Réseau

jeudi 19 décembre 2019, 16:45  #1
Trafic Global System for Mobile communications
PapyCat
  • 3 posts

Bonjour !

Je suis bloqué sur le challenge depuis un moment, j’ai lu le forum en espérant trouver quelque chose pour me débloquer mais sans succès.

J’ai identifié une trame qui me semblait intéressante, j’espérais trouver une trame de type PDU de 7 bits comme décrit dans la RFC.

Les seules data que je trouve sont de type "00 FF ..."

Il me manque une étape pour décoder cela ou je vais dans la mauvaise direction ?

Merci d’avance :)

jeudi 19 décembre 2019, 19:01  #2
Trafic Global System for Mobile communications
PPFB
  • 9 posts

Je suis pas certain d’avoir compris ce que tu entend par "trame de PDU de 7 bits", mais si tu parle de chercher une trame dont les données sont par groupes de 7 bits :

Wireshark t’affiche les données octets par octets, l’information originelle peut être sur 2 bits, 3 bits, 4 bits... il va quand même l’afficher octet par octet.
Par exemple, si tu envois
0000001 0000010 0000011.... (des données sur 7 bits)
Wireshark va les afficher comme ça :
00000010 00001000 00011(xxx)
A la limite, un dissecteur (le script qui te permet de voir la valeur des champs au lieu de n’avoir que les données sous forme hexadécimale) pourrait le décoder pour toi, mais c’est pas le cas ici :)

Du coup, chercher une trame dont les données sont affichées par groupe de 7 bits ne donnera rien.

jeudi 19 décembre 2019, 19:59  #3
Trafic Global System for Mobile communications
PapyCat
  • 3 posts

En fait je m’attendais plus à trouver un SMS PDU dans le champ data de la trame.

Au lieu de ça, je trouve quelque chose comme ça "Data : 00ff9d0d03030101" (c’est juste un exemple de valeur ici)

Je dois trouver un moyen de le déchiffrer ou de convertir cette valeur ou la réponse n’est pas dans le champ data de la trame ?

jeudi 19 décembre 2019, 20:21  #4
Trafic Global System for Mobile communications
PPFB
  • 9 posts

Wireshark fait la dissection de tout les champs sauf data. Tu as trouvé le flag dans les champs déjà disséqués ? Si non, c’est probablement qu’il est dans data et qu’il faut le déchiffrer

jeudi 19 décembre 2019, 21:06  #5
Trafic Global System for Mobile communications
PapyCat
  • 3 posts

Ah !

Et bien c’est là où je suis bloqué pour le coup