Securing Keys

[RootMe] Network Challenge 1. FTP - authentication 본문

IT/Network

[RootMe] Network Challenge 1. FTP - authentication

GRACE_MJ 2020. 1. 6. 18:09

https://www.root-me.org/en/Challenges/Network/FTP-authentication

 

Challenges/Network : FTP - authentication [Root Me : Hacking and Information Security learning platform]

 

www.root-me.org

 

FTP를 통해 authenticated (인증된) file 교환이 일어났다

사용자의 비밀번호를 복구하라

 


FTP (File Transfer Protocol)

파일 전송을 위한 인터넷 연결

대량의 파일을 빠른 속도로 전송하기에는 WWW 방식보다 권장되는 프로토콜

server와 client 간에 2개의 연결이 형성됨

(21번 포트: 데이터 전송 제어를 위한 신호 주고받음)

(20번 포트: 실제 데이터 전송에 사용됨)


 

 

 

 

 

'Start the Challenge' 버튼을 누르면 ch1.pcap 파일이 다운받아진다

이 파일을 WireShark를 통해서 확인해보면...

이런 식으로 패킷 확인이 가능한데

전체적인 stream을 파악하기 위해 'Follow TCP Stream'을 한다

 

 

 

그럼 위와 같이 TCP 통신을 확인할 수 있는데

이를 통해 우리는 username과 password를 확인할 수 있다

 

 

 

알아낸 패스워드를 입력하면 위와 같이 포인트를 받을 수 있다

Comments