Write Up Digital Forensics Hackfest UG 2017

1. Security Wargame
Diberikan file berupa gambar, nah karena ini adalah soal digital Forensics maka kita di wajibkan unttuk mencari informasi dari sebuah gambar tersebut.

Pada Linux Parrot terdapat command-command yang dapat digunakan untuk mencarri informasi pada sebuah file gambar diantaranya adalah: binwalk, foremost dan exiftool (install). Dengan mencoba binwalk akan terlihat ada yang mencurigakan yaitu terdapat file zip yang disembunyikan pada sebuah gambar.
Gunakan Foremost untuk mengeluarkan zip yang ada pada gambar tersebut, ketika ingin mengextrack file zip diperlukan password.. pertanyaanya adalah apa dan dimana passwordnya berada?
Gunakan exiftool untuk melihat detail informasi pada gambar

Extract file ZIP menggunakan Password yang di dapat dari exiftool kemudian di dapatkan Flagnya
Flag : HackFest{file_carving_adalah_salah_satu_topik_dalam_digital_forensic}

2. Broken ZIP

Diberikan sebuah file zip yang berisi file flag. Terlihat bahwa file tersebut sehat – sehat saja namun
sebenarnya filenya sakit (rusak) karena tidak dapat dibuka ataupun di extract. Untuk mengetahui
dimana rusaknya biasanya terdapat pada bagian header filenya. Buka dengan hexeditor atau editor
hex lainnya untuk melihat dimana kerusakannya.
Terlihat bahwa didalam zip tersebut terdapat file flag.png. Pada hex yang terseleksi(berwarna hijau)
seharusnya berisi panjang dari nama file yang ada pada zip tersebut (flag.png → len = 8). Maka
pada bit tersebut harus di ubah menjadi hex panjang file yang sebenarnya yaitu 08. Kemudian
extract zipnya dan dapatkan flag.png nya.

Belum selesai sampai disitu ternyata flagnya berupa QR Code. Buka Web ini untuk mendecode online QR Code, atau bisa menggunakan QRCode Reader yang ada pada handphone anda.

Flag : HackFest{congratulations_you_have_repaired_this_broken_ZIP}

Categories:

Related Posts:

  • Writeup CCUG HackFest 0x02 (Cryptography) Cryptography One Byte XOR diberikan file ZIP berisi source code python encryptor dan hasil enkripsinya berikut adalah scriptnya from Crypto import Random import base64 def main(): flag = open("flag.txt","rb").rea… Read More
  • Berkenalan Dengan Buffer Overflow Definisi Reverse Engineering adalah teknik hacker untuk mengetahui lajur dan cara kerja dari suatu program. Harapannya adalah hacker dapat mengetahui dan berharap mendapatkan flaw atau celah dari program… Read More
  • Writeup CCUG Hackfest 0x02 (Reverse Engineering) Reverse Engineering Ular Terbungkus Diberikan file dengan ekstensi file python yang sudah di compile (.pyc) dan ketika di run maka akan menampilkan : ----- Sarang Ular ----- Flag : untuk menyelesaikan chall… Read More
  • Writeup Minggu ke 1 HackerClass Compfest 11 Pada kesempatan kali ini saya akan membahas soal hackerclass compfest 11 yang di berikan oleh panitia pada minggu pertama hackerclass, pada minggu pertama ini panitia memberikan 3 soal kategori easy untuk pemanasan sebelum … Read More
  • Writeup CCUG Hackfest 0x02 (Website Hacking) Website Hacking InspectMe! Diberikan website dengan link http://fallcrescent.ccug.gunadarma.ac.id/hackfest/inspect/ setelah dibuka maka akan menampilkan lalu cek pada bagian tentang dari sini dudah di dapatkan clue… Read More

0 comments:

Post a Comment

http://www.resepkuekeringku.com/2014/11/resep-donat-empuk-ala-dunkin-donut.html http://www.resepkuekeringku.com/2015/03/resep-kue-cubit-coklat-enak-dan-sederhana.html http://www.resepkuekeringku.com/2014/10/resep-donat-kentang-empuk-lembut-dan-enak.html http://www.resepkuekeringku.com/2014/07/resep-es-krim-goreng-coklat-kriuk-mudah-dan-sederhana-dengan-saus-strawberry.html http://www.resepkuekeringku.com/2014/06/resep-kue-es-krim-goreng-enak-dan-mudah.html http://www.resepkuekeringku.com/2014/09/resep-bolu-karamel-panggang-sarang-semut-lembut.html

Copyright © 2025 FallCrescent | Powered by Blogger

Design by Anders Noren       Up ↑