<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[BackBox Indonesia - Forensics]]></title>
		<link>https://www.backboxindonesia.or.id/</link>
		<description><![CDATA[BackBox Indonesia - https://www.backboxindonesia.or.id]]></description>
		<pubDate>Wed, 24 Jun 2026 19:59:58 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Capture The Flag (Created By R3xYn-01`)]]></title>
			<link>https://www.backboxindonesia.or.id/thread-210.html</link>
			<pubDate>Fri, 24 Mar 2017 07:31:06 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-210.html</guid>
			<description><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite>Capture The Flag Created By R3xYn-01`</blockquote>
<br />
<br />
  Pasti orang orang disini udah pada tau, atau bahkan udah sering mencoba Capture The Flag.. Buat yang belum tau, capture the flag merupakan kegiatan explorasi yang biasanya dimulai dengan adanya sebuah tantangan mengenai sebuah pesan rahasia yang harus dipecahkan.. Ya gitu lah pokoknya, Kalo kurang jelas, bisa dicari di thread thread tentang CTF di forum ini.. <br />
<br />
  Oleh karna itu, walau capture the flag hanya sebuah tantangan dari seseorang, namun dengan itu anda bisa memperlajari bagaimana cara membedah file, encrypt, decrypt, dll... Jadi sekarang saya akan memberi sebuah tantangan berupa sebuah file gambar yang merupakan soal Capture The Flag buatan saya sendiri...<br />
<br />
Petunjuk :<br />
- Buka file berpassword dengan code yang harus di decrypt (hanya huruf besar dari hasil decrypt)<br />
- Flag (hanya huruf besar dari hasil decrypt)<br />
<br />
Soal CTF download <a href="http://www.mjlcyberpeople.us/2017/03/capture-flag-here.html" target="_blank" class="mycode_url">disini.</a>]]></description>
			<content:encoded><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite>Capture The Flag Created By R3xYn-01`</blockquote>
<br />
<br />
  Pasti orang orang disini udah pada tau, atau bahkan udah sering mencoba Capture The Flag.. Buat yang belum tau, capture the flag merupakan kegiatan explorasi yang biasanya dimulai dengan adanya sebuah tantangan mengenai sebuah pesan rahasia yang harus dipecahkan.. Ya gitu lah pokoknya, Kalo kurang jelas, bisa dicari di thread thread tentang CTF di forum ini.. <br />
<br />
  Oleh karna itu, walau capture the flag hanya sebuah tantangan dari seseorang, namun dengan itu anda bisa memperlajari bagaimana cara membedah file, encrypt, decrypt, dll... Jadi sekarang saya akan memberi sebuah tantangan berupa sebuah file gambar yang merupakan soal Capture The Flag buatan saya sendiri...<br />
<br />
Petunjuk :<br />
- Buka file berpassword dengan code yang harus di decrypt (hanya huruf besar dari hasil decrypt)<br />
- Flag (hanya huruf besar dari hasil decrypt)<br />
<br />
Soal CTF download <a href="http://www.mjlcyberpeople.us/2017/03/capture-flag-here.html" target="_blank" class="mycode_url">disini.</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Share VirtualBox File Soal Computer Network Defence CDC 2016]]></title>
			<link>https://www.backboxindonesia.or.id/thread-176.html</link>
			<pubDate>Tue, 06 Dec 2016 04:26:14 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-176.html</guid>
			<description><![CDATA[Haloo.. kali ini cuma mau share ulang file OVA ( vbox file ) dari soal CND di CDC tahun ini.<br />
Sebenernya cuma re-share file nya bang budi. soalnya di dropbox suka ilang link nya kalo udh banyak yang download. jadi ane reupload ke kbagi.<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><a href="http://kbagi.com/jackwilder/security-467675/cndvmcdc2016,3533217,gallery,1,1.ova" target="_blank" class="mycode_url">Download Soal CND CDC 2016</a></span><br />
<br />
Detail :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Ukuran File : 690 MB<br />
Root Password : CDC!@#2016+_)<br />
MySQL Root Password: MySQL!@#2016+_)</code></div></div><br />
Untuk pwmbahasannya bisa langsung ke channel yt BackBox Indonesia saja sudah dibahas tuntas kok.<br />
<span style="font-weight: bold;" class="mycode_b"><a href="https://www.youtube.com/channel/UCEOWaIaqAeLe0cP0sE-mIUw" target="_blank" class="mycode_url">Channel Youtube BackBox Indonesia</a></span><br />
<br />
Oke gitu aja dulu wkwk  :D]]></description>
