Gemastik
participated as 0xinsidious
Last updated
participated as 0xinsidious
Last updated
Di sini kita diberikan file traffic.pcap. Pertama-tama, kita coba analisa menggunakan Wireshark. Ketika mengamati stream-nya, terlihat bahwa ada banyak text dengan encoding base64.
Saya mencoba memasukkan textโ tersebut ke dalam CyberChef. Rupanya, textโ base64 tersebut merupakan representasi base64 dari banyak gambar.
Maka dari itu, mula-mula kita download terlebih dahulu masingโ text. Didapati bahwa nama-nama file memiliki pola โ%3findex={angka dari 0 sampai 49}โ. Untuk men-decode masing-masing file ini secara berurutan, saya membuat script sebagai berikut.
Dan hasilnya adalah gambar-gambar yang mengeja flag-nya.
Flag: Gemastik2022{balapan_f1rst_bl00d_is_real_f580c176}