クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Network Analysis - Clear-text HTTP Credentials
公共Wi-Fiで傍受した通信を解析します。誰かが平文HTTPでログインしていました。配布されるパケットキャプチャ(traffic.pcap)からHTTP POSTのログイン要求を見つけ、パスワードを抽出してください。パスワードがフラグです。
Wireshark の表示フィルタ http.request.method == "POST" でログイン要求を絞り込めます
POSTパケットを右クリックして Follow → TCP Stream でHTTPリクエスト全文を読めます
tshark -r traffic.pcap -Y 'http.request.method=="POST"' -T fields -e http.file_data でPOST本文を取り出せます