			<content:encoded><![CDATA[Haloo.. kali ini cuma mau share ulang file OVA ( vbox file ) dari soal CND di CDC tahun ini.<br />
Sebenernya cuma re-share file nya bang budi. soalnya di dropbox suka ilang link nya kalo udh banyak yang download. jadi ane reupload ke kbagi.<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><a href="http://kbagi.com/jackwilder/security-467675/cndvmcdc2016,3533217,gallery,1,1.ova" target="_blank" class="mycode_url">Download Soal CND CDC 2016</a></span><br />
<br />
Detail :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Ukuran File : 690 MB<br />
Root Password : CDC!@#2016+_)<br />
MySQL Root Password: MySQL!@#2016+_)</code></div></div><br />
Untuk pwmbahasannya bisa langsung ke channel yt BackBox Indonesia saja sudah dibahas tuntas kok.<br />
<span style="font-weight: bold;" class="mycode_b"><a href="https://www.youtube.com/channel/UCEOWaIaqAeLe0cP0sE-mIUw" target="_blank" class="mycode_url">Channel Youtube BackBox Indonesia</a></span><br />
<br />
Oke gitu aja dulu wkwk  :D]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Network Forensic Challenge : Puzzle #1: Ann’s Bad AIM]]></title>
			<link>https://www.backboxindonesia.or.id/thread-146.html</link>
			<pubDate>Fri, 08 Jul 2016 16:28:32 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-146.html</guid>
			<description><![CDATA[Anarchy-R-Us, Inc. suspects that one of their employees, Ann Dercover, is really a secret agent working for their competitor. Ann has access to the company’s prize asset, the secret recipe. Security staff are worried that Ann may try to leak the company’s secret recipe.<br />
Security staff have been monitoring Ann’s activity for some time, but haven’t found anything suspicious– until now. Today an unexpected laptop briefly appeared on the company wireless network. Staff hypothesize it may have been someone in the parking lot, because no strangers were seen in the building. Ann’s computer, (<span style="font-weight: bold;" class="mycode_b">192.168.1.158</span>) sent IMs over the wireless network to this computer. The rogue laptop disappeared shortly thereafter.<br />
“We have a <a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">packet capture</a> of the activity,” said security staff, “but we can’t figure out what’s going on. Can you help?”<br />
<span style="text-decoration: underline;" class="mycode_u">You are the forensic investigator.</span> Your mission is to figure out who Ann was IM-ing, what she sent, and recover evidence including:<br />
1. What is the name of Ann’s IM buddy?<br />
2. What was the first comment in the captured IM conversation?<br />
3. What is the name of the file Ann transferred?<br />
4. What is the magic number of the file you want to extract (first four bytes)?<br />
5. What was the MD5sum of the file?<br />
6. What is the secret recipe?<br />
Here is your <a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">evidence file</a>:<br />
<a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">http://forensicscontest.com/contest01/evidence01.pcap</a><br />
MD5 (evidence.pcap) = d187d77e18c84f6d72f5845edca833f5<br />
<br />
Untuk Challenge lain dapat di akses di : <a href="http://forensicscontest.com/puzzles" target="_blank" class="mycode_url">http://forensicscontest.com/puzzles</a>]]></description>
			<content:encoded><![CDATA[Anarchy-R-Us, Inc. suspects that one of their employees, Ann Dercover, is really a secret agent working for their competitor. Ann has access to the company’s prize asset, the secret recipe. Security staff are worried that Ann may try to leak the company’s secret recipe.<br />
Security staff have been monitoring Ann’s activity for some time, but haven’t found anything suspicious– until now. Today an unexpected laptop briefly appeared on the company wireless network. Staff hypothesize it may have been someone in the parking lot, because no strangers were seen in the building. Ann’s computer, (<span style="font-weight: bold;" class="mycode_b">192.168.1.158</span>) sent IMs over the wireless network to this computer. The rogue laptop disappeared shortly thereafter.<br />
“We have a <a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">packet capture</a> of the activity,” said security staff, “but we can’t figure out what’s going on. Can you help?”<br />
