|
Writeup Cyber Jawara 2015 Hari Ke 1 - Camouflage |
Pada soal ini peserta diberikan file video berekstensi .mp4,(pada soal ini mengandung unsur porno) lakukan analisa pada file tersebut menggunakan tools
file, exiftool, dan
hexeditor.
|
Gambar 1 : Analisa file menggunakan tools file |
|
Gambar 2 : Analisa file menggunakan tools exiftool |
pada waktu di analisa menggunakan 2 tools di atas tidak terdapat sesuatu yang mencurigakan, lalu coba melakukan analisa terhadap file menggunakan strings.
|
Gambar 3 : Analisa string file menggunakan tools strings |
pada Gambar 3 terdapat sesuatu yang mencurigakan disini terlihat ada yang kosong pada byte-byte terakhir pada file, gunakan hexeditor untuk menganalisa lebih dalam file mp4 tersebut.
|
Gambar 4 : Analisa string menggunakan hexeditor |
pada Gambar 4 terlihat pada byte-byte yang kosong tadi sepertinya mengandung suatu file yang telah disisipkan. nama filenya adalah camouflage, disini saya baru ingat, ternyata ada tools camouflage untuk steganografi, download tools tersebut pada link berikut :
http://camouflage.unfiction.com/Download.html
setelah terinstall, klik kanan file Camouflage.mp4 lalu pilih uncamouflage.
|
Gambar 5 : klik kanan, dan pilih uncamouflage |
Camouflage akan meminta password untuk membuka file Camouflage.mp4 tersebut, disini saya langsung klik next saja(tanpa password).
|
Gambar 6 : Enter the password |
|
Gambar 7 : File stegano terbuka |
file stegano terbuka, lihat isi file fl4g.txt.
|
Gambar 8 : isi fl4g.txt |
baca clue dari file tersebut yaitu "
you have to md5 this word for the submit flag", yaitu ubahlah kata di bawah {DZIKRI_GANTENG} menjadi md5, ubahlah kata tersebut, disini saya menggunakan hackbar untuk mengubah ke md5, seperti gambar berikut.
|
Gambar 9 : convert {DZIKRI_GANTENG} ke md5 menggunakan hackbar | |
|
dan akhirnya didapatkan Flag dari soal ini.
|
Gambar 10 : Flag |
Flag :
CJ2015{4b26ad1f7eb888e382f392365ecf7cbe}
No comments: