Solution de Cyrhades pour Petites Notes

intro forensics réseau

2 mai 2025

On commence par ouvrir le fichier petites-notes.pcapng avec Wireshark.

Première chose, j’ai rechercher un élement connu du Flag (en l’occurence j’ai cherché ECSC)

Capture_1

Pensez à cocher “sensible à la casse”.

Avec cette recherche, on trouve ECSC dans un commentaire (Packet comments)

Capture_2

On peut en déduire que le flag est caché dans les commentaires !

On va donc rechercher tout les paquets ayant des commentaires en utilisant le filtre “frame.comment

Capture_3

On trouve avec ce filtre, 6 paquets qui contiennent chacun un commentaire

Par exemple pour le premier paquet trouvé :

Capture_4

  1. Cette capture ressemble à une simple navigation légitime.
  2. Cette simple navigation permet de commencer tranquillement. Réassemble les commentaires pour obtenir le flag.
  3. ECSC{cShl**
  4. A vous de le trouver**
  5. A vous de le trouver**
  6. LNzT}**

Il y a plus qu’à reconstituer le flag avec les commentaires des paquets 3 à 6.

ECSC{cShl*********LNzT}