CTF Java HackFest 2015: Crx001
Soal : DownloadPoints: 50 Author: Gendhenk Pass : javahackfest0x01 Description:
Pada soal ini saya mendapatkan file zip, lalu saya extract :
Lalu saya mendapat sebuah file yang aneh, kita cek dengan perintah :
$ file Crypt100
Crypt100: XZ compressed data
File tersebut bertipe XZ, setelah googling, saya mendapatkan cara untuk extract dengan
perintah :
$ xz -dc crypt
Kemudian saya mendapatkan sebuah file dengan format tar Lalu ekstrak dan hasilnya kita mendapatkan program executable. Setelah meneliti satu-satu pada folder Crypt100 terdapat file libclu1.0.so yang berisi string :
“Hidden clue”
Dari sini saya bingung maksudnya apa? Lalu saya coba tekan CTRL + h pada linux dan saya mendapatkan sebuat file tersembunyi yang berisi :
“Suppoter Arema Chronous”
Dari hasil googling kemungkinan jawabannya adalah :
Lalu saya mencoba menjalankan lagi file executable tersebut dan saya isikan clue Aremania.
- Arema
- Aremania
- Aremanita
Tapi aneh, karena apapun input yang kita masukkan pasti akan error, namun saya mendapat clue lagi pada program tersebut yaitu “”, Lalu saya coba lagi dengan menggunakan tanda petik karena string ditulis dengan tanda petik "Aremania" Hasil nya saya mendapatkan sesuatu yang saya curigai flag :
sy4t:w4in_u4pxs3fg_z4a1s3fg0
Saya kirim tapi bukan flag. Saya curiga enkripsi tersebut adalah ROT13, setelah saya coba dengan hackbar hasilnya saya mendapatkan flag
fl4g:j4va_h4ckf3st_m4n1f3st0
Sumber : https://github.com/mccrew/ctf-java-hackfest-2015/tree/master/crx001
0 comments
Post a Comment