Introduction
Sebelumnya saya pernah memposting Cyber Defence Competition 2015 Offline / FinalDan sekarang saya akan sharing write up dari soal level 2 kategori Digital Forensic pada Cyber Defence Competition 2015 Offline / Final yang diselenggarakan di Akademi Angkatan Udara Yogyakarta.
Required
Download keperluan filenya :- Soal Digital Forensic Level 2 CDC 2015.
Link Download : Soal Forensic Level 2 CDC2015 - Tools HjSplit
Link Download : HjSplit - Tools WavePad
Link Download : WavePad - Tools Steghide
Link Decored : Steghide - Vigenere Chiper Decoder
Link Decored : Vigenere Chiper Decode
Narrative
Ok, sekarang kita mulai tracing mencari jejak jejak misterius FLAG.- Pertama download dan extrack file soalnya, disitu ada 2 buah file yaitu DJ_ALTAIR.jpg dan tolong.rar.
- kemudian extract file tolong.rar nya.
- isi file tolong.rar adalah sebuah pecahan file, sortir berdasarkan created date menggunakan command ls .
- rename file pecahaannya berdasarkan urutan created datenya (Disini filenya saya inisial x ).
- Kemudian join semua filenya menggunakan HjSplit.
- kemudian muncul file hasil joinannya
- Cek file apakah itu ? dan ternyata Wave audio .
- lalu buka file Wave tersebut menggunakan WavePad dan tampilkan spectrum frekuensinya View > Wave > frequncy view dan terlihatlah sesuatu disitu.
- jika gambar tersebut di rotate / diputar kebalik secara vertikal akan membentuk sebuah kalimat,
yaitu d1g174l_f0r3n51cmenyenangkan ,ok kita menemukan sebuah text mencurigakan ini. - nah pada file DJ_ALTAIR.jpg sepertinya juga ada sesuatu nih didalamnya, coba kita cek menggunakan steghide,
dah ternyata berisi sebuah file HEHEHE.docx . - ok kita extract saja filenya
- lalu buka file menggunakan libre/open/microsoft office, dan ternyata
berisi sebuah text misterius yang mirip dengan vigenere chiper.
- ok langsung saja kita coba decode menggunakan Vigenere Chiper Decode , isikan kalimat TUNULSJAHZHYGRSOKSGHRCNEA pada bagian decode dan AGAKBERMUTU pada keynya, lalu decode.
- dan kita dapatkan FLAGnya ..
No comments:
Post a Comment