Translate In Here

WIMIPANEL

Senin, 16 Oktober 2017

Solved Ctfs.me All Your Base

Assalamualaikum,.

Hello Sobat Edu , Gimana kabar kalian ? Semoga sehat selalu dan senantiasa dalam lindungan Allah,. Aamiin


Pada kesempatan kali ini kita akan membahas soal CTF , sebelum kita membahas soal CTF nya alangkah baiknya kita kenalan dulu yuk sama ctf hehe ,.
CTF adalah singkatan dari Capture The Flag ,  CTF sendiri adalah sebuah kompetisi dimana peserta bebas melakukan pentesting untuk menemukan sebuah bug atau celah pada sebuah jaringan , aplikasi , maupun web base ,.

Perlombaan ini sudah sering di adakan di indonesia , mungkin bagi kalian para hacker kids jaman now bisa nih jajal skill kalian disini hehehe

Soal CTF sendiri merupakan sebuah soal teka teki yang penuh misteri , dimana kita hanya di beri sedikit clue , atau bahkan tidak sama sekali ,.

Dalam perlombaan CTF ini kita dituntut untuk menjadi seorang analis yang handal , ya seperti menjadi detektif , kita harus bisa memecahkan soal yang bisa di bilang cukup tidak masuk akal hehe ,.

Kayanya sobat edu sudah paham ya sejauh ini tentang pengertian CTF , yuk langsung ajah kita bahas soal CTF yang paling sederhana hehehe

Soal ini aku ambil dari web resmi CTF yang sedang booming , ini webnya https://ctfs.me/
Aku ngambil soal pada bagian All Your Base ,.

Langsung Ke Soal


Langsung ajah kita klik Look Here hehe

Soalnya bisa kalian lihat disini ya sobat edu, SOAL CTF EDU


Disana terdapat 3 soal yang harus kita pecahkan sobat hehe

Mari kita mulai dari soal pertama

1.Q3J5cFQwXw==
Kalo kita analisis disini adalah soal cryptography dimana ada sebuah pesan yang di encrypt oleh seseorang dan kita harus bisa memecahkan pesan tersebut ,.

Dari soal nomor satu itu terlihat sebuah encrypt dari base64 , dari mana kita mengetahuinya sobat edu ? untuk membaca sebuah pesan encrypt memang di perlukan pengalaman hehe , tapi perlu kita ketahui , untuk base64 sering di akhiri dengfan == 

Jadi apabila sobat edu melihat ecnrypt dengan akhiran == coba di hash dengan menggunakan decrypt base64 ,.

Baiklah coba kita pastikan apakah ini benar encrypt base64 ? Untuk memastikanya sobat edu yang user linux bisa melalui terminal , tapi kalo user windows bisa melalui web di https://www.base64decode.org/

Karna kali ini aku memakai linux ubuntu , maka kita akan praktek menggunakan command line , yuk kita buka sobat terminal ubuntu nya hehehe 

Untuk Comannd nya cobat bisa gunakan 

echo Q3J5cFQwXw== | base64 -d

echo sendiri berperan sebagai print dan -d di gunakan sebagai decrypt


  Nah keliatan kan sobat edu hasil dari decrypt nya hehe , hasilnya yaitu

CrypT0_
Soal nomor satu terpecahkan, sekarang kita lanjut ke soal nomor dua yuk sobat edu ,


