echo_request

ファイル echo_request.pcap が与えられた。

echo_request.pcapWireshark で開くと、Echo (ping) request が並んでいた。
これらのうちLength が 60 であるものを見ると、Dataがflagのように並んでいる部分があった。
これらのDataを順に読んで並べることで、flagが得られた。

A file echo_request.pcap was given.

Opening echo_request.pcap in Wireshark, there were many "Echo (ping) request" lines.
Seeing such lines with the Length 60, I found a part in which their Data became like f, l, a, g.
I obtained the flag by reading the Data one-by-one and putting them together.

flag{ICMP_Tunneling_T1095}

setodaNote CTF