EXFILTRATION 1
ĂnoncĂ©
Lors de l'intrusion, un hacker de l'ESNA a décidé d'exfiltrer de la data du serveur. Cette fois-ci, il a été plus ingénieux et a décidé de brouiller les pistes. A vous de jouer !
Créateur du challenge : Cabir
Analyse du trafic
En ouvrant la capture avec Wireshark, on remarque qu'il y a un fort trafic http :

En suivant le flux tcp 2, on observe la requĂȘte http suivante :
En analysant plus profondĂ©ment la requĂȘte GET, on remarque un transfert de data :

Plus largement, les requĂȘtes HTTP GET sont envoyĂ©s vers 4 ports principaux, 2000,3000,4000 et 5000 sans vraiment de distinctions possibles.
Récupération des données
Je décide donc de commencer par récupérer les données qui circulent sur les échanges à destination du port 2000.
Et bingo, je récupÚre le flag !
Mis Ă jour
Ce contenu vous a-t-il été utile