Hackthepacket WriteUp ##DoubleB## LQ. telnet 은다보여 LEQ : telnet Hint : Key is telent Password FILE : 3.Q_2(Leopardan) Sol) Idea : 힌트에따라 TELNET 프로토콜을필터링

Similar documents
Chapter 1

Hack The Packet Online PreQUAL 이진혁 [ loca ]

POC "Power of Community" 이민우 (lwmr)

Stage 2 First Phonics

DocsPin_Korean.pages

화판_미용성형시술 정보집.0305

0. 들어가기 전

Secure Programming Lecture1 : Introduction

소식지도 나름대로 정체성을 가지게 되는 시점이 된 거 같네요. 마흔 여덟번이나 계속된 회사 소식지를 가까이 하면서 소통의 좋은 점을 배우기도 했고 해상직원들의 소탈하고 소박한 목소리에 세속에 찌든 내 몸과 마음을 씻기도 했습니다. 참 고마운 일이지요 사람과 마찬가지로

<32B1B3BDC32E687770>

1217 WebTrafMon II

PowerPoint Template

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

The Pocket Guide to TCP/IP Sockets: C Version

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Microsoft Word - src.doc

<4D F736F F D20B3BBBACEC7D8C5B7B4EBC8B820BAB8B0EDBCAD2E646F6378>

KAA2005.9/10 Ãâ·Â

Hack the Packet 보고서 위 dj

하나님의 선한 손의 도우심 이세상에서 가장 큰 축복은 하나님이 나와 함께 하시는 것입니다. 그 이 유는 하나님이 모든 축복의 근원이시기 때문입니다. 에스라서에 보면 하나님의 선한 손의 도우심이 함께 했던 사람의 이야기 가 나와 있는데 에스라 7장은 거듭해서 그 비결을

May 2014 BROWN Education Webzine vol.3 감사합니다. 그리고 고맙습니다. 목차 From Editor 당신에게 소중한 사람은 누구인가요? Guidance 우리 아이 좋은 점 칭찬하기 고맙다고 말해주세요 Homeschool [TIP] Famil

Secure Programming Lecture1 : Introduction

2012 POC, Hack The Packet Online PreQUAL TEAM SsoMac by 최봉철 [ mikorea madkid ]

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

3항사가 되기 위해 매일매일이 시험일인 듯 싶다. 방선객으로 와서 배에서 하루 남짓 지내며 지내며 답답함에 몸서리쳤던 내가 이제는 8개월간의 승선기간도 8시간같이 느낄 수 있을 만큼 항해사로써 체질마저 변해가는 듯해 신기하기도 하고 한편으론 내가 생각했던 목표를 향해

EndNote X2 초급 분당차병원도서실사서최근영 ( )

112초등정답3-수학(01~16)ok

2 2010년 1월 15일 경상북도 직업 스쿨 운영 자격 취득 위한 맞춤형 교육 시 10곳 100명에 교육 기회 제공 본인에게 적합한 직종 스스로 선택 1인당 최고 100만원까지 교육비 지원 경상북도는 결혼이주여성 100명에게 맞춤형 취업교 육을 제공하는 결혼이민자 직

PowerPoint Template

I care - Do you?

PowerPoint 프레젠테이션

,.,..,....,, Abstract The importance of integrated design which tries to i


자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._



전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


Microsoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx

게시판 스팸 실시간 차단 시스템

제목 레이아웃

기술문서 작성 XXE Attacks 작성자 : 인천대학교 OneScore 김영성 I. 소개 2 II. 본문 2 가. XML external entities 2 나. XXE Attack 3 다. 점검방법 3 라.

보광31호(4)

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

초보자를 위한 ASP.NET 2.0

Microsoft Word - WireShark 프로그램의 기능 분석_ver1.1.doc

October 2014 BROWN Education Webzine vol.8 울긋불긋 가을이야기 목차 From Editor 앉아서 떠나는 여행 Guidance 그림책 읽어주는 기술 Homeschool 다양한 세계문화 알아보기 Study Trip 올 가을!풍요로운 낭만축

Secure Programming Lecture1 : Introduction

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

CONTENTS June 2007, VOL. 371 IP News IP Column IP Report IP Information Invention & Patent

6강.hwp


Page 2 of 5 아니다 means to not be, and is therefore the opposite of 이다. While English simply turns words like to be or to exist negative by adding not,

Going Home - Korean

chapter4

Page 2 of 6 Here are the rules for conjugating Whether (or not) and If when using a Descriptive Verb. The only difference here from Action Verbs is wh

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

#WI DNS DDoS 공격악성코드분석


FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

71816 감사해 복음성가 주여 이 죄인이 복음성가 감사함으로 그 문에 복음성가 파송의 노래 복음성가 괴로울 때 주님의 얼굴 보라 복음성가 하나님은 너를 지키시는 자 복음성가 고난의 길 복음성가 73370

Transcription:

Hackthepacket WriteUp ##DoubleB## LQ. telnet 은다보여 LEQ : telnet Hint : Key is telent Password FILE : 3.Q_2(Leopardan) Idea : 힌트에따라 TELNET 프로토콜을필터링하여 FollowStream 을통해데이터흐름을본다. 3.Q_2(Leopardan).pcap 을와이어샤크로불러온다. ( 필터링을안한상태 )

telnet 프로토콜을필터링 telnet 프로토콜통신패킷중하나를골라 Foolow TCP Stream 을한다.

