FindAndOpen
Satya Kusuma & Vincentius Farrel

Download dulu filenya, disini ada 2 file yang pertama berbentuk zip yang ada passwordnya dan
yang ke dua, file memiliki extension .pcap yang mana merupakan file wireshark.
Tahap
selanjutnya membuka file ke 2 di dalam wireshark. Kemudian setelah mencari dari sekian banyak
dan ditemukan dua hint kecil yang mengatakan
Flying on Ethernet secret: Is this the flag dan
Could the flag have been splitted? Setelah menemukan kedua hint tersebut, saya juga
menemukan ada beberapa length yang berbeda dan diantaranya adalah length 70 yang saya rasa
memiliki value dari base64.

Jadi saya copy as value dari wireshark (hex), kemudian decode as base64 dan hasilnya pun terlihat, terdapat flag yang tidak lengkap.

Lalu saya berpikir, mungkin saja flag yang sepotong ini merupakan password dari zip file sebelumnya. Jadi saya mencoba memasukkannya sebagai password.

Ternyata berhasil dan didapatkan flag lengkapnya.

Flag: picoCTF{R34DING_LOKd_fil56_succ3ss_419835ef}