クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Network Analysis - SSL Strip Clear-text Credentials
SSL Strip 攻撃により HTTPS が HTTP に格下げされ、被害者の認証情報が平文で流れた通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から平文HTTPのPOSTを解析し、ログインのパスワード(フラグ)を抽出してください。
SSL Strip で HTTPS が HTTP に格下げされ、認証情報が平文で流れました
http.request.method == POST の各ボディを確認します。newsletter/search はおとりです
POST /login のボディの password フィールドがフラグです