TELNET 통신내용을볼수있으며그중 p@ssword 값을확인할수있다. Answer : HTPLEO!!!

LQ : 인터넷쇼핑중에실행된웹쉘을찾아라!!!!! LEQ : Find a file name of webshell which was run during enjoying web surfing!!!!! Hint : IIS 세미콜론취약점을이용한웹쉘 (This vulnerability is in IIS. Very contraversial URI.) FILE : 4.Q_2(wootang) Idea : IIS 취약점을대상으로한웹쉘은보통.asp 확장자를가지고있다. Asp 를 find 한다. [Ctrl] + [F] 단축키를이용하여 asp 를 Strung 으로검색한다. O+ne~Line@w&eb!sh@ell.asp;.jpg 로웹셀을.jpg 확장자로위장시켜 POST 방식으로업로드한흔적이있다. Answer : O+ne~Line@w&eb!sh@ell.asp;.jpg

MQ : 누군가 80 포트를통해나의중요한파일을삭제했다. MEQ : Someone defaced my system via 80 port and deleted very important file of mine. Hint : METHOD vulnerability. check the contents of uploaded file. FILE : 8.Q_2(GAL) Idea : 메소드값이힌트다. 업로드관련된메소드중심으로찾는다. 열자마자고맙게도 iuzzang.txt 를 PUT 이라는메소드로업로드한패킷을볼수있다. Follow TCP Stream 을한다.

w26d@v@ttack 이라는내용이적힌 iuzzang.txt 파일의데이터흐름을확일할수있다. (Export Object -> HTTP 를사용해서직접 iuzzang.txt 파일을열어볼수도있다.) Answer : w26d@v@ttack

MQ. 메일보고이곳으로와!! MEQ : check you mail and come here! Hint : Use your fingers FILE : 5.Q_2(luli) Idea : pcap 파일을열어보면이것저것파일들이많이오고간흔적들이보인다. Explort Object 를통해어떤파일들이추출되는지본다. Export Objects HTTP 를누른다.

덤프된많은파일들을 Save All 을눌러저장한다. 파일들을살펴보다보면 qr_code.gif 파일을볼수있다. 이 qr 코드를스캔해보면답이나온다. Answer : my_chelsea ( 마이첼시 )

MQ. 뭐가궁금해? 네이버에서 search 해봐! MEQ : Do you wonder? Search it on naver! Hint : When you find a search keyword on naver, translate it to English. * If you find the keyword 에이비씨 ", Key should be ABC FILE : 2.Q_1(luli).pcap Idea : 네이버는검색할때 get 메소드를사용한다. 동일한구문을검색한다. 네이버에서 네이버 를검색하면위와같이 get 메소드로검색된다. 이때검색값은자동으로 URL 인코딩이된다. 공통적으로사용될만한 search.naver?where=nexearch&query= 를와이어샤크에서검색한다. search.naver?where=nexearch&query= 를 Find 하면네이버에서검색한흔적이있는패킷이 발견된다.

%EC%97%90%EC%9D%B4%EC%B9%98%ED%8B%B0%ED%94%BC URL 인코딩이되어검색된 것을알수있다. 이제이값을 URL 디코딩한다. URL 디코더로디코딩한값 : 에이치티피 Answer : HTP

MQ : 이번엔어디로놀러갈까?( 미완성 ) MEQ : where do you want to go Hint : hexdecode %% steganography FILE : 1.Q_1(arum) Export Object 를하면위와같은파일들을얻을수있다. 압축파일을열면 where_do_you_want_to_go.png 라는파일이압축되어있는것을볼수있다. 하지만비밀번호가걸려있다. 이비밀번호를우회하거나풀어야되는단계에있다.

HQ : 동건이는악성앱을설치하였다. 이때정보가빠져나갔다. 빠져나간시각을찾아라. HEQ : Donggun installed malicious android application. when Information is stoled? FILE : 6.Q_1(disaster) Idea : 악성앱도어플리케이션이다. 어플리케이션을통해 /sed_sim_no.php 값이전송된흔적이있는패킷값을확인할수있다. Follow Stream 을하면빠저나간 sim_no(01020959911) 와 datetime 이 url 인코딩되어빠져나간것을알수있다. 2013-10-10+10%3A20%3A52 를 URL 디코딩하면 2013-10-10+10:20:52 이된다. Answer : 10:20:52

HQ : 메신저로전달된우탱이먹고싶은라면에이름은? (key 형식은 XXXX_XXXX 공백은언더바 ) HEQ : Wootang send a photo which he want to eat at night. What animal relate with this food? Hint : nateon, * Key format is the animal name of related food. If you find a fried chicken, the answer should be chicken. FILE : 7.Q_3(wootang) Idea : 네이트온을이용한채팅이면 User-Agent: NATEON 이있는헤더가있을것이다. 헤더를검색하기위해 Packet details 에체크를하고검색을하면패킷이나온다.

PNG 데이터의흐름을확인할수있다. Export Object 를이용한다. 라면이름을확인할수있다. 너구리를영어로써준다. Answer : raccoon_dog 혹은 Nyctereutes procyonoides ( 답제출기간이늦어문제기준으로둘 중어떤것이답인지모름 )