<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[BackBox Indonesia - Cracking]]></title>
		<link>https://www.backboxindonesia.or.id/</link>
		<description><![CDATA[BackBox Indonesia - https://www.backboxindonesia.or.id]]></description>
		<pubDate>Thu, 25 Jun 2026 16:11:33 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Cara Crack Password RAR ZIP 7ZIP dan Archive Lainnya]]></title>
			<link>https://www.backboxindonesia.or.id/thread-161.html</link>
			<pubDate>Sun, 21 Aug 2016 09:51:47 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-161.html</guid>
			<description><![CDATA[ane mau share Cara Crack Password RAR ZIP 7ZIP dan Archive Lainnya. simple si caranya ngga perlu lama2 nunggu ngecracknya but... tergantung file juga, ane pakek rarcrack jadi yang belom install silahkan install dulu download rarcrack ~&gt; <a href="https://sourceforge.net/projects/rarcrack/files/rarcrack-0.2/" target="_blank" class="mycode_url">sini</a><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>cd rarcrack-0.2</code></div></div><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>sudo make</code></div></div><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>sudo make install</code></div></div><br />
oke now lets the begin cracking  :cool:<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>rarcrack --type zip filename.zip</code></div></div><br />
note : --type zip adalah nama extensi filenya kalau filenya rar ganti jadi --type rar tunggu deh ampe kelar paling 1-5menit pengalaman aja sih  :D <br />
masih binggung see this video ~&gt;<br />
<br />
<div style="text-align: center;" class="mycode_align"><!-- start: video_youtube_embed --><br />
<iframe width="560" height="315" src="//www.youtube.com/embed/ql8CGnIJ964" frameborder="0" allowfullscreen></iframe><br />
<!-- end: video_youtube_embed --></div>
<br />
<div style="text-align: center;" class="mycode_align">source : <a href="http://www.cyber-space.ga/2016/08/cara-crack-password-rar-zip-7zip-dan.html" target="_blank" class="mycode_url">here</a></div>]]></description>
			<content:encoded><![CDATA[ane mau share Cara Crack Password RAR ZIP 7ZIP dan Archive Lainnya. simple si caranya ngga perlu lama2 nunggu ngecracknya but... tergantung file juga, ane pakek rarcrack jadi yang belom install silahkan install dulu download rarcrack ~&gt; <a href="https://sourceforge.net/projects/rarcrack/files/rarcrack-0.2/" target="_blank" class="mycode_url">sini</a><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>cd rarcrack-0.2</code></div></div><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>sudo make</code></div></div><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>sudo make install</code></div></div><br />
oke now lets the begin cracking  :cool:<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>rarcrack --type zip filename.zip</code></div></div><br />
note : --type zip adalah nama extensi filenya kalau filenya rar ganti jadi --type rar tunggu deh ampe kelar paling 1-5menit pengalaman aja sih  :D <br />
masih binggung see this video ~&gt;<br />
<br />
<div style="text-align: center;" class="mycode_align"><!-- start: video_youtube_embed --><br />
<iframe width="560" height="315" src="//www.youtube.com/embed/ql8CGnIJ964" frameborder="0" allowfullscreen></iframe><br />
<!-- end: video_youtube_embed --></div>
<br />
<div style="text-align: center;" class="mycode_align">source : <a href="http://www.cyber-space.ga/2016/08/cara-crack-password-rar-zip-7zip-dan.html" target="_blank" class="mycode_url">here</a></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Reverse Engine (Router, CCTV, Finger print)]]></title>
			<link>https://www.backboxindonesia.or.id/thread-143.html</link>
			<pubDate>Thu, 30 Jun 2016 06:26:32 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-143.html</guid>
			<description><![CDATA[Halloo semuanya,<br />
