CpawCTF Q16.[Network+Forensic]HTTP Traffic

HTTPはWebページを閲覧する時に使われるネットワークプロトコルである。
ここに、とあるWebページを見た時のパケットキャプチャファイルがある。
このファイルから、見ていたページを復元して欲しい。
http_traffic.pcap

Q11でも使用したWiresharkを用いてpcapファイルを開く。問題文にあるように、HTTPプロトコルの通信のキャプチャなので、File→Export Objects→HTTPを選択し、Save allで任意のディレクトリにすべて保存する。

スクリーンショット 2020-02-17 11.16.28

保存されたディレクトリを開くと、network(1)がhtmlファイルになっているので、拡張子.htmlを追加してウェブブラウザで開く。しかし、ボタンや画像は表示されない。

スクリーンショット 2020-02-17 11.20.54

htmlファイルの中身を確認して、img, css, jsを適切なディレクトリに入れてあげるときちんと表示される。

スクリーンショット 2020-02-17 11.23.15

スクリーンショット 2020-02-17 11.23.57

ボタンを押すと、画像内にフラグが現れる。

答え:cpaw{Y0u_r3st0r3d_7his_p4ge}

CpawCTF write-upまとめ

この記事が気に入ったらサポートをしてみませんか?