クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Network Analysis - SMB Share Enumeration Leak
攻撃者がネットワーク上の SMB 共有を列挙している通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から SMB(TCP/445)のトラフィックを追い、漏洩したファイルの中身に含まれるフラグを抽出してください。
traffic.pcap の SMB(TCP/445)トラフィックを追います。共有とファイルの列挙が見えます
Public 共有や backup 共有はおとりです。IT 共有の credentials.txt に注目します
tcp.payload を抽出して文字列を見ると、READ Response の中にフラグがあります