Kali ini saya akan membahas cara nge crack system router, yang tujuannya untuk masuk ke dalam system linuxnya. orang" biasa melakukan hacking dalam system router itu hanya masuk ke dalam web interfacenya saja, kali ini saya akan membahas cara hacking system router sampai ke akar"nya.<br />
<br />
Okay kita langsung prakter saja ke tahap awal. Pertama kita lock dulu target router yang akan kita serang. Untuk percobaan kali ini saya mendapat target dengan system OpenWrt. Sebelum lanjut ke tahap berikutnya biasanya saya mencari informasi terkait dengan system yang akan kita analisa, atau sering di sebut dengan teknik information gathering. Dan di proses itu saya mendapat informasi mengenai user dan password default system OpenWrt. User yang di dapat yaitu "root" dan passwornya "&lt;kosong&gt;". Setelah saya masukan user tersebut akhirnya gagal :'(<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/K5wXAD7.png" alt="[Image: K5wXAD7.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Tapi usaha kali ini tidak cukup sampai di situ. User default sudah saya dapatkan, dan saya coba dengan menggunakan kombinasi kata. Dan akhirnya taaadddaaaaa, bisa masuk juga..</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Pn3eqKg.png" alt="[Image: Pn3eqKg.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Password yang saya gunakan yaitu "toor". Oke next ke tahap selanjutnya, kita pergi ke menu firmware untuk mendownload setingan systemnya. Di system OpenWrt letaknya ada di menu "System &gt; Backup / Flash Firmware".</div>
<br />
<div style="text-align: left;" class="mycode_align"><img src="http://i.imgur.com/s165aHQ.png" alt="[Image: s165aHQ.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Di menu itu kita klik "Generate archive", nanti kita akan di arahkan ke link untuk mendownload setingan firmwarenya dengan extensi .tar.gz . File yang telah kita download tadi yang akan menjadi bahan objekan kita selanjutnya. Oke setelah setingan terdownload kita extrak file tersebut di sembarang folder dengan mengetikan.</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; tar zxvf backup-OpenWrt-2015-03-24.tar.gz</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Nanti di folder tersebut akan mengekstrak folder /etc/</div>
<div style="text-align: left;" class="mycode_align">Di sana ada banyak file yang akan kita analisa, untuk kali ini saya mau coba nge crack file /etc/shadow menggunakan "john". Perintahnya seperti ini, atau bisa juga dengan kombinasi lain yang ada di si "john".<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; john shadow</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Dan taraaa hasilnya seperti ini</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Gadfvql.png" alt="[Image: Gadfvql.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Okay langkah selajutnya kita langsung scan port router nya dengan menggunakan nmap. Untuk kali ini ip target yang saya jadikan objek yaitu 192.168.2.200, di terminal kita ketikan perintah ini.</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; nmap 192.168.2.200</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">hasilnya port 22 terbuka, nah di port ini bisa kita manfaatkan untuk meremote system tersebut</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/oq5qyTW.png" alt="[Image: oq5qyTW.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Setelah kita mengetahui user password dan port yang terbuka, selanjutnya kita eksekusi router tersebut dengan mengetikan</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; ssh root@192.168.2.200</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Kalau di suruh untuk memasukan password, kita coba masukan password hasil crackan kita tadi. Dan password yang telah kita crack tadi adalah "asdfghjkl". Screenshotnya kurang lebih seperti ini.</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/B0LAVRJ.png" alt="[Image: B0LAVRJ.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Selanjutnya kita bisa ngapain di system tersebut?</div>
