FindAndOpen

Satya Kusuma & Vincentius Farrel


Download dulu filenya, disini ada 2 file yang pertama berbentuk zip yang ada passwordnya dan yang ke dua, file memiliki extension .pcap yang mana merupakan file wireshark.

Tahap selanjutnya membuka file ke 2 di dalam wireshark. Kemudian setelah mencari dari sekian banyak dan ditemukan dua hint kecil yang mengatakan Flying on Ethernet secret: Is this the flag dan Could the flag have been splitted? Setelah menemukan kedua hint tersebut, saya juga menemukan ada beberapa length yang berbeda dan diantaranya adalah length 70 yang saya rasa memiliki value dari base64.

Jadi saya copy as value dari wireshark (hex), kemudian decode as base64 dan hasilnya pun terlihat, terdapat flag yang tidak lengkap.

Lalu saya berpikir, mungkin saja flag yang sepotong ini merupakan password dari zip file sebelumnya. Jadi saya mencoba memasukkannya sebagai password.

Ternyata berhasil dan didapatkan flag lengkapnya.


Flag: picoCTF{R34DING_LOKd_fil56_succ3ss_419835ef}


Thank you for reading!