<span style="text-decoration: underline;" class="mycode_u">You are the forensic investigator.</span> Your mission is to figure out who Ann was IM-ing, what she sent, and recover evidence including:<br />
1. What is the name of Ann’s IM buddy?<br />
2. What was the first comment in the captured IM conversation?<br />
3. What is the name of the file Ann transferred?<br />
4. What is the magic number of the file you want to extract (first four bytes)?<br />
5. What was the MD5sum of the file?<br />
6. What is the secret recipe?<br />
Here is your <a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">evidence file</a>:<br />
<a href="http://forensicscontest.com/contest01/evidence01.pcap" target="_blank" class="mycode_url">http://forensicscontest.com/contest01/evidence01.pcap</a><br />
MD5 (evidence.pcap) = d187d77e18c84f6d72f5845edca833f5<br />
<br />
Untuk Challenge lain dapat di akses di : <a href="http://forensicscontest.com/puzzles" target="_blank" class="mycode_url">http://forensicscontest.com/puzzles</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Tutorial MD5 Collision ( SOAL CTF IBT 2016 )]]></title>
			<link>https://www.backboxindonesia.or.id/thread-122.html</link>
			<pubDate>Mon, 09 May 2016 15:13:39 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-122.html</guid>
			<description><![CDATA[Assalamualaikum...<br />
<br />
Sebelum nya untuk penjelasan mangenai MD5 bisa berkunjung ke  : <a href="http://www.ilmuhacking.com/cryptography/md5-itu-berbahaya/" target="_blank" class="mycode_url">http://www.ilmuhacking.com/cryptography/...berbahaya/</a><br />
<br />
<br />
Ane baru tau masalah MD5 Collision setelah ada soal CTF di ctfs.me serta di beritahu oleh bang Farisv, diajarkan oleh bang DewaMahendra dan di jelaskan oleh bang Sohai..<br />
<br />
langsung saja<br />
<br />
Study Kasus soal ctf di ctfs.me : <br />
<br />
Judul soal : Authentication Key<br />
Deskripsi : Validate with yours key :) MD5 is beatifull but something weird happen<br />
<br />
link soal : ctfs.me/web/authentication/<br />
<br />
Apabila kita mencoba upload  dengan file login.key asli ( tanpa di edit ) akan keluar pesan seperti berikut..<br />
<img src="http://i.imgur.com/hti6aXZ.png" alt="[Image: hti6aXZ.png]" class="mycode_img" /><br />
<br />
Inti nya 1 hal yang ane tau mengenai soal ini, web nya akan memeriksa file .key dan md5sum dari file apabila file dan md5 sum nya sama seperti asli nya akan keluar pesan seperti diatas, tapi apabila bbrp string dalam file login.key diubah akan lolos auth nya tapi dengan syarat MD5SUM nya harus sama dengan file login.key asli nya, untuk itu lahh kita perlu mengubah bbrp string dalam file login.key asli dengan bbrp 'aturan' agar MD5SUM nya bisa sama seperti file login.key asli walau kita mengedit string file login.key tsb..<br />
itu lahh penjabaran dari ane, maaf kalau salah :'(<br />
<br />
Setelah membaca artikel di ilmuhacking akhir nya ane sedikit mendapat pencerahan<br />
<br />
<img src="http://www.ilmuhacking.com/wp-content/uploads/2009/01/hash2.png" alt="[Image: hash2.png]" class="mycode_img" /><br />
<br />
Ane tidak terlalu mengerti dengan rumus pergantian HEX nya, tapi yang ane pahami dari gambar di atas adalah :<br />
<br />
( jarak pemisah )<br />
interval hex d1 ke hex 07 adalah 20 hex<br />
interval hex d1 ke hex f1 adalah 46 hex<br />
interval hex d1 ke hex 72 adalah 60 hex<br />
interval hex d1 ke hex 34 adalah 84 hex<br />
interval hex d1 ke hex 28 adalah 110 hex<br />
interval hex d1 ke hex ab adalah 124 hex<br />
<br />
hehe hitung manual, maklum msh noobz &gt;_&lt;<br />
<br />
lalu mari kita coba implementasikan langsung..<br />
<br />
root@kali # wget <a href="https://ctfs.me/web/authentication/login.key" target="_blank" class="mycode_url">https://ctfs.me/web/authentication/login.key</a><br />
root@kali # cp login.key sirius.key<br />
<br />
disini saya langsung edit menggunakan salinan asli dari login.key karena akan diubah bbrp string didalam nya.<br />
<br />
gunakan hexeditor kesukaan kalian, disini saya menggunakan GHEX<br />
<br />
root@kali # ghex sirius.key<br />
<br />
Hex login.key asli<br />
<img src="http://i.imgur.com/es36pZd.png" alt="[Image: es36pZd.png]" class="mycode_img" /><br />
<br />