<div style="text-align: left;" class="mycode_align">Kita deface system tersebut kalau kita sudah bisa meremote router tersebut.<br />
Kita cukup upload script kita di folder /www/ jika ingin merubah tampilan router tersebut.</div>
<div style="text-align: left;" class="mycode_align">Okay, sedikit info yang mungkin sangat bermanfaat. Teknik ini adalah teknik saya untuk mengetahui password default telnet cctv, system finger print, sekaligus router.</div>
<div style="text-align: left;" class="mycode_align">Tapi untuk mengeksekusi perangkat cctv agak sedikit berbeda, yaitu dengan mendownload firmware di website officialnya. Dan di situ kita bisa melakukan cara yang sudah kita bahas tadi.</div>
<div style="text-align: left;" class="mycode_align">Cukup sekian cuap"nya. Semoga bermanfaat, jadikan pengalaman ini sebagai pembelajaran. Hacking itu bukan hanya membuat, mengedit, dan mengeksekusi kode" exploit. Tapi di dalam ilmu hacking juga ada yang namanya etika. Sebelum masuk ke dunia hacking alangkah baiknya kita pelajari dulu etika hacking.</div>
<div style="text-align: left;" class="mycode_align">Salam Backbox Indonesia (Diam dan tetap bergrilya)</div>]]></description>
			<content:encoded><![CDATA[Halloo semuanya,<br />
Kali ini saya akan membahas cara nge crack system router, yang tujuannya untuk masuk ke dalam system linuxnya. orang" biasa melakukan hacking dalam system router itu hanya masuk ke dalam web interfacenya saja, kali ini saya akan membahas cara hacking system router sampai ke akar"nya.<br />
<br />
Okay kita langsung prakter saja ke tahap awal. Pertama kita lock dulu target router yang akan kita serang. Untuk percobaan kali ini saya mendapat target dengan system OpenWrt. Sebelum lanjut ke tahap berikutnya biasanya saya mencari informasi terkait dengan system yang akan kita analisa, atau sering di sebut dengan teknik information gathering. Dan di proses itu saya mendapat informasi mengenai user dan password default system OpenWrt. User yang di dapat yaitu "root" dan passwornya "&lt;kosong&gt;". Setelah saya masukan user tersebut akhirnya gagal :'(<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/K5wXAD7.png" alt="[Image: K5wXAD7.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Tapi usaha kali ini tidak cukup sampai di situ. User default sudah saya dapatkan, dan saya coba dengan menggunakan kombinasi kata. Dan akhirnya taaadddaaaaa, bisa masuk juga..</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Pn3eqKg.png" alt="[Image: Pn3eqKg.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Password yang saya gunakan yaitu "toor". Oke next ke tahap selanjutnya, kita pergi ke menu firmware untuk mendownload setingan systemnya. Di system OpenWrt letaknya ada di menu "System &gt; Backup / Flash Firmware".</div>
<br />
<div style="text-align: left;" class="mycode_align"><img src="http://i.imgur.com/s165aHQ.png" alt="[Image: s165aHQ.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Di menu itu kita klik "Generate archive", nanti kita akan di arahkan ke link untuk mendownload setingan firmwarenya dengan extensi .tar.gz . File yang telah kita download tadi yang akan menjadi bahan objekan kita selanjutnya. Oke setelah setingan terdownload kita extrak file tersebut di sembarang folder dengan mengetikan.</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; tar zxvf backup-OpenWrt-2015-03-24.tar.gz</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Nanti di folder tersebut akan mengekstrak folder /etc/</div>
