← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
🌐 רשתות • רמה: קשה
מיירט הרשת
מערכת ניטור הרשת זיהתה תעבורה חריגה ממחשב פנימי לשרת חיצוני לא מוכר. ניתוח ראשוני מצביע על DNS tunneling, טכניקה בה תוקפים מסתירים מידע גנוב בתוך שאילתות DNS לגיטימיות למראית עין.
המשימה: נתחו את לכידת החבילות, זהו את הערוץ הסמוי, ופענחו את המידע שהוחדר החוצה.
⚠️ האתגר דורש שימוש ב-DevTools (Network tab), curl, או console הדפדפן. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.
netguard-terminal
> NetGuard Packet Capture Terminal v2.4.1
> Interface: eth0 | Status: capturing
> Type a command or use the buttons below to begin analysis.
> Tip: Open DevTools (F12) → Network tab. Watch response headers carefully.
$
🗺️ מפת השלבים
שלב 1
סרקו את מערכת הלכידה וגלו כלים נסתרים דרך headers
שלב 2
נתחו את החבילות וזהו חבילה אנומלית עם דפוס חריג
שלב 3
פענחו את המטען של ה-DNS tunnel וחלצו את מילת המפתח
שלב 4
פענחו Hex, שלחו את הקוד לשרת, והרכיבו את הדגל
🏁 הכנס את הדגל
💡 טיפים
- • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
- • בדקו את ה-Response Headers של כל תשובה, יש שם רמזים חשובים
- • DNS tunneling משתמש בשאילתות DNS כדי להעביר מידע בסתר
- • חפשו חבילות עם גודל חריג או TTL נמוך במיוחד
- • השתמשו ב-Base64 decode ו-Hex decode לפענוח המטענים
- • הדגל מורכב משני חלקים: גוף תשובה + response header