クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Network Analysis - Anonymous FTP Transfer
匿名FTPで平文転送されたセッションをキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)からFTPのデータ転送を追跡し、ダウンロードされたファイルの中身に含まれるフラグを抽出してください。
FTPは平文プロトコルです。ftp フィルタで制御チャネル(USER/PASS/RETR)を確認できます
RETR で取得されたファイルの中身は、データチャネルのTCPストリームを Follow -> TCP Stream で読めます
tshark -r traffic.pcap -q -z follow,tcp,ascii,1 でデータチャネルの中身を出力できます