<div style="text-align: left;" class="mycode_align">Di sana ada banyak file yang akan kita analisa, untuk kali ini saya mau coba nge crack file /etc/shadow menggunakan "john". Perintahnya seperti ini, atau bisa juga dengan kombinasi lain yang ada di si "john".<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; john shadow</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Dan taraaa hasilnya seperti ini</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Gadfvql.png" alt="[Image: Gadfvql.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Okay langkah selajutnya kita langsung scan port router nya dengan menggunakan nmap. Untuk kali ini ip target yang saya jadikan objek yaitu 192.168.2.200, di terminal kita ketikan perintah ini.</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; nmap 192.168.2.200</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">hasilnya port 22 terbuka, nah di port ini bisa kita manfaatkan untuk meremote system tersebut</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/oq5qyTW.png" alt="[Image: oq5qyTW.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Setelah kita mengetahui user password dan port yang terbuka, selanjutnya kita eksekusi router tersebut dengan mengetikan</div>
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>koboi@backbox:~&#36; ssh root@192.168.2.200</code></div></div></div>
<br />
<div style="text-align: left;" class="mycode_align">Kalau di suruh untuk memasukan password, kita coba masukan password hasil crackan kita tadi. Dan password yang telah kita crack tadi adalah "asdfghjkl". Screenshotnya kurang lebih seperti ini.</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/B0LAVRJ.png" alt="[Image: B0LAVRJ.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Selanjutnya kita bisa ngapain di system tersebut?</div>
<div style="text-align: left;" class="mycode_align">Kita deface system tersebut kalau kita sudah bisa meremote router tersebut.<br />
Kita cukup upload script kita di folder /www/ jika ingin merubah tampilan router tersebut.</div>
<div style="text-align: left;" class="mycode_align">Okay, sedikit info yang mungkin sangat bermanfaat. Teknik ini adalah teknik saya untuk mengetahui password default telnet cctv, system finger print, sekaligus router.</div>
<div style="text-align: left;" class="mycode_align">Tapi untuk mengeksekusi perangkat cctv agak sedikit berbeda, yaitu dengan mendownload firmware di website officialnya. Dan di situ kita bisa melakukan cara yang sudah kita bahas tadi.</div>
<div style="text-align: left;" class="mycode_align">Cukup sekian cuap"nya. Semoga bermanfaat, jadikan pengalaman ini sebagai pembelajaran. Hacking itu bukan hanya membuat, mengedit, dan mengeksekusi kode" exploit. Tapi di dalam ilmu hacking juga ada yang namanya etika. Sebelum masuk ke dunia hacking alangkah baiknya kita pelajari dulu etika hacking.</div>
<div style="text-align: left;" class="mycode_align">Salam Backbox Indonesia (Diam dan tetap bergrilya)</div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Kenapa Hash susah sekali di Dehash]]></title>
			<link>https://www.backboxindonesia.or.id/thread-138.html</link>
			<pubDate>Sun, 26 Jun 2016 04:09:50 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-138.html</guid>
			<description><![CDATA[Hi, kembali bersama saya yang gak terkenal gak ada yang tau :(( , mungkin sebagian dari kalian bilang "Decrypt Hash" saya hanya mau bilang itu salah, Hashes harusnya di Dehash, Encoded di Decode, dan Encryption di Decrpyt<br />
<br />
Fungsinya berbeda dan dipergunainnya dibedakan, nanti mungkin saya akan bahas hal ini di post berikutnya berjudul "Kriptografi"<br />
<br />
Post ane sebelumnya menjelaskan bagaimana sebuah penyerang dapat melakukan Horizontal Privilege Escalation, dengan menggunakan Hash, namun mungkin sebagian berpikir, kenapa gak masukin jadi plaintext aja, kan udah dapet Hash nya, tinggal di Dehash<br />
<br />
Untuk Simplenya apakah dehash dari ini "3a4d1c1a45a9644fc51ab7737ed59be8".<br />
<br />
Dehash biasanya menggunakan metode yang namanya "Rainbow Table" yaitu kumpulan hash dengan dehashnya<br />
ibarat ada 2 kata setiap 1 line, yaitu 1 plaintext ( password asli)  1 nya lagi Hash<br />
<br />
disini kita mencari hash yang sama, kemudian di output dengan plaintextnya, itu lah Rainbow Table, mirip dengan Dictionary Attack.<br />
