← cd ..

MISSION_LOG: shark_on_wire_1

Platform: picoCTFCategory: ForensicStatus: Pwned

0x01: Analysis

Diberikan sebuah lab bernama shark_on_wire_1, berdasarkan hasil observasi awal cara untuk menyelesaikan lab ini adalah dengan cara menganalisis trafic pada file yang diberikan pada tantangan ini, selain itu pada hints diberikan petunjuk untuk menggunakan tools streams di wireshark.

Lab

0x02: Methodology

Saya mendapatkan sebuah file bernama capture.pcap. Lalu saya membuka file tersebut menggunakan wireshark.

Saya menggunakan menu Analyze untuk melihat udp stream.

Analyze -> Follow -> UDP Stream
Terminal
Tools Wireshark

Setelah masuk ke tampilan udp stream saya mencoba menganalisis bagian 0 dan untuk lanjut ke bagian selanjutnya ikuti tanda panah pada gambar.

UDP Stream

Pada bagian ke 6 saya menemukan flag-nya.

Flag
CAPTURE THE FLAG: picoCTF{StaT31355_636f6e6e}