ChatGPT와 함께 풀어보라고 한다.
우선 코드와 사이트를 살펴보면 login 페이지에서 userlevel을 물어보는 것과 저 부분을 해결해야 할 것 같은 느낌의 코드가 있다.
-Q: What is SQL injection vulnerability in code?
문제에서 round1.pcap이라는 파일이 주어졌고 이 파일은 와이어샤크를 통해 확인할 수 있다.
패킷을
IRC 프로토콜로 통신한 것을 볼 수 있는데 이는 규칙과 약속이 관련되어 있는 채팅 시스템으로, 패킷을 자세히 살펴보면 c-s 사이에 채팅 데이터가 있을 거 같다.
와이어샤크의 Analyze-Tcp Stream 옵션을 이용해서 대화를 확인할 수 있었다. 문자열이 16진수로 어 있어서 문자를 디코딩해보면,
How does Wednesday sound?
Great :) what time?
ah 2pm
Ok, I can't wait!
문제에서 회의가 예정된 요일을 물어보고 있으므로 Wednesday가 flag였다.
문제에서 파일을 다운 받아보면 한 사진이 나온다.
flag:L1nux3rror