<br />
Selain itu Hacker biasanya me leak password jutaan kemudian semuanya di Brute Force. emang agak lama tapi hasilnya jadi banyak.<br />
<br />
sekian penjelasan simple dari Rainbow Table, maaf masih newbie, terima kasih]]></description>
			<content:encoded><![CDATA[Hi, kembali bersama saya yang gak terkenal gak ada yang tau :(( , mungkin sebagian dari kalian bilang "Decrypt Hash" saya hanya mau bilang itu salah, Hashes harusnya di Dehash, Encoded di Decode, dan Encryption di Decrpyt<br />
<br />
Fungsinya berbeda dan dipergunainnya dibedakan, nanti mungkin saya akan bahas hal ini di post berikutnya berjudul "Kriptografi"<br />
<br />
Post ane sebelumnya menjelaskan bagaimana sebuah penyerang dapat melakukan Horizontal Privilege Escalation, dengan menggunakan Hash, namun mungkin sebagian berpikir, kenapa gak masukin jadi plaintext aja, kan udah dapet Hash nya, tinggal di Dehash<br />
<br />
Untuk Simplenya apakah dehash dari ini "3a4d1c1a45a9644fc51ab7737ed59be8".<br />
<br />
Dehash biasanya menggunakan metode yang namanya "Rainbow Table" yaitu kumpulan hash dengan dehashnya<br />
ibarat ada 2 kata setiap 1 line, yaitu 1 plaintext ( password asli)  1 nya lagi Hash<br />
<br />
disini kita mencari hash yang sama, kemudian di output dengan plaintextnya, itu lah Rainbow Table, mirip dengan Dictionary Attack.<br />
<br />
Selain itu Hacker biasanya me leak password jutaan kemudian semuanya di Brute Force. emang agak lama tapi hasilnya jadi banyak.<br />
<br />
sekian penjelasan simple dari Rainbow Table, maaf masih newbie, terima kasih]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Pembahasan CTF EkaSyahwan Soal no. 49 - Data File Enc]]></title>
			<link>https://www.backboxindonesia.or.id/thread-79.html</link>
			<pubDate>Tue, 22 Mar 2016 12:27:26 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-79.html</guid>
			<description><![CDATA[assalamualaikum ...<br />
<br />
<br />
ane mau kasih sedikit pembahasan ini buat ctf bang EKa, yang mungkin masih bingung bagaimana cara melakukan decrypt terhdapat data-file.enc dari soal yang diberikan..<br />
<br />
readme.txt<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Sebuah file penting milik saya telah di encrypted oleh cracker <br />
yang telah memasuki System windows saya, ketika saya mencoba mengembalikanya  <br />
ternyata file tersebut di password. <br />
 <br />
Saya meminta bantuan kepada para hacker untuk mengembalikan <br />
data file saya menjadi asli. <br />
 <br />
 <br />
----------------- <br />
- CLUE PASSWORD - <br />
- Password : w00t   <br />
- Openssl</blockquote>
<br />
Sudah jelas benget dari clue nya, bahwa file data-file.enc di encrypt menggunakan openssl dan password nya adalah w00t<br />
<br />
syntaxt umum untuk decode openssl<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>openssl enc CipherTypes -d -in FILE_MASUKAN -k PASS</blockquote>
<br />
awal nya juga saya sempat bingung, ini harus menggunakan cipher yang mana sedangkan openssl menyediakan banyak sekali cipher..<br />
<br />
menjawab kebingungan saya tsb, saya langsung saja membuat script python sederhana untuk melakukan brute force menggunakan list cipher dari openssl itu sendiri<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>import os<br />
encx = '''-aes-128-cbc               -aes-128-cbc-hmac-sha1     -aes-128-cfb              <br />
-aes-128-cfb1              -aes-128-cfb8              -aes-128-ctr              <br />
-aes-128-ecb               -aes-128-gcm               -aes-128-ofb              <br />
-aes-128-xts               -aes-192-cbc               -aes-192-cfb              <br />
-aes-192-cfb1              -aes-192-cfb8              -aes-192-ctr              <br />
-aes-192-ecb               -aes-192-gcm               -aes-192-ofb              <br />
-aes-256-cbc               -aes-256-cbc-hmac-sha1     -aes-256-cfb              <br />