Hex sirius.key ( editan )<br />
<img src="http://i.imgur.com/5YJGzfX.png" alt="[Image: 5YJGzfX.png]" class="mycode_img" /><br />
setelah di edit lalu save..<br />
<br />
Cara perhitungan pergantian HEX nya yaitu ditambah 8 dan menggunakan hex 16 bit ( [0-9] [a-f] ) dan hex yang diambil adalah hex yang paling depan ( sebelah kiri )<br />
lalu mari kita ganti hex nya sesuai dengan interval di atas<br />
<br />
hex 68 diganti menjadi E8<br />
cara perhitungan :<br />
6 + 8 = E<br />
7,8,9,a,b,c,d,e<br />
<br />
hex 5F  diganti menjadi DF<br />
cara perhitungan :<br />
5 + 8 = d<br />
6,7,8,9,a,b,c,d<br />
<br />
hex 89  diganti menjadi 09<br />
cara perhitungan :<br />
8 + 8 = 0<br />
9,a,b,c,d,e,f,0<br />
<br />
hex 7E  diganti menjadi FE<br />
cara perhitungan :<br />
7 + 8 = f<br />
8,9,a,b,c,d,e,f<br />
<br />
hex F5  diganti menjadi 75<br />
cara perhitungan :<br />
F + 8 =  7<br />
0,1,2,3,4,5,6,7<br />
<br />
hex 1E  diganti menjadi 9E<br />
cara perhitungan :<br />
1 + 8 = 9<br />
2,3,4,5,6,7,8,9<br />
<br />
cek md5sum nyaa<br />
root@kali # md5sum *<br />
166a408c697fdf8ea5e3cf36588e4646  login.key<br />
166a408c697fdf8ea5e3cf36588e4646  sirius.key<br />
----------------------------------------------------------------------------<br />
Saat nya uji cobaa<br />
<br />
buka kembali situs : <a href="https://ctfs.me/web/authentication/" target="_blank" class="mycode_url">https://ctfs.me/web/authentication/</a><br />
lalu upload file .key yang kita edit tadi<br />
<img src="http://i.imgur.com/plq2VjT.png" alt="[Image: plq2VjT.png]" class="mycode_img" /><br />
Dan akhir nya inspeksi file .key nya lolos dan md5sum nya pun sama dengan file login.key<br />
dan akhir nya berhasil mendapat flag <br />
<br />
sekian tutorial yang berantakan dari saya, semoga dapat bermanfaat bagi kita semua..<br />
<br />
Special thx to Allah swt then bang Farisv, Bang DewaMahendra, bang sohai dan semua teman2]]></description>
			<content:encoded><![CDATA[Assalamualaikum...<br />
<br />
Sebelum nya untuk penjelasan mangenai MD5 bisa berkunjung ke  : <a href="http://www.ilmuhacking.com/cryptography/md5-itu-berbahaya/" target="_blank" class="mycode_url">http://www.ilmuhacking.com/cryptography/...berbahaya/</a><br />
<br />
<br />
Ane baru tau masalah MD5 Collision setelah ada soal CTF di ctfs.me serta di beritahu oleh bang Farisv, diajarkan oleh bang DewaMahendra dan di jelaskan oleh bang Sohai..<br />
<br />
langsung saja<br />
<br />
Study Kasus soal ctf di ctfs.me : <br />
<br />
Judul soal : Authentication Key<br />
Deskripsi : Validate with yours key :) MD5 is beatifull but something weird happen<br />
<br />
link soal : ctfs.me/web/authentication/<br />
<br />
Apabila kita mencoba upload  dengan file login.key asli ( tanpa di edit ) akan keluar pesan seperti berikut..<br />
<img src="http://i.imgur.com/hti6aXZ.png" alt="[Image: hti6aXZ.png]" class="mycode_img" /><br />
<br />
Inti nya 1 hal yang ane tau mengenai soal ini, web nya akan memeriksa file .key dan md5sum dari file apabila file dan md5 sum nya sama seperti asli nya akan keluar pesan seperti diatas, tapi apabila bbrp string dalam file login.key diubah akan lolos auth nya tapi dengan syarat MD5SUM nya harus sama dengan file login.key asli nya, untuk itu lahh kita perlu mengubah bbrp string dalam file login.key asli dengan bbrp 'aturan' agar MD5SUM nya bisa sama seperti file login.key asli walau kita mengedit string file login.key tsb..<br />
itu lahh penjabaran dari ane, maaf kalau salah :'(<br />
<br />
Setelah membaca artikel di ilmuhacking akhir nya ane sedikit mendapat pencerahan<br />
<br />
<img src="http://www.ilmuhacking.com/wp-content/uploads/2009/01/hash2.png" alt="[Image: hash2.png]" class="mycode_img" /><br />
<br />
Ane tidak terlalu mengerti dengan rumus pergantian HEX nya, tapi yang ane pahami dari gambar di atas adalah :<br />
<br />
( jarak pemisah )<br />
interval hex d1 ke hex 07 adalah 20 hex<br />
interval hex d1 ke hex f1 adalah 46 hex<br />
interval hex d1 ke hex 72 adalah 60 hex<br />
interval hex d1 ke hex 34 adalah 84 hex<br />
interval hex d1 ke hex 28 adalah 110 hex<br />
interval hex d1 ke hex ab adalah 124 hex<br />
<br />
hehe hitung manual, maklum msh noobz &gt;_&lt;<br />
<br />
lalu mari kita coba implementasikan langsung..<br />
