Securing Keys

[RootMe] Network Challenge 2. TELNET - authentication 본문

IT/Network

[RootMe] Network Challenge 2. TELNET - authentication

GRACE_MJ 2020. 1. 6. 18:24

https://www.root-me.org/en/Challenges/Network/TELNET-authentication

 

Challenges/Network : TELNET - authentication [Root Me : Hacking and Information Security learning platform]

 

www.root-me.org

 

 

TELNET 세션에서 사용자 패스워드를 찾아라

 


TELNET (TELecommunication NETwork protocol)

원격 접속 서비스

원격 컴퓨터에 연결해서 현 컴퓨터를 그쪽에 연결된 터미널로 만들어 주는 인터넷 표준 프로토콜


 

 

 

 

'Start the Challenge' 버튼을 클릭하면 ch2.pcap 파일이 다운로드 된다

이 파일을 WireShark를 통해 열어보면

위와 같이 네트워크 패킷들이 확인된다

네트워크 stream 확인을 위해 'Follow TCP Stream'을 한다

 

 

 

 

그럼 위와 같이 TELNET 세션에서 어떤 작업을 했는지 확인이 가능하다

username과 password를 입력한 것이 확인되고,

로그인 후 ls와 ls -a 명령어를 통해 directory listing을 한 것이 파악되고,

ping www.yahoo.com을 통해 네트워크 연결 확인까지 했음을 또한 확인할 수 있다

그리고 캡처화면에는 나오지 않았지만 그 후 exit를 통해 세션을 종료했음 또한 확인 가능하다

 

 

 

 

 

이를 통해 알아낸 패스워드를 입력해주면 포인트를 받을 수 있다

Comments