-aes-256-cfb1              -aes-256-cfb8              -aes-256-ctr              <br />
-aes-256-ecb               -aes-256-gcm               -aes-256-ofb              <br />
-aes-256-xts               -aes128                    -aes192                   <br />
-aes256                    -bf                        -bf-cbc                   <br />
-bf-cfb                    -bf-ecb                    -bf-ofb                   <br />
-blowfish                  -camellia-128-cbc          -camellia-128-cfb         <br />
-camellia-128-cfb1         -camellia-128-cfb8         -camellia-128-ecb         <br />
-camellia-128-ofb          -camellia-192-cbc          -camellia-192-cfb         <br />
-camellia-192-cfb1         -camellia-192-cfb8         -camellia-192-ecb         <br />
-camellia-192-ofb          -camellia-256-cbc          -camellia-256-cfb         <br />
-camellia-256-cfb1         -camellia-256-cfb8         -camellia-256-ecb         <br />
-camellia-256-ofb          -camellia128               -camellia192              <br />
-camellia256               -cast                      -cast-cbc                 <br />
-cast5-cbc                 -cast5-cfb                 -cast5-ecb                <br />
-cast5-ofb                 -des                       -des-cbc                  <br />
-des-cfb                   -des-cfb1                  -des-cfb8                 <br />
-des-ecb                   -des-ede                   -des-ede-cbc              <br />
-des-ede-cfb               -des-ede-ofb               -des-ede3                 <br />
-des-ede3-cbc              -des-ede3-cfb              -des-ede3-cfb1            <br />
-des-ede3-cfb8             -des-ede3-ofb              -des-ofb                  <br />
-des3                      -desx                      -desx-cbc                 <br />
-id-aes128-GCM             -id-aes192-GCM             -id-aes256-GCM            <br />
-rc2                       -rc2-40-cbc                -rc2-64-cbc               <br />
-rc2-cbc                   -rc2-cfb                   -rc2-ecb                  <br />
-rc2-ofb                   -rc4                       -rc4-40                   <br />
-rc4-hmac-md5              -seed                      -seed-cbc                 <br />
-seed-cfb                  -seed-ecb                  -seed-ofb'''<br />
enclist = encx.split()<br />
<br />
for enclists in enclist:<br />
&nbsp;&nbsp;&nbsp;&nbsp;command = 'openssl enc '+enclists+' -d -in data-file.enc -k w00t 2&gt; /dev/null'<br />
&nbsp;&nbsp;&nbsp;&nbsp;print 'Cipher:'+enclists,os.system(command)</code></div></div><br />
<br />
setelah script itu kita jalankan maka, hasil nya :<br />
<br />
<img src="http://i.imgur.com/3hqwKiV.png" alt="[Image: 3hqwKiV.png]" class="mycode_img" /><br />
<br />
<br />
Cipher yang digunakan : -bf, -bf-cbc , -bf-ofb<br />
<br />
flag : flag_ctf{Eka_EncOpenSSL}]]></description>
			<content:encoded><![CDATA[assalamualaikum ...<br />
<br />
<br />
ane mau kasih sedikit pembahasan ini buat ctf bang EKa, yang mungkin masih bingung bagaimana cara melakukan decrypt terhdapat data-file.enc dari soal yang diberikan..<br />
<br />
readme.txt<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Sebuah file penting milik saya telah di encrypted oleh cracker <br />
yang telah memasuki System windows saya, ketika saya mencoba mengembalikanya  <br />
ternyata file tersebut di password. <br />
 <br />
Saya meminta bantuan kepada para hacker untuk mengembalikan <br />
data file saya menjadi asli. <br />
 <br />
 <br />
----------------- <br />
- CLUE PASSWORD - <br />
- Password : w00t   <br />
- Openssl</blockquote>
<br />
Sudah jelas benget dari clue nya, bahwa file data-file.enc di encrypt menggunakan openssl dan password nya adalah w00t<br />
<br />
syntaxt umum untuk decode openssl<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>openssl enc CipherTypes -d -in FILE_MASUKAN -k PASS</blockquote>
<br />
