← cd ..

MISSION_LOG: Some_Assembly_Required_1

Platform: picoCTFCategory: WebStatus: Pwned

0x01: Analysis

Diberikan sebuah lab bernama Some_Assembly_Required_1, berdasarkan hasil observasi awal cara untuk menyelesaikan lab ini masih belum banyak info yang diketahui. Tapi kemungkinan ini berhubungan dengan kode Assembly.

Target Investigation

0x02: Methodology

Pada saat saya mengunjungi web target saya langsung dihadapkan dengan kolom input yang mungkin ini digunakan untuk menemukan flag. Saya mencoba menggunakan kata kunci flag tapi sayangnya menghasilkan error.

Input Interface

Saya mencoba untuk melihat source dari website ini dan saya menemukan sesuatu yang membuat saya menarik yaitu pada file JS. File JS tersebut berisi kode yang tidak rapi maka dari itu saya menggunakan JS Beautifier agar kode terlihat rapi.

Source Code Audit

Pada saat saya menganalisis kode-kode JS tersebut saya menemukan hal yang aneh pada kode Assembly yaitu:

./JIFxzHyW8W

Lalu saya mencoba untuk menambahkan ke dalam path url. Pada saat saya mencobanya, saya mendownload sebuah file dan ketika saya membaca file tersebut dengan perintah cat saya menemukan flag-nya.

File Retrieval
Flag Extraction via Cat
CAPTURE THE FLAG: picoCTF{68ff4bc93f6d67637b2f471be209d132}