Saturday, May 13, 2017

[Write Up] CTF ITobaFest 2017 - Web 2



Task :
Didapatkan website yang berisikan Input First Name, Last Name, dan File Name, ada juga text yang bertuliskan “File Flag : fileflagnya.txt

Screenshot from 2017-05-13 17-26-05.png


POC :
Kami mencoba memasukkan First Name dan Last Name serta Nama File secara acak, tetapi muncul hasilnya not found.
Screenshot from 2017-05-13 17-26-33.png
Ada hal yang unik yaitu setiap kami memasukkan password secara acak maka hasil yang ditampilkan yaitu password yang dienkripsi dengan base64.

Lalu kami mencoba meng-enkripsi nama file yaitu fileflag.txt menjadi base64 dan memasukkannya.

Screenshot from 2017-05-13 17-40-30.png
Didapatkan flag yaitu : ITF{Base64153asYR1GhT}

Share:

0 comments:

Post a Comment

This Blog is protected by DMCA.com