Setelah kami cek isi stringnya ternyata setelah diakhir segment IEND ada beberapa file berekstensi .zip.txt dan .png
Maka dari itu kami mencoba meng-extract menggunakan binwalk berikut command ketika meng-extractnya
Terdapat zipfile 4E89D.zip berisi folder didyou didalamnya, langsung saja di extract lagi
Setelah di extract terdapat zipfile find.zip dan juga ada file e.txt berisi string base64, jika di decode hasil outputnya ARA2023{
Kemudian ada zipfile lagi 🙃 something.zip dan juga ada file a.txt berisi hexstring jika didecode 5!mpl3_
lagi-lagi… ada zipfile suspicious.zip dan file s.txt berisi 8 bits binary didecode hasil didecodenya C0rrupt3d_
Dan pada zipfile terakhir suspicious.zip berisi file gambar y.png yang ternyata gambarnya corrupted
Setelah kami cek menggunakan hex editor, berikut hex value segment header yang corrupted
File signature dan segment headernya ternyata !ZxR yang dimana seharunya %PNG dan RRH\ seharusnya IHDR
Berikut perbandingan dengan header png yang normal
Kita bisa mengubah file signature 1 bit hex value 21 5a 78 52 menjadi 89 50 5e 52 Lalu ubah segment header 1 bit hex value 52 52 48 5c menjadi 49 48 44 52 seperti berikut
Setelah diubah file signature dan header gambar kemudian file png dapat di display, pada gambar berisi angka decimal 49 109 52 103 101 53 125 jika di decode hasilnya _1m4ge5}
Melon and Edith went to an labyrinth and they should break the code written on a letter in a box in order to escape the labyrinth. Open the letter and break the code Attachments Author: L e n s#1048
Challenge basic RSA yang diberikan (p, q, c) key yg sudah ada implementasi dari dekripsi RSA untuk mendekripsi encrypted text c dengan menggunakan private key yang terdiri dari nilai (p, q, dan d) serta nilai (e) sebagai private keynya.
Vonny and Zee were having a treasure hunt game until they realized that one of the clues was a not alike the other clues as it has a random text written on the clue. The clue was “001300737173723a70321e3971331e352975351e247574387e3c”. Help them to find what the hidden clue means! Author: L e n s#1048
Penyelesaian, kita diminta untuk men decrypt encrypted text yang diberikan, tanpa XOR key nya, kita bisa saja mem brute-force kemungkinan range 0-256 key
Sze received an ecnrypted file and a message containing the clue of the file password from her friend. The clue was a hash value : 9be9f4182c157b8d77f97d3b20f68ed6b8533175831837c761e759c44f6feeb8 Decrypt the file password! Attachments Author: L e n s#1048
Kita diminta untuk men decrypt encrypted text sebuah hash value dengan file text berisi list Dictionary.txt
Atau kita bisa saja langsung men decode hex value yang ada pada file Dictionary.txt maka akan di decode menjadi flag langsung
Welcome to ARACTF! To start the CTF, please translate this flag that I get from display banner! Good Morning Format : ARA2023{lowercase_flag} Attachments Author: circlebytes#5520
Diberikan challenge RSA, kita mencari dua bilangan prima acak (p dan q), dan menentukan modulus (N=pq).
Pesan dienkripsi dengan C=Me(mod N) dan di decrypt dengan M=Cd(mod N), dimana (e,N) adalah encrypt key dan (d,N) adalah decrypt key. Kita dapat mendapatkan RSA menggunakan Chinese Remainder Theorem (CRT), dimana kita mencari 3 cipher key dengan message yang sama dan 3 cipher key yang berbeda.
Kuronushi traveled far away from his country to learn something about himself. He never sure about his identity. Untill One day, he met a sage who gave him a book of truth. The sage said " To understand about yourself,Erase the title and find the Bigger case" Submit the flag on this format ARA2023{} Separate the sentences with _ Attachments Author: Zangetsu#2398
Diberikan sebuah file pdf berpassword, kita bisa saja membrute-force untuk mendapatkan passwordnya dengan menggunakan tools pdf2john atau John The Ripper
Kita simpan hasil hash nya ke dalam sebuah file .hash
Lalu gunakan command john nama_file untuk crack hashnya menggunakan default wordlist dari library nya
Sebelumnya kami sudah meng crack dan mendapatkan passwordnya, kita bisa langsung saja menggunakan parameter –-show untuk melihat password yg telah di crack tersimpan
Password untuk membuka file pdfnya yaitu subarukun
Sesuai deskripsi soal yaitu kita diminta untuk mencari Letter yang Uppercase dan menghapus titlenya, didapatlah text yang Uppercase berikut SOUNDSLIKEFANDAGO kemudian pisahkan dengan _