2.iVBORw0KGgoAAAANSUhEUgAAAlQAAAJECAIAAABfLC3lAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAABmLSURBVHhe7dvtURhkEEZR6qIg60k1NmMxasZ8QMA8jgmO3D35mQ2RPfvO3AHDw+9+ESBAgACBYwIPx/a1LgECBAgQ+F38PAICBAgQOCcgfudObmECBAgQED9vgAABAgTOCYjfuZNbmAABAgTEzxsgQIAAgXMC4nfu5BYmQIAAAfHzBggQIEDgnID4nTu5hQkQIEBA/LwBAgQIEDgnIH7nTm5hAgQIEBA/b4AAAQIEzgmI37mTW5gAAQIExM8bIECAAIFzAuJ37uQWJkCAAAHx8wYIECBA4JyA+J07uYUJECBAQPy8AQIECBA4JyB+505uYQIECBAQP2+AAAECBM4JiN+5k1uYAAECBMTPGyBAgACBcwLid+7kFiZAgAAB8fMGCBAgQOCcgPidO7mFCRAgQED8vAECBAgQOCcgfudObmECBAgQED9vgAABAgTOCYjfuZNbmAABAgTEzxsgQIAAgXMC4nfu5BYmQIAAAfHzBggQIEDgnID4nTu5hQkQIEBA/LwBAgQIEDgnIH7nTm5hAgQIEBA/b4AAAQIEzgmI37mTW5gAAQIExM8bIECAAIFzAuJ37uQWJkCAAAHx8wYIECBA4JyA+J07uYUJECBAQPy8AQIECBA4JyB+505uYQIECBAQP2+AAAECBM4JiN+5k1uYAAECBMTPGyBAgACBcwLid+7kFiZAgAAB8fMGCBAgQOCcgPidO7mFCRAgQED8vAECBAgQOCcgfudObmECBAgQED9vgAABAgTOCYjfuZNbmAABAgTEzxsgQIAAgXMC4nfu5BYmQIAAAfHzBggQIEDgnID4nTu5hQkQIEBA/LwBAgQIEDgnIH7nTm5hAgQIEBA/b4AAAQIEzgmI37mTW5gAAQIExM8bIECAAIFzAuJ37uQWJkCAAAHx8wYIECBA4JyA+J07uYUJECBAQPy8AQIECBA4JyB+505uYQIECBAQP2+AAAECBM4JiN+5k1uYAAECBMTPGyBAgACBcwLid+7kFiZAgAAB8fMGCBAgQOCcgPidO7mFCRAgQED8vAECBAgQOCcgfudObmECBAgQED9vgAABAgTOCYjfuZNbmAABAgTEzxsgQIAAgXMC4nfu5BYmQIAAAfHzBggQIEDgnID4nTu5hQkQIEBA/LwBAgQIEDgnIH7nTm5hAgQIEBA/b4AAAQIEzgmI37mTW5gAAQIExM8bIECAAIFzAuJ37uQWJvBeBH795eHbX48ffvv62X+d//nbv314/PSHv/yZFx//7KPfi4LP820ExO9tXP2tBAj8kMAr4fscwlfi9vj4uXwPD7/8+vE//Pcf/9fcr+sC4nf9BdifwP9Q4OuXcS++9vvzNz7X79XAfWzb9z/8y8f/Dxf3Kf1nAuL3n1H7DxEg8A8FnsbryxdqT1L3qX7P4vfkW5ov/+Q3Xwv69uc/PET5j4lf+bp2I9AQ+PYruVfi96Rn4+u+j19L+tZn42H8yBbi9yN6PpYAgbcS+F7CXonfk5yJ31vdJPX3il/qnJYhkBB4nq9PXfvutz2ffiPz1W+aJlws8RMFxO8nYvqrCBD4GQKv1etZD19+5fc3PwLx9R/HPPvnn77r+TPO9M7/DvF75wf06RPoCczvW474jX/t6Z+79J7Mv9hI/P4Fmg8hQOBNBV6r3+OHD19+5n3F73s/7OCrvjc93fv5y8Xv/dzKZ0rgkMAr/9vvyW/9Vb/Xf6ThK9KLnwMUvkMvaK0qfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJiN8SMidAgACBnID45U5qIQIECBBYAuK3hMwJECBAICcgfrmTWogAAQIEloD4LSFzAgQIEMgJiF/upBYiQIAAgSUgfkvInAABAgRyAuKXO6mFCBAgQGAJ/AG+H0xNfSi4uQAAAABJRU5ErkJggg==

Soal nomor 2 lumayan banyak ya sobat edu hehe , tapi kita lihat apakah hasil decrypt nya hehe ,.

kalo kita analisis dari soal nomor dua di atas , nampaknya dia masih dari base64 , hanya saja dia memerlukan hasil output sobat edu ,. Nampaknya dia memerlukan output sebuah gambar sobat , mari kita coba eksekusi 

Untuk commandnya sama seperti tadi sobat , hanya sobat sobat memerlukan output .png
jadi commanya seperti ini 
echo soalnomor2karnapanjang | base64 -d > outputsobat.png


Maka hasilnya outputnya akan menjadi file .png sobat , mari kita lihat apa sih isi dari file gambar png itu hehe 




MasyaAllah hasil output sepanjang itu hanya menghasilkan kata are , haduh wkwk

okeh jawaban nomor 2 sudah terpecahkan , mari kita gabungkan dengan jawaban nomor 1


CrypT0_are


KIta lanjut ke soal nomor 3 yuk sobat edu hehehe , 


3.L5DHKTS7KIQWO2DU
Di soal nomor 3 ini nampaknya pendek sekali hehe ,kalo kita lihat kayanya dia masih satu keluarga dengan base64, cuman ini adiknya saya rasa , mari kita coba decrypt dengan base 32 sobat

commandnya seperti ini sobat 

echo L5DHKTS7KIQWO2DU | base32 -d

Nah keliatan kan sobat hasil nya , sekarang kita gabungan jawaban nomor satu dua dan tiga 



CrypT0_are_FuN_R!ght


Dari soal yang sangat panjang hanya menghasilan jawaban yang sangat simple ya sobat wkwkwk , next kita akan bahas tentang steganography ya sobat , ditunggu saja hehe,.

Gimana Sobat ? Sudah Paham Kan ? 

Mungkin Sekian Dulu Pembahasan Kali Ini , Sampai Bertemu di Lain Tulisan 


Sekian Dulu Ya Sobat Edu ,. 
Thanks For Reading ~

 


hosting indonesia


EmoticonEmoticon