Nugas (Solved After Event)
Last updated
Last updated
Kalian kalo nugas sambil buka ppt ga?? :D
Author: BerlianGabriel
Kita diberikan sebuah bernama slides.pptx
.
Jika melihat-lihat slides serta speaker notes-nya secara manual, kita dapat menemukan string yang tampaknya penting: B3stP@$$w0rd1sH3lloWorld
.
Sekarang, lanjut ke file PPTX nya itu sendiri. Beberapa file dokumen seperti PPTX atau DOCX pada dasarnya adalah ZIP. Oleh karena itu, kita hanya perlu mengubah ekstensi file menjadi .zip
dan melakukan unzip
pada file. Hasilnya adalah data yang dikategorikan ke dalam beberapa folder.
Pada folder media
, terdapat sebuah file ZIP yang membutuhkan password. Langsung masukkan saja string yang sebelumnya ditemukan dari speaker notes.
Ketika dihadapkan dengan sebuah file PDF, salah satu hal yang perlu kita pertimbangkan adalah kemungkinan adanya data yang tersembunyi. Cara kerja PDF adalah file ini akan mendefinisikan beberapa "objek", kemudian objek-objek tersebut di-"panggil" supaya terlihat pada dokumen. Dengan begitu, pada dokumen di atas, mungkin saja ada data lainnya yang tidak terlihat dan perlu kita tampilkan.
Dalam kasus ini, penyebab tidak tampilnya data adalah file PDF yang corrupt. Ini dapat diverifikasi menggunakan exiftool
.
Hasilnya, ditemukan bahwa file PDF tadi sebenarnya memiliki halaman kedua. Flag berada pada halaman ini.
Flag: IFEST13{B3_H0N3ST_H0W_M4NY_T1M3S_Y0U_R4N_R0CKY0U}
Untuk memperbaiki file PDF ini, kita bisa coba menggunakan tool dari .