Postingan

Menampilkan postingan dari Januari, 2024

Natas

Gambar
  natas 0 in Natas 0 to Natas 1 password ada dalam bentuk comment in Natas 1 to Natas 2 sama seperti sebelumnya, tapi right-clicking diblok jadinya pake tombol di browser in Natas 2 to Natas 3 bilang nothing in this page setelah buka semua file, ada yang aneh krn ada satu file png yang tidak ditampilkan sama sekai di halaman dan setelah dibuka isinya gelap mungkin ada sesuatu di dalamnya tetapi ternyata tidak ada jadi buka kemungkinan file lain di dalam folder yang menampung ga,bar tadi ternyata beneran ada in Natas 3 to Natas 4 setelah authorized, katanya tida ada apa2 di halaman tersebut. dicari di mana2 juga tidak ada. lalu pada robot.txt yang selalu menjadi opsi pertamaku untuk kasus web didapatkan: wah ada path secret. setelah masukin ke url lalu langsung didapat user.txt yang berisi password in Natas 4 to Natas 5 ada notice perubahan yang intinya harus masuk melalui natas5 untuk menjadi authorized user di natas 4. namun karena benar2 tidak mengetahui bagaimana rujukan dsb di ...

Krypton

Gambar
 level 0 to 1 password untuk krypton 1 sudah disertakan dalam bentuk base64. file-file lainnya dad di folder /krypton/ level 1 to 2 KRYPTONISGREAT katanya untuk level 2 ada di file (inget, file ya, file. ini ada di direktori krypton1) krypton2 yang dienkripsi pake simple rotation. ada dalam format ciphertext non-standar. saat menggunakan alpha character  dalam chiper text, biasanya mengelompokkan huruf menjadi 5 huruf tanpa memandang batas kata. file ini ttp ada dalam bentuk plain text dan diubah ke cipher text.  okay, akan mencoba manual dengan tangan karena ini adalah ROT13, maka coba kita liat apa itu ROT13. ini adalah sandi caesar yang dishift sebanyak 13. setelah bikin urutannya, maka password ditemukan. level 2 to 3 LEVEL TWO PASSWORD ROTTEN level 2 ini adalah caesar chiper yang tidak diketahui keynya. ko gabisa login woy level 3 to 4 level 4 to 5 level 5 to 6 level 6 to 7

Bandit

Gambar
 level 0 buka link yang udah diberikan level 0 ke 1 bandit0 cari password buat bandit1 di file readme level 1 ke 2 NH2SXQwcBdpmTEzi3bvBHMM9H66vVXjL dikasih tau kalau file passwordnya ada di file yang bernama -. tapi sebelumnya, sebelum masuk ke user bandit1, kita harus terminate dulu bandit0 dari command. ini pengingat aja sih. oke lanjut, kita udah masuk di user bandit1. ini kan filename nya cuma "-". maka, dari challengenya disuruh buat search tentang dashed filename. jadinya kita le mbuka filenya pake ./- biar  file yang bernama -  keambil di dalam direktori yang sekarang ini  level 2 ke 3 rRGizSaX8Mk1RTb1CNQoXTcYZWU6lgzi kata challengenya, filenya tersimpan di home dengan nama "spaces in the filename" karena ada di home, maka kita masuk ke direktori home pake ".." dan di sana kita liat ada file apa aja. karena bandit2, maka kita masuk ke direktori bandit2. di direktori bandit2 hanya ada satu file yang bernama spaces itu. karena ada spasinya, maka ki...