[ksnctf] Basic is secure?
投稿日: 更新日:
問題
q8.pcapというパケットキャプチャのファイルが与えられました。
これはwiresharkというソフトで開くことができます。
解法
Basic is secure?というタイトルよりBasic認証のパケットからFLAGを得る問題だと予想しました。
ファイルを開き右クリック→追跡→TCPストリームをクリック。
パケットを見ていくと、ストリーム1で「Congratulations!」といった認証に成功したような文章を見つけました。
上の部分にも「Authorization」をいった文字列があり、となりに続くBasicの後にFlagがありそうです。
これはBase64でデコードすれば良いです。
CyberChefを使ってデコードしても良いですが、リクエストを出しているパケットをクリックすると、下の部分からデコードされた文字列を得ることができます。