traffic.pcap -Y 'http.request.uri=="/login"' -T fields -e http.file_data