クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Network Analysis - Telnet Credentials
古いサーバーがTelnet(平文)でリモート管理されていました。配布されるパケットキャプチャ(traffic.pcap)からTelnetセッションを追跡し、ログイン時のパスワードを抽出してください。パスワードがフラグです。
Telnet は TCP ポート 23 の平文通信です。tcp.port == 23 で絞り込めます
対象パケットを右クリックして Follow → TCP Stream でセッション全体を読めます
tshark -r traffic.pcap -q -z follow,tcp,ascii,0 でストリームの中身を確認できます