InterEncDec : picoCTF Crypto Challenge (Easy)
Challenge ini menguji kemampuan mengenali beberapa lapisan encoding sebelum memperoleh flag yang sebenarnya. Pada write-up ini kita akan menyelesaikannya secara bertahap dengan menganalisis setiap hasil decoding, bukan sekadar mencoba berbagai tool secara acak.
Challenge Overview
| Informasi | Detail |
|---|---|
| Event | picoCTF 2024 |
| Category | Cryptography |
| Difficulty | Easy |
File Challenge
File yang diberikan hanya berisi sebuah string berikut.

YidkM0JxZGtwQlRYdHFhR3g2YUhsZmF6TnFlVGwzWVROclh6YzRNalV3YUcxcWZRPT0nCg==Daripada langsung melakukan decode, mari kita identifikasi terlebih dahulu karakteristik string tersebut.
Tahap 1 — Analisis String
Sekilas string di atas memiliki beberapa ciri khas.
Seluruh karakter hanya terdiri dari huruf dan angka.
Memiliki akhiran ==.
Panjang string merupakan kelipatan empat.
Karakteristik tersebut identik dengan Base64 Encoding sehingga kemungkinan besar lapisan pertama menggunakan Base64.
Mengapa tidak langsung mencoba Caesar Cipher atau XOR?
Karena indikator Base64 jauh lebih kuat. Dalam CTF, mengenali pola terlebih dahulu jauh lebih efektif dibanding mencoba berbagai metode secara acak.
Decode Base64 Pertama
Untuk melakukan proses decoding saya menggunakan CyberChef.
🔗 https://gchq.github.io/CyberChef/
Alternatif lain yang juga dapat digunakan adalah:
🔗 https://www.base64decode.org/
Masukkan string challenge kemudian gunakan operasi From Base64.

Hasilnya adalah
b'd3BqdkpBTXtqaGx6aHlfazNqeTl3YTNrXzc4MjUwaG1qfQ=='Analisis Hasil
Hasil di atas ternyata belum dapat dianggap sebagai flag.
Jika diperhatikan lebih lanjut, isi di dalam tanda kutip masih memiliki karakteristik Base64 karena masih diakhiri ==.
Artinya kita masih perlu melakukan proses decoding satu kali lagi.
Decode Base64 Kedua
Hapus terlebih dahulu awalan b' dan tanda kutip penutup.
Kemudian lakukan decode kembali menggunakan tool yang sama.

Output yang diperoleh adalah
wpjvJAM{jhlzhy_k3jy9wa3k_78250hmj}Tahap 2 — Identifikasi Cipher

Analisis Caesar Cipher
Untuk memastikan dugaan tersebut saya menggunakan dCode Caesar Cipher.
🔗 https://www.dcode.fr/caesar-cipher
Alternatif lain yang juga dapat digunakan adalah CyberChef menggunakan operasi ROT13 atau ROT-N Brute Force.
Masukkan string berikut.
wpjvJAM{jhlzhy_k3jy9wa3k_78250hmj}Kemudian jalankan brute force terhadap seluruh kemungkinan shift.

Di antara seluruh hasil yang muncul terdapat satu output yang langsung dikenali sebagai format flag picoCTF.
picoCTF{caesar_d3cr9pt3d_78250afc}Flag
picoCTF{caesar_d3cr9pt3d_78250afc}Apakah artikel ini bermanfaat?
The Numbers : picoCTF Crypto Challenge (Easy)
3 min read
InterEncDec : picoCTF Crypto Challenge (Easy)
2 min readMod 26 : picoCTF Crypto Challenge (Easy)
3 min read
Leave a Reply