<br />
root@kali # wget <a href="https://ctfs.me/web/authentication/login.key" target="_blank" class="mycode_url">https://ctfs.me/web/authentication/login.key</a><br />
root@kali # cp login.key sirius.key<br />
<br />
disini saya langsung edit menggunakan salinan asli dari login.key karena akan diubah bbrp string didalam nya.<br />
<br />
gunakan hexeditor kesukaan kalian, disini saya menggunakan GHEX<br />
<br />
root@kali # ghex sirius.key<br />
<br />
Hex login.key asli<br />
<img src="http://i.imgur.com/es36pZd.png" alt="[Image: es36pZd.png]" class="mycode_img" /><br />
<br />
Hex sirius.key ( editan )<br />
<img src="http://i.imgur.com/5YJGzfX.png" alt="[Image: 5YJGzfX.png]" class="mycode_img" /><br />
setelah di edit lalu save..<br />
<br />
Cara perhitungan pergantian HEX nya yaitu ditambah 8 dan menggunakan hex 16 bit ( [0-9] [a-f] ) dan hex yang diambil adalah hex yang paling depan ( sebelah kiri )<br />
lalu mari kita ganti hex nya sesuai dengan interval di atas<br />
<br />
hex 68 diganti menjadi E8<br />
cara perhitungan :<br />
6 + 8 = E<br />
7,8,9,a,b,c,d,e<br />
<br />
hex 5F  diganti menjadi DF<br />
cara perhitungan :<br />
5 + 8 = d<br />
6,7,8,9,a,b,c,d<br />
<br />
hex 89  diganti menjadi 09<br />
cara perhitungan :<br />
8 + 8 = 0<br />
9,a,b,c,d,e,f,0<br />
<br />
hex 7E  diganti menjadi FE<br />
cara perhitungan :<br />
7 + 8 = f<br />
8,9,a,b,c,d,e,f<br />
<br />
hex F5  diganti menjadi 75<br />
cara perhitungan :<br />
F + 8 =  7<br />
0,1,2,3,4,5,6,7<br />
<br />
hex 1E  diganti menjadi 9E<br />
cara perhitungan :<br />
1 + 8 = 9<br />
2,3,4,5,6,7,8,9<br />
<br />
cek md5sum nyaa<br />
root@kali # md5sum *<br />
166a408c697fdf8ea5e3cf36588e4646  login.key<br />
166a408c697fdf8ea5e3cf36588e4646  sirius.key<br />
----------------------------------------------------------------------------<br />
Saat nya uji cobaa<br />
<br />
buka kembali situs : <a href="https://ctfs.me/web/authentication/" target="_blank" class="mycode_url">https://ctfs.me/web/authentication/</a><br />
lalu upload file .key yang kita edit tadi<br />
<img src="http://i.imgur.com/plq2VjT.png" alt="[Image: plq2VjT.png]" class="mycode_img" /><br />
Dan akhir nya inspeksi file .key nya lolos dan md5sum nya pun sama dengan file login.key<br />
dan akhir nya berhasil mendapat flag <br />
<br />
sekian tutorial yang berantakan dari saya, semoga dapat bermanfaat bagi kita semua..<br />
<br />
Special thx to Allah swt then bang Farisv, Bang DewaMahendra, bang sohai dan semua teman2]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Pembahasan Soal CTF CDC2015 offline (dump)]]></title>
			<link>https://www.backboxindonesia.or.id/thread-92.html</link>
			<pubDate>Fri, 01 Apr 2016 13:46:38 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-92.html</guid>
			<description><![CDATA[assalamualaikum<br />
<br />
ngikut om <span style="font-weight: bold;" class="mycode_b">kcnewbie</span> bahas soal ctf CDC2015 offline wokwokwow<br />
tapi kali ane coba bahas yang file dump,<br />
<br />
<span style="font-weight: bold;" class="mycode_b">1. ubah dulu permissionnya biar bisa dijalanin XD<br />
</span>tuh keliatan cara gunainnya:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>FLAG: ./dump {password}</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">2. disambel eh (disassambely) programnya ,menggunakan GDB:</span><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>gdb -q dump</code></div></div><br />
kemudian disassambely main program dengan perintah :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>disas main</code></div></div><br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xtl1/v/t1.0-9/12920290_1174077699271392_9134286352282567165_n.jpg?_nc_eui=ARjUFKWD-MjF8dlhRmv8sEPUJLuaZesOPuC1saeNzj3pry-3nIqpqEVwV25J&amp;oh=403bfe0111bf2785027cab44aa87cc88&amp;oe=57902ADB" alt="[Image: 12920290_1174077699271392_91342863522825...e=57902ADB]" class="mycode_img" /><br />
<br />
perhatikan bagian yang di block. program menggunakan sintaks strncmp ,  di mana sintaks ini berfungsi membandingkan 2 buah string.potongan sintaks strncmp:<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>int strncmp(const char *s1, const char *s2, size_t n);</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">3. find the Flags </span><br />
