[🩸] Mission Difference (456 pts)
Last updated
Last updated
by ztz
I want to use Mission Difference 674 name but it's already taken :(.
Note:
Maybe you need to log into the Social Media website you found.
Flag is in plain sight?
There will be a hint for each step.
Dari deskripsi soal, hint utama yang kita punya adalah username “Mission Difference 674”. Oleh karena itu, kita bisa mencarinya menggunakan bantuan website seperti .
Setelah memeriksa beberapa media sosial, dapat disimpulkan bahwa yang dimaksud adalah Reddit, dengan profil sebagai berikut. Diketahui ini adalah akun Reddit asli milik author soal (ztz).
Nah, awalnya saya bingung apa instruksi selanjutnya. Saya sempat jatuh ke rabbit hole dengan mengumpulkan seluruh media sosial yang berhubungan dengan akun Reddit ini. Namun setelah menanyakan author, dapat dikonfirmasikan bahwa scope-nya adalah di Reddit saja.
Dari profile Reddit ini, ada beberapa hal yang bisa saya gali.
Post & komentar user terkait
Post & komentar yang telah dihapus
Custom feed buatan user
User lain yang berkomentar di post yang sama dengan user
User lain yang mungkin memiliki username mirip (merujuk pada deskripsi “but it's already taken”)
Subreddit di mana user ini aktif
Pertama-tama, profile dari user tidak memberikan clue apapun. Selain itu, apabila diperhatikan, semua post serta komentar yang ada di akun Reddit ini sudah dibuat cukup lama (paling baru 5 bulan lalu), yang mana tidak mungkin apabila flagnya diletakkan di situ.
Penelusuran lebih lanjut kepada post serta subreddit yang memiliki interaksi dari user juga tidak menghasilkan petunjuk apapun. Mencari akun lain yang memiliki username mirip juga tidak memberikan apa-apa, karena sebagian besar username di Reddit itu auto-generated, termasuk MissionDifference674 itu sendiri.
Maka dari itu, yang tersisa hanyalah custom feed buatan user. Sekilas, tidak ada yang aneh karena custom feed berisi subreddit-subreddit yang normal.
Kecuali satu, yakni pada custom feed “Programming”. Di sini tampak ada sebuah subreddit yang seperti baru dibuat (r/learncpp344). Kemungkinan besar, ini dibuat oleh author untuk keperluan soal ini.
Di dalamnya, kita bisa melihat sebuah akun yang merupakan moderator. Akun tersebut juga membuat sebuah post.
Pada profilnya, akun ini seperti memberi dua petunjuk. Yang pertama, bahwa ia sedang belajar menggunakan Sepolia test network. Yang kedua adalah kita “diminta” mengontak emailnya.
Ya, pada soal CTF seperti ini, kita memang diminta untuk literally meng-email alamat email tersebut, dan nantinya kita akan mendapatkan sebuah autoreply.
Pada transaksinya yang kedua dari awal, ada sebuah blok yang berisikan input data.
Langsung saja decode menggunakan CyberChef. Flag pun didapatkan.
Flag: RECURSION{4h_i_th0ught_you_w4nt3d_t0_g1ve_m3_som3_ETH}
Profile Reddit (bio, avatar, dll)
Usaha mencari post dan komentar yang telah dihapus tidak membuahkan hasil. Saya telah mencoba dan melihat archive website dari serta .
Kita diberikan alamat 0xc13Fbc18a3a06C8C0521F8026714DbcD8a7e34c3
. Dari clue sebelumnya, diketahui bahwa ini adalah alamat Sepolia testnet. Maka dari itu, langsung saja cari menggunakan .