[picoCTF][Forensics][Wireshark twoo twooo two twoo]
Writeup
- とりあえず名前解決に関するパケットを確認してみる。
Googleは関係ないと思うし、レンスポンスを非表示にして、見る分を減らす。
dns && ip.addr != 8.8.8.8 && ip.dst == 18.217.1.57
-
fQ==
って怪しいのか。末尾の0=
9
とかも覚えておこう。
サブドメインを繋げたいので、適当な名前を付けてテキスト出力。
File
Export Packets Dissections
As Plain Text
- 必要な部分だけ抽出
cat hoge.txt | grep .reddshrimpandherring.com:| cut -d "." -f 1 > result.txt
参考サイト
https://ichibariki.com/entry/2018/06/03/225649
https://tech.kusuwada.com/entry/2021/04/08/121205
https://www.deepl.com/translator