Battleware 2.Hafta Hunter 1 Çözümü

S K

Yeni üye
26 Kas 2020
12
8
Merhaba arkadaşlar, forumda üyeliğimi yeni açtım. Basit bir merhaba mesajı yerine post açıp , post aracılığıylanda merhaba demiş olayım.

Bu hafta battleware ne kadar şaibeli de geçmiş olsa hunter 1 çözümünü anlatacağım.Sekmelerde ScreenShoot alınmadığı için telefon ile çekmek zorunda kaldım.Sürçü lisan etmişsem affola.
5lbPcA.png


Bize bir .pcap uzantılı dosya verip bununla ilgili ingilizce not vermişlerdi. Notta : Bir hacker bir sitemi farklı bir protokol ve şifre ile deneyerek giriş yaptığını bizden hangi protokol ve şifre ile giriş yaptığını bulmamızı istiyordu. Flag notu ise : Flag{PROTOCOLNAME,password} olarak belirtilmiş.

Tld3F1.png


Pcap olduğu için aklımıza direk wireshark geliyor. Wiresshark aracımızı açıyoruz.

Tldtjf.png


Dosyamızı içeri aktaralım File>open>Dosyanızı seçin

TlddXN.jpg


Statistic > Protocol Hierarchy yolu ile protokol (sınıflandırması-düzeni) bakalım.

TtPJux.jpg


Data (right click) > Apply as Filter > Selected yolu ile seçilenlere filtre uygula diyoruz.

TtPrMp.jpg


Bizi böyle bir ekran karşılayacak. Bağlantı protokoleri vs yazıyor. Biz detaylı bilgi almamız ve bunu düzgün okumamız lazım.

Tld0MR.jpg


Burada mavi alanda herhangi bir yere (right click) > Follow > UDP Stream ile akışları okuyacağız.

TtPoPq.jpg


Gördüğünüz gibi bir metin karşıladı. Bu metine log kayıdı diyebiliriz.

TtPPeP.png


Bizden password ile protocol ismi istenmişti. Alt tarafta bulunan arama yerine password yazıyoruz ve arıyoruz. Gördüğünüz gibi şifre 1qaz2wsx olduğunu görüyoruz.

TtPRz0.png


Protocol ismini bulmak için arama yerine protocol yazıyoruz. Ve snmp olduğunu görüyoruz.

TtPVfv.png


Flagimizi bulmuş olduk.

Flag{SNMP,1qaz2wsx}


 

oxydes

Katılımcı Üye
29 Şub 2020
490
5
100
GN-z11
en tilt olduğum soru :(((( Flag{TMTP,<şifre>} >> olarak girmiştim ve protokol yüzünden kaybetmiştim. Bu arada sizin takımınız hangisi?
 

S K

Yeni üye
26 Kas 2020
12
8
en tilt olduğum soru :(((( Flag{TMTP,<şifre>} >> olarak girmiştim ve protokol yüzünden kaybetmiştim. Bu arada sizin takımınız hangisi?

Ben cevabı doğru girmeme rağmen kabul etmedi. O sırada tren sorusunda upgrade ediyorlardı.Üstelik tren sorusu hatalı olmasına rağmen sadece 1 takım doğru cevap verdi. Takımda ben tek varım. Zaten bundan sonra yarışmaya katılmayacağım.Zaman kaybıı..
 

oxydes

Katılımcı Üye
29 Şub 2020
490
5
100
GN-z11
Ben cevabı doğru girmeme rağmen kabul etmedi. O sırada tren sorusunda upgrade ediyorlardı.Üstelik tren sorusu hatalı olmasına rağmen sadece 1 takım doğru cevap verdi. Takımda ben tek varım. Zaten bundan sonra yarışmaya katılmayacağım.Zaman kaybıı..

bence devam et, tecrübe edinirsin.(her ne kadar kötü bir tecrübe olsa da -_-)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.