Introduction
Sebelumnya saya pernah memposting Cyber Defence Competition 2015 Offline / FinalDan sekarang saya akan sharing write up dari soal level 2 kategori Digital Forensic pada Cyber Defence Competition 2015 Offline / Final yang diselenggarakan di Akademi Angkatan Udara Yogyakarta.
Required
Download keperluan filenya :- Soal Digital Forensic Level 2 CDC 2015.
Link Download : Soal Forensic Level 2 CDC2015 - Tools HjSplit
Link Download : HjSplit - Tools WavePad
Link Download : WavePad - Tools Steghide
Link Decored : Steghide - Vigenere Chiper Decoder
Link Decored : Vigenere Chiper Decode
Narrative
Ok, sekarang kita mulai tracing mencari jejak jejak misterius FLAG.- Pertama download dan extrack file soalnya, disitu ada 2 buah file yaitu DJ_ALTAIR.jpg dan tolong.rar.

- kemudian extract file tolong.rar nya.

- isi file tolong.rar adalah sebuah pecahan file, sortir berdasarkan created date menggunakan command ls .

- rename file pecahaannya berdasarkan urutan created datenya (Disini filenya saya inisial x ).

- Kemudian join semua filenya menggunakan HjSplit.

- kemudian muncul file hasil joinannya

- Cek file apakah itu ? dan ternyata Wave audio .

- lalu buka file Wave tersebut menggunakan WavePad dan tampilkan spectrum frekuensinya View > Wave > frequncy view dan terlihatlah sesuatu disitu.

- jika gambar tersebut di rotate / diputar kebalik secara vertikal akan membentuk sebuah kalimat,
yaitu d1g174l_f0r3n51cmenyenangkan ,ok kita menemukan sebuah text mencurigakan ini. - nah pada file DJ_ALTAIR.jpg sepertinya juga ada sesuatu nih didalamnya, coba kita cek menggunakan steghide,
dan ternyata meminta password, lalu masukan text yang kita temukan tadi.

dah ternyata berisi sebuah file HEHEHE.docx . - ok kita extract saja filenya
dan masukan passwordnya.

- lalu buka file menggunakan libre/open/microsoft office, dan ternyata
berisi sebuah text misterius yang mirip dengan vigenere chiper.

- ok langsung saja kita coba decode menggunakan Vigenere Chiper Decode , isikan kalimat TUNULSJAHZHYGRSOKSGHRCNEA pada bagian decode dan AGAKBERMUTU pada keynya, lalu decode.

- dan kita dapatkan FLAGnya
..






No comments:
Post a Comment