<br />
kita sudah tau program menggunakan strncmp , jadi yang kita perlukan trace cara kerja programnya dan 1 buah string untuk membandingkannya dengan Flagsuntuk tracenya bisa gunakan perintah:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ltrace &lt;program&gt; &lt;string&gt;tara flagsnya ketemu</code></div></div><br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xtp1/v/t1.0-9/12933062_1174079509271211_990413968010270861_n.jpg?_nc_eui=ARha2igPa1FPocDFABxoHxj5Y9ifE2PA0A3ob_OF6DEgxWVKCOXXzMrGqv6E&amp;oh=5fc8c00af605c1baa852094a92436a86&amp;oe=578193B3" alt="[Image: 12933062_1174079509271211_99041396801027...e=578193B3]" class="mycode_img" /><br />
 tuh keliatan flagnya.. <br />
<br />
Flagnya : <span style="font-weight: bold;" class="mycode_b">TNIAU+</span><br />
<br />
sekian dari ane..]]></description>
			<content:encoded><![CDATA[assalamualaikum<br />
<br />
ngikut om <span style="font-weight: bold;" class="mycode_b">kcnewbie</span> bahas soal ctf CDC2015 offline wokwokwow<br />
tapi kali ane coba bahas yang file dump,<br />
<br />
<span style="font-weight: bold;" class="mycode_b">1. ubah dulu permissionnya biar bisa dijalanin XD<br />
</span>tuh keliatan cara gunainnya:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>FLAG: ./dump {password}</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">2. disambel eh (disassambely) programnya ,menggunakan GDB:</span><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>gdb -q dump</code></div></div><br />
kemudian disassambely main program dengan perintah :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>disas main</code></div></div><br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xtl1/v/t1.0-9/12920290_1174077699271392_9134286352282567165_n.jpg?_nc_eui=ARjUFKWD-MjF8dlhRmv8sEPUJLuaZesOPuC1saeNzj3pry-3nIqpqEVwV25J&amp;oh=403bfe0111bf2785027cab44aa87cc88&amp;oe=57902ADB" alt="[Image: 12920290_1174077699271392_91342863522825...e=57902ADB]" class="mycode_img" /><br />
<br />
perhatikan bagian yang di block. program menggunakan sintaks strncmp ,  di mana sintaks ini berfungsi membandingkan 2 buah string.potongan sintaks strncmp:<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>int strncmp(const char *s1, const char *s2, size_t n);</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">3. find the Flags </span><br />
<br />
kita sudah tau program menggunakan strncmp , jadi yang kita perlukan trace cara kerja programnya dan 1 buah string untuk membandingkannya dengan Flagsuntuk tracenya bisa gunakan perintah:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ltrace &lt;program&gt; &lt;string&gt;tara flagsnya ketemu</code></div></div><br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xtp1/v/t1.0-9/12933062_1174079509271211_990413968010270861_n.jpg?_nc_eui=ARha2igPa1FPocDFABxoHxj5Y9ifE2PA0A3ob_OF6DEgxWVKCOXXzMrGqv6E&amp;oh=5fc8c00af605c1baa852094a92436a86&amp;oe=578193B3" alt="[Image: 12933062_1174079509271211_99041396801027...e=578193B3]" class="mycode_img" /><br />
 tuh keliatan flagnya.. <br />
<br />
Flagnya : <span style="font-weight: bold;" class="mycode_b">TNIAU+</span><br />
<br />
sekian dari ane..]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Tutorial memory forensic dengan volatility]]></title>
			<link>https://www.backboxindonesia.or.id/thread-68.html</link>
			<pubDate>Wed, 16 Mar 2016 18:03:25 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-68.html</guid>
			<description><![CDATA[assalamualaikum semua nyaa<br />
<br />
<br />
hihi langsung saja yaa,<br />
ane buat tutorial nya dalam file .docx karena kalau posting enggk cukup -_-<br />
<br />
silahkan di download<br />
<br />
<a href="https://www.dropbox.com/s/snq59sfgdsq50kf/memory%20forensic%20dengan%20volatility.docx?dl=0" target="_blank" class="mycode_url">Tutorial memory forensic dengan volatility</a>]]></description>
			<content:encoded><![CDATA[assalamualaikum semua nyaa<br />
<br />
<br />
hihi langsung saja yaa,<br />
ane buat tutorial nya dalam file .docx karena kalau posting enggk cukup -_-<br />
<br />
silahkan di download<br />
<br />
