It is my Birthday

Bill Elim


Diberikan sebuah website dengan tampilan seperti berikut.

Ada beberapa hal yang dapat kita duga berdasarkan deskripsi soal:
1. Kita harus mengsubmit file dalam bentuk PDF
2. Kedua PDF memiliki md5 hash yang sama, tetapi isinya berbeda
Dari soal juga diketahui bahwa nama dari vulnerability ini adalah hash collision, dimana 2 input yang berbeda memiliki hash yang sama.

Mari kita coba menginput file non-PDF

Kebanyakan PDF juga ga bisa di submit karena size nya kegedean

Langsung saja kita googling PDF file md5 hash collision

Pada github itu kita bisa melihat md5-1.pdf dan md5-2.pdf yang memiliki hash yang sama :0


Bisa dilihat kedua file ini berbeda, tetapi memiliki md5 hash yang sama (https://emn178.github.io/online-tools/md5_checksum.html)


Bisa dilihat hashnya sama-sama 150df5a6596a8c06a879c4b84e331c8a

Langsung saja kita upload, nanti tampilannya akan menjadi seperti ini


Flag: picoCTF{c0ngr4ts_u_r_1nv1t3d_5c8c5ce2}


Thank you for reading!