[ksnctf] Basic is secure?

投稿日: 更新日:

問題

q8.pcapというパケットキャプチャのファイルが与えられました。
これはwiresharkというソフトで開くことができます。

解法

Basic is secure?というタイトルよりBasic認証のパケットからFLAGを得る問題だと予想しました。
ファイルを開き右クリック→追跡→TCPストリームをクリック。
パケットを見ていくと、ストリーム1で「Congratulations!」といった認証に成功したような文章を見つけました。
上の部分にも「Authorization」をいった文字列があり、となりに続くBasicの後にFlagがありそうです。

wiresharkのストリーム画面

これはBase64でデコードすれば良いです。
CyberChefを使ってデコードしても良いですが、リクエストを出しているパケットをクリックすると、下の部分からデコードされた文字列を得ることができます。

wiresharkだけでBase64を戻す

書いた人

profile_image

お茶の葉

物理とプログラミングが好きな人