Hacker
Last updated
Last updated
Soms zal de flag verstopt zitten in inloggegevens of in bestanden die via verschillende protocols over het internet verstuurd worden. Je zal dus via Wireshark de verschillende protocols moeten doorzoeken.
Hier zit de flag verstopt in een file dus is het logisch dat je de protocols gaat doorzoeken die files doorsturen zoals ftp. Je kan altijd de verschillende protocols zien door op 'Statistics' te klikken en hierin de optie 'Protocol Hierarchy' te selecteren.
In het nieuwe venster kan je de verschillende protocols zien maar we hebben dus het FTP protocol nodig dus kan je deze als filter gebruiken, klik met de rechtermuisknop op FTP en dan apply as filter. Nu alleen nog kijken of je de flag vindt. Je kan ook gewoon FTP ingeven als filter.