<a href="https://www.dropbox.com/s/snq59sfgdsq50kf/memory%20forensic%20dengan%20volatility.docx?dl=0" target="_blank" class="mycode_url">Tutorial memory forensic dengan volatility</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Pembahasan Soal CTF CDC2015 offline ( Cewek )]]></title>
			<link>https://www.backboxindonesia.or.id/thread-67.html</link>
			<pubDate>Wed, 16 Mar 2016 09:15:24 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-67.html</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b"><br />
Assalamualaikum</span><br />
<br />
haii.... balik lagi nih sama ane.. ckck.. ane kali ini akan menjelaskan tentang tutor yg enggak murni dari ane yg ngerjain sendiri ckckc &gt;_&lt; .. <br />
ane minta pencerahan sekalian sama kang aiden.. wkwk... <br />
kali ini saya akan ngebahas tentang soal CTF CDC 2015 versi offline ...<br />
cekidot..<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><br />
1. Extract File "CEWEK.exe" di folder tersebut</span><br />
<span style="font-weight: bold;" class="mycode_b"> </span><br />
proses pengekstrakan, kita gunakan tools "BinWalk" dengan perintah:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>binwalk --dd=".*" Cewek.exe</code></div></div><br />
Otomatis binwalk akan membuat folder output data yang berisikan dari isi Cewek.exe tersebut..<br />
<br />
<img src="http://i.imgur.com/aldh6IS.png" alt="[Image: aldh6IS.png]" class="mycode_img" /><br />
<br />
Buka Folder yang telah terbuat itu... <br />
kalian akan menemukan beberapa file pdf,zip,dll...<br />
<br />
<img src="http://i.imgur.com/oZN2ZZt.png" alt="[Image: oZN2ZZt.png]" class="mycode_img" /><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2. Buka File PDFnya<br />
<br />
</span>"lah bang kok langsung PDF .. kenapa gk yang lain dulu ?", <br />
yang lain udah ane dan temen ane coba dengan cara yang sama.. dan hasilnya buang buang waktu :v<br />
dia akan terus mengecoh kita wkwk.. <br />
<br />
BTW itu PDF nya ke Lock.. <br />
caranya coba ente pake Pdfcrack<br />
<br />
dengan perintah :<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>pdfcrack -f 11000 --wordlist=wordlist_ente.txt</code></div></div><br />
dan password pun di temukan ...<br />
<br />
<img src="http://i.imgur.com/GM2rp3H.png" alt="[Image: GM2rp3H.png]" class="mycode_img" /><br />
<br />
found user-password: 'zebra'<br />
jadi password nya zebra.. lalu kita buka file pdf tadi dengan password tersebut..<br />
<br />
<br />
<img src="http://i.imgur.com/KGeBoCu.png" alt="[Image: KGeBoCu.png]" class="mycode_img" /><br />
<br />
Congrats .. Flag pun ketemu.. :D<br />
<br />
thanks to bang Aiden_ ckckk....]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b"><br />
Assalamualaikum</span><br />
<br />
haii.... balik lagi nih sama ane.. ckck.. ane kali ini akan menjelaskan tentang tutor yg enggak murni dari ane yg ngerjain sendiri ckckc &gt;_&lt; .. <br />
ane minta pencerahan sekalian sama kang aiden.. wkwk... <br />
kali ini saya akan ngebahas tentang soal CTF CDC 2015 versi offline ...<br />
cekidot..<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><br />
1. Extract File "CEWEK.exe" di folder tersebut</span><br />
<span style="font-weight: bold;" class="mycode_b"> </span><br />
proses pengekstrakan, kita gunakan tools "BinWalk" dengan perintah:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>binwalk --dd=".*" Cewek.exe</code></div></div><br />
Otomatis binwalk akan membuat folder output data yang berisikan dari isi Cewek.exe tersebut..<br />
<br />
<img src="http://i.imgur.com/aldh6IS.png" alt="[Image: aldh6IS.png]" class="mycode_img" /><br />
<br />
Buka Folder yang telah terbuat itu... <br />
kalian akan menemukan beberapa file pdf,zip,dll...<br />
<br />
<img src="http://i.imgur.com/oZN2ZZt.png" alt="[Image: oZN2ZZt.png]" class="mycode_img" /><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2. Buka File PDFnya<br />
<br />
</span>"lah bang kok langsung PDF .. kenapa gk yang lain dulu ?", <br />
yang lain udah ane dan temen ane coba dengan cara yang sama.. dan hasilnya buang buang waktu :v<br />
dia akan terus mengecoh kita wkwk.. <br />
<br />
BTW itu PDF nya ke Lock.. <br />
caranya coba ente pake Pdfcrack<br />
<br />
dengan perintah :<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>pdfcrack -f 11000 --wordlist=wordlist_ente.txt</code></div></div><br />
dan password pun di temukan ...<br />
