diff --git a/src/content/blog/01-whpre-writeup/index.md b/src/content/blog/01-whpre-writeup/index.md index 4d75e04..ed6fbd3 100644 --- a/src/content/blog/01-whpre-writeup/index.md +++ b/src/content/blog/01-whpre-writeup/index.md @@ -187,7 +187,7 @@ Flag Format: `whitehat2025{ProductName_ReleaseDate}` ### 3.2 Methodology 1. **패킷 구조 분석** - Scapy로 전체 패킷 통계를 확인한 결과 대부분의 트래픽은 HTTPS(구글, 마이크로소프트 업데이트 등)로 암호화되어 있었다. 비표준 포트나 특이한 아이피를 찾아보니 내부 IP `192.168.110.128`과 외부 IP `198.51.100.23` 사이에서 매우 수상한 평문 통신이 지속적으로 관측됐다. + Scapy로 전체 패킷 통계를 확인한 결과 대부분의 트래픽은 HTTPS(구글, 마이크로소프트 업데이트 등)로 암호화되어 있었다. 비표준 포트나 특이한 아이피를 찾아보니 내부 IP `192.168.110.128`과 외부 IP `198.51.100.23` 사이에서 매우 수상한 평문 통신이 지속적으로 관측됐다. 사실 `198.51.100.0/24` 대역은 사용되지 않는 테스트 대역이라고 한다. ```python from collections import Counter