Tampilkan postingan dengan label Capture the Flag. Tampilkan semua postingan
Tampilkan postingan dengan label Capture the Flag. Tampilkan semua postingan

Jumat, 11 November 2016

Pembahasan Soal Cyber Jawara 2014 - Soal 6


Hello World; , Malam Fans ,  Please say hello haters ;)
Nuenomaru disini .-. , xixixhi ciyee yang pada mau persiapan ikut CDC 2016 xixixhi.
artikel kali ini pas banget nih utk pemanasan/latihan menganalisa kemampuan kalean utk mencari flag pada setiap soal xixihi.
Sekarang Gua pen ngebahas Write Up Soal salah satu perlombaan Cyber di Indonesia, yupz Kompetisi Cyber Jawara.
yuk ini Write Up Cyber Jawara 2014 - Soal 6 CTF

Soal bisa di Download di:
4Shared
Drive Google


Lanjut intip tutornye ;*


Saat Soal kite buka, hanya ada 2 file, yaitu: file .zip , dan file plaintext bernama password.

Lu buka file password dgn editor text apa saja, dan copy kode didalam file tersebut, untuk membuka file .zip yang ada disitu.



Dan akan muncul file .txt



lalu buka file .txt yg tadi muncul dgn editor plaintext di linux kalian.
Akan terdapat sebuah cerita, cerita ini hanya utk mengalihkan anda ke kode yg akan menuju anda pada flag.

ayoo analisa, disitu terdapat Huruf besar yang tak beraturan, coba dah kite susun yee <(")



Menjadiii:



Ternyata jika disusun kite bakal dialihkan pada link Pastebin, langsung bae buka browser lu dan menuju pastebin yg ada di dlm cerita ntuh.


pastebin.com/70AyUvcF
ternyata kite dihadapkan pada script/source code utk menjalankan code laen yg utk mendapatkan flagnya.

sekarang kita klik akun pengupload, " Wong_ndi_hayo's " , lalu klik file/nametitle seperti di SS:



dan ternyata isinya , code utk pelengkap saat script yg sebelumnye di jalankan.



kita mendapatkan 2 script petunjuk utk mendapatkan flag, coba analisa lagi ^_^
yupz kuy kite nyalakan apache kita utk menjalankan 2 script tadi.

service apache2 start

lalu kita pindah ke dir /var/www/ , lalu kite buka dirnya dan akan terbuka direktory /www/

cd /var/www/
nautilus .

lalu kite buat file index.php pada dir /var/www/



kite isi dengan script yang tadi kite dapet pada pastebin pertama.
lalu cek ss yang gua block :D



kita masukan kata pastebin pada nama web , dan kite isi code yg kita dpt ke 2 pada $string.
cek di SS:



lalu save.
dan buka browser kalean, ketikan localhost , dan taraaa flag pun terbaca :D



Soal ini lumayan udh agak coba menjalankan analisa kita lbh cepat, utk yg master sih mungkin merem kali wkkw <(")

awkakw, dan maap juga bila ada penjelasaan gue yg kurang bisa lu pahami wkwk, gua juga binggung jelasinnye kalo lwt tulisan ketik xD 

Silahkan baca beberapa Write Up dari berbagai Kompetisi di Blog kami: Write Up CTF
laporkan bila ada beberapa Link atau Gambar yang rusak disini
sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan
maaf juga kalau penjelesannya banyak yang missed.. 
Silahkan coba di Distro2 Linux kesayangan anda :p
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Pentesting | Capture the Flag
Sekian dan semoga bermanfaat .. terimakasih

./Nuenomaru


Kita membuat Sejarah, bukan hanya Barisan Kisah






Visit and follow :


FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Kamis, 10 November 2016

Pembahasan Soal Cyber Jawara 2014 - Soal 3 rev

Hello World; , Malam Fans ,  Please say hello haters ;)
Nuenomaru disini .-. , xixixhi ciyee yang pada mau persiapan ikut CDC 2016 xixixhi.
artikel kali ini pas banget nih utk pemanasan/latihan menganalisa kemampuan kalean utk mencari flag pada setiap soal xixihi.
Sekarang Gua pen ngebahas Write Up Soal salah satu perlombaan Cyber di Indonesia, yupz Kompetisi Cyber Jawara.
yuk ini Write Up Cyber Jawara 2014 - Soal 3 rev

Soal Bisa di download disini:
media
Google Drive

Lanjut intip tutorialnye ;*
Saat Soal kite buka, hanya ada 2 file, yaitu: file .zip , dan file plaintext bernama password.
Lu buka file password dgn editor text apa saja, dan copy kode didalam file tersebut, untuk membuka file .zip yang ada disitu.

kode tersebut utk membuka file .zip


Dan akan muncul file bernama rev


Langsung saja akan kita eksekusi file rev dengan terminal Linux kita untuk mendapatkan flag nya :)

Pertama kita tampilkan seluruh isi foldernya, ketikan:

ls

lalu kita mainkan permission nya, ketikan:

chmod +x rev

lalu panggil filenya, dan akan muncul kode yg tersimpan di file ./rev :

./rev

lalu copy kode yang tadi keluar, dan eksekusi juga dgn rev agar muncul flag nya:

./rev _ZrgnyZhyvfun_

dan BooM~ , muncul flag nya :D

flag:CJ2014{_MetalMulisha_}

Soal Ez ini lumayan utk pemanasan hehehe, utk yg mastel mah merem kali ah wkwkkw <(")
Silahkan baca beberapa Write Up dari berbagai Kompetisi di Blog kami: Write Up CTF
laporkan bila ada beberapa Link atau Gambar yang rusak disini
sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan maaf juga kalau penjelesannya banyak yang missed.. 
Silahkan coba di Distro2 Linux kesayangan anda :p
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Pentesting | Capture the Flag

Sekian dan semoga bermanfaat .. terimakasih


./Nuenomaru

Hanya penikmat GNU/Linux







Visit and follow :


FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Minggu, 29 Mei 2016

Tutorial Identifikasi Tipe HASH dengan HASH-IDENTIFIER


Hello World ; Sore Fans, Please Say Hello Haters :*
Kali ini gue bakal Share, Tutorial Identifikasi Tipe HASH dengan HASH-IDENTIFIER Di Linux, apa sih itu Hash o.O ? gue yakin lu lu pada dh tauu wkwk. ape lagi yg sering bergelut di dunia cyber dan tool ini membantu banget diDunia perjembutan sekarang.
disini gua mempraktekannya di Kali Linux, silahkan cobain sendiri di Distro2 kesayangan anda :p wkwkw

Langsung intip Tutorial Bebz ;*


Hash-ID Mendukung berbagai Format Hash :
ADLER-32
CRC-32
CRC-32B
CRC-16
CRC-16-CCITT
DES(Unix)
FCS-16
GHash-32-3
GHash-32-5
GOST R 34.11-94
Haval-160
Haval-192 110080 ,Haval-224 114080 ,Haval-256
Lineage II C4
Domain Cached Credentials
XOR-32
MD5(Half)
MD5(Middle)
MySQL
MD5(phpBB3)
MD5(Unix)
MD5(Wordpress)
MD5(APR)
Haval-128
MD2
MD4
MD5
MD5(HMAC(Wordpress))
NTLM
RAdmin v2.x
RipeMD-128
SNEFRU-128
Tiger-128
MySQL5 - SHA-1(SHA-1($pass))
MySQL 160bit - SHA-1(SHA-1($pass))
RipeMD-160
SHA-1
SHA-1(MaNGOS)
Tiger-160
Tiger-192
md5($pass.$salt) - Joomla
SHA-1(Django)
SHA-224
RipeMD-256
SNEFRU-256
md5($pass.$salt) - Joomla
SAM - (LM_hash:NT_hash)
SHA-256(Django)
RipeMD-320
SHA-384
SHA-256
SHA-384(Django)
SHA-512
Whirlpool
And more…

Penggunaan Hash - Identifier

- BackBox User : buka terminal ketik : hash-id
- Kali Linux User : buka terminal ketik : hash-identifier
- Distro Lain/Windows : Buka CMD  ketik : python Hash_ID_v1.1.py

Note: Jika Belum punya tool hash-id bisa download di  Hash-ID

Percobaan Identifikasi Hash ( Result MD5 )
Nue membuat tutorial ini karena banyak nya yang menanyakan ini tipe hash apa dll ..
Untuk Selebihnya silahkan explore sendiri, xixixhi semoga membantu diDunia Perjembutan Mu ;3

Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")



Salam para penjinak pinguin :v , Penunggang Naga,  Viva Real Tux Warrior Gaes :'v wkkwkwkw


bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy GNU/Linux
Sekian dan semoga bermanfaat .. terimakasih



Source and Thanks to: Dompu Linuxer



./Nuenomaru


cuma sekumpulan n00b Penikmat GNU/Linux







Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i
 

ande ande lumoet Template by Ipietoon Cute Blog Design