<br />
<img src="http://i.imgur.com/GM2rp3H.png" alt="[Image: GM2rp3H.png]" class="mycode_img" /><br />
<br />
found user-password: 'zebra'<br />
jadi password nya zebra.. lalu kita buka file pdf tadi dengan password tersebut..<br />
<br />
<br />
<img src="http://i.imgur.com/KGeBoCu.png" alt="[Image: KGeBoCu.png]" class="mycode_img" /><br />
<br />
Congrats .. Flag pun ketemu.. :D<br />
<br />
thanks to bang Aiden_ ckckk....]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Pembahasan Soal Level 1 CDC 2015 Offline  - post.pcapng]]></title>
			<link>https://www.backboxindonesia.or.id/thread-65.html</link>
			<pubDate>Wed, 16 Mar 2016 04:55:09 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-65.html</guid>
			<description><![CDATA[<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">assalamualaikum...</span></span></span><br />
<br />
<br />
saya akan mencoba membahas soal forensic cdc offline 2015..<br />
<br />
<br />
soal nya dapat didownload disini :<br />
<br />
<a href="http://www.mediafire.com/download/551g44148a1yq5o/Soal+Offline.zip" target="_blank" class="mycode_url">Soal Offline</a><br />
Pass : soalcdcoffline<br />
sumber soal : forum.explorecrew.org<br />
<br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">Soal Level 1. post</span></span></span><br />
<br />
Detail Soal :<br />
post.pcapng<br />
md5 : af3a6981ee165752824c439ae420c31a<br />
<br />
extensi file tersebut adalah .pcapng yang merupakan packet capture,  so langsung saja kita buka dengan wireshark..<br />
<br />
<img src="http://i.imgur.com/YDBIJFK.png" width="720" height="377" alt="[Image: YDBIJFK.png]" class="mycode_img" /><br />
terdapat banyak paket, dan ane mulai mencurigai bahwa ini merupakan network sniffing, lalu filter <span style="font-weight: bold;" class="mycode_b">http</span> pada paket tsb<br />
<br />
<img src="http://i.imgur.com/AjwbHWC.png" width="717" height="304" alt="[Image: AjwbHWC.png]" class="mycode_img" /><br />
wahhahaha terdapat banyak request dengan method <span style="font-weight: bold;" class="mycode_b">GET,</span> kalau gitu mari kita inget, nama soal nya adalah <span style="font-weight: bold;" class="mycode_b">post</span>.pcapng , haha tau kan mksd saya kek gmn ? yaa bisa aja itu adalah clue bahwa terdapat request dengan method <span style="font-weight: bold;" class="mycode_b">POST</span> pada paket tsb, mari kita filter <span style="font-weight: bold;" class="mycode_b">POST</span> request dengan<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>http.request.method eq POST</blockquote>
<br />
<img src="http://i.imgur.com/3rXvbLM.png" width="772" height="163" alt="[Image: 3rXvbLM.png]" class="mycode_img" /><br />
terdapat 6 paket dengan request <span style="font-weight: bold;" class="mycode_b">POST</span><br />
<br />
dan pada saat itu ane spontan mengira kalau value dari authenticity_token adalah string base64 yang merupakan flag, tapi ternyata ZONKKK !! :3<br />
<img src="http://i.imgur.com/ebBlrsn.png" width="685" height="361" alt="[Image: ebBlrsn.png]" class="mycode_img" /><br />
<br />
<img src="http://i.imgur.com/dpYbeME.png" alt="[Image: dpYbeME.png]" class="mycode_img" /><br />
<br />
selanjut kita dapat melihat form <span style="font-weight: bold;" class="mycode_b">user[password]</span> yang sangat mencurigakan, so langsung saja kita ambil nilai2 dari form <span style="font-weight: bold;" class="mycode_b">user[password]</span><br />
<img src="http://i.imgur.com/uiiAAOr.png" width="777" height="342" alt="[Image: uiiAAOr.png]" class="mycode_img" /><br />
lalu mari kita salin semua nilai dari paket yang terdapat form user[password], hingga hasil nya : <br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>packet number 3280 : 466c6167206e79<br />
packet number 3483 : KOSONG<br />
packet number 3627 : 61206164616c61<br />
packet number 11714 : 68203a2053316d<br />
packet number 12497 :  kita lewati, karen fokus pada form user[password]<br />
packet number 12593 : 706c3368337840</blockquote>
<br />
kita susun baik2 dulu :D<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>466c6167206e79<br />
61206164616c61<br />
 68203a2053316d<br />
706c3368337840</blockquote>
<br />
saya rasa ini adalah hex decimal, jadi mari kita decode dengan command xxd pada