InterEncDec : picoCTF Crypto Challenge (Easy)

InterEncDec : picoCTF Crypto Challenge (Easy)

InterEncDec : picoCTF Crypto Challenge (Easy)

Challenge ini menguji kemampuan mengenali beberapa lapisan encoding sebelum memperoleh flag yang sebenarnya. Pada write-up ini kita akan menyelesaikannya secara bertahap dengan menganalisis setiap hasil decoding, bukan sekadar mencoba berbagai tool secara acak.

Challenge Overview

InformasiDetail
EventpicoCTF 2024
CategoryCryptography
DifficultyEasy

File Challenge

File yang diberikan hanya berisi sebuah string berikut.


YidkM0JxZGtwQlRYdHFhR3g2YUhsZmF6TnFlVGwzWVROclh6YzRNalV3YUcxcWZRPT0nCg==

Daripada langsung melakukan decode, mari kita identifikasi terlebih dahulu karakteristik string tersebut.

Tahap 1 — Analisis String

Sekilas string di atas memiliki beberapa ciri khas.

 Seluruh karakter hanya terdiri dari huruf dan angka.

 Memiliki akhiran ==.

 Panjang string merupakan kelipatan empat.

Karakteristik tersebut identik dengan Base64 Encoding sehingga kemungkinan besar lapisan pertama menggunakan Base64.

Mengapa tidak langsung mencoba Caesar Cipher atau XOR?

Karena indikator Base64 jauh lebih kuat. Dalam CTF, mengenali pola terlebih dahulu jauh lebih efektif dibanding mencoba berbagai metode secara acak.

Decode Base64 Pertama

Untuk melakukan proses decoding saya menggunakan CyberChef.

🔗 https://gchq.github.io/CyberChef/

Alternatif lain yang juga dapat digunakan adalah:

🔗 https://www.base64decode.org/

Masukkan string challenge kemudian gunakan operasi From Base64.


Hasilnya adalah

b'd3BqdkpBTXtqaGx6aHlfazNqeTl3YTNrXzc4MjUwaG1qfQ=='

Analisis Hasil

Hasil di atas ternyata belum dapat dianggap sebagai flag.

Jika diperhatikan lebih lanjut, isi di dalam tanda kutip masih memiliki karakteristik Base64 karena masih diakhiri ==.

Artinya kita masih perlu melakukan proses decoding satu kali lagi.

Decode Base64 Kedua

Hapus terlebih dahulu awalan b' dan tanda kutip penutup.

Kemudian lakukan decode kembali menggunakan tool yang sama.


Output yang diperoleh adalah

wpjvJAM{jhlzhy_k3jy9wa3k_78250hmj}

Tahap 2 — Identifikasi Cipher

image.png

Analisis Caesar Cipher

Untuk memastikan dugaan tersebut saya menggunakan dCode Caesar Cipher.

🔗 https://www.dcode.fr/caesar-cipher

Alternatif lain yang juga dapat digunakan adalah CyberChef menggunakan operasi ROT13 atau ROT-N Brute Force.

Masukkan string berikut.

wpjvJAM{jhlzhy_k3jy9wa3k_78250hmj}

Kemudian jalankan brute force terhadap seluruh kemungkinan shift.

image.png

Di antara seluruh hasil yang muncul terdapat satu output yang langsung dikenali sebagai format flag picoCTF.

picoCTF{caesar_d3cr9pt3d_78250afc}

Flag

picoCTF{caesar_d3cr9pt3d_78250afc}
Sheva Ramdhani

Sheva Ramdhani

Developer & Debugging

Information Technology student passionate about software development, cybersecurity, and emerging technologies.

Leave a Reply

Your email address will not be published. Required fields are marked *.