vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • shellbag
  • trim
  • shellbag forensics
  • Windows Artifact
  • JavaScript
  • forensic-cheatsheet
  • Thumbcache
  • LNK FIile
  • Artifacts
  • iconcahce
  • sql injection
  • Digital Forensic
  • Los
  • forensic artifacts
  • ssd
  • digital-forensics
  • webhacking.kr
  • Digital-Forensic
  • File Execution

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

ETHERNET - Patched transmission
WriteUp/Root-me.org

ETHERNET - Patched transmission

2020. 6. 16. 20:45

 

INGRESS 와 EGRESS 과정이 나열되어있다.

INGRESS는 입구라는 뜻이고, EGRESS는 출구라는 뜻이다.

 

일단 ETHERNET 문제니까 ETHERNET 프레임 구조를 알아보자.

버젼이 여러개넹…. 맞는걸 찾아서 해봅시당

패킷 색깔별로 무엇을 의미하는지 표시해 놨다.

위에있는 SRC 와 DES 는 MAC 에 대한 것이고

아래 있는 SRC 와 DES 는 IPv6 주소이다.

 

WireShark 를 이용해서 패킷 분석을 해보았다.

INGRESS 1
INGRESS 2 
INGRESS 3
EGRESS 1

이것은 EGRESS로 응답 패킷이다. -> 2번째 패킷에 대한 응답 패킷인 것을 확인할 수 있다. 

즉 2번째 패킷에 대해서 SRC 주소랑 DES 주소를 바꿔주면 된다. 

Ping 에 대한 응답이니까 하늘색 값은 8100 으로 똑같이 들어갈 것이고,

연한 노랑색 부분은 TYPE 을 말해주는데 응답과 요청에 따라서 다른 값이 들어가기 때문에 응답값을 가르키는 

81 이 들어가면 된다.

 

f9f781003afadab00b81

저작자표시 (새창열림)

'WriteUp > Root-me.org' 카테고리의 다른 글

Root-me : [Web_Server] HTTP - Directory indexing  (0) 2020.07.29
Root-me : [Web_Server] Backup file  (0) 2020.07.29
HTTP - User-agent  (0) 2020.06.13
SIP - authentication  (0) 2020.06.05
Javascript - Obfuscation 3  (0) 2020.06.03
    'WriteUp/Root-me.org' 카테고리의 다른 글
    • Root-me : [Web_Server] HTTP - Directory indexing
    • Root-me : [Web_Server] Backup file
    • HTTP - User-agent
    • SIP - authentication
    vared
    vared

    티스토리툴바