awal nya juga saya sempat bingung, ini harus menggunakan cipher yang mana sedangkan openssl menyediakan banyak sekali cipher..<br />
<br />
menjawab kebingungan saya tsb, saya langsung saja membuat script python sederhana untuk melakukan brute force menggunakan list cipher dari openssl itu sendiri<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>import os<br />
encx = '''-aes-128-cbc               -aes-128-cbc-hmac-sha1     -aes-128-cfb              <br />
-aes-128-cfb1              -aes-128-cfb8              -aes-128-ctr              <br />
-aes-128-ecb               -aes-128-gcm               -aes-128-ofb              <br />
-aes-128-xts               -aes-192-cbc               -aes-192-cfb              <br />
-aes-192-cfb1              -aes-192-cfb8              -aes-192-ctr              <br />
-aes-192-ecb               -aes-192-gcm               -aes-192-ofb              <br />
-aes-256-cbc               -aes-256-cbc-hmac-sha1     -aes-256-cfb              <br />
-aes-256-cfb1              -aes-256-cfb8              -aes-256-ctr              <br />
-aes-256-ecb               -aes-256-gcm               -aes-256-ofb              <br />
-aes-256-xts               -aes128                    -aes192                   <br />
-aes256                    -bf                        -bf-cbc                   <br />
-bf-cfb                    -bf-ecb                    -bf-ofb                   <br />
-blowfish                  -camellia-128-cbc          -camellia-128-cfb         <br />
-camellia-128-cfb1         -camellia-128-cfb8         -camellia-128-ecb         <br />
-camellia-128-ofb          -camellia-192-cbc          -camellia-192-cfb         <br />
-camellia-192-cfb1         -camellia-192-cfb8         -camellia-192-ecb         <br />
-camellia-192-ofb          -camellia-256-cbc          -camellia-256-cfb         <br />
-camellia-256-cfb1         -camellia-256-cfb8         -camellia-256-ecb         <br />
-camellia-256-ofb          -camellia128               -camellia192              <br />
-camellia256               -cast                      -cast-cbc                 <br />
-cast5-cbc                 -cast5-cfb                 -cast5-ecb                <br />
-cast5-ofb                 -des                       -des-cbc                  <br />
-des-cfb                   -des-cfb1                  -des-cfb8                 <br />
-des-ecb                   -des-ede                   -des-ede-cbc              <br />
-des-ede-cfb               -des-ede-ofb               -des-ede3                 <br />
-des-ede3-cbc              -des-ede3-cfb              -des-ede3-cfb1            <br />
-des-ede3-cfb8             -des-ede3-ofb              -des-ofb                  <br />
-des3                      -desx                      -desx-cbc                 <br />
-id-aes128-GCM             -id-aes192-GCM             -id-aes256-GCM            <br />
-rc2                       -rc2-40-cbc                -rc2-64-cbc               <br />
-rc2-cbc                   -rc2-cfb                   -rc2-ecb                  <br />
-rc2-ofb                   -rc4                       -rc4-40                   <br />
-rc4-hmac-md5              -seed                      -seed-cbc                 <br />
-seed-cfb                  -seed-ecb                  -seed-ofb'''<br />
enclist = encx.split()<br />
<br />
for enclists in enclist:<br />
&nbsp;&nbsp;&nbsp;&nbsp;command = 'openssl enc '+enclists+' -d -in data-file.enc -k w00t 2&gt; /dev/null'<br />
&nbsp;&nbsp;&nbsp;&nbsp;print 'Cipher:'+enclists,os.system(command)</code></div></div><br />
<br />
setelah script itu kita jalankan maka, hasil nya :<br />
<br />
<img src="http://i.imgur.com/3hqwKiV.png" alt="[Image: 3hqwKiV.png]" class="mycode_img" /><br />
<br />
<br />
Cipher yang digunakan : -bf, -bf-cbc , -bf-ofb<br />
<br />
flag : flag_ctf{Eka_EncOpenSSL}]]></content:encoded>
		</item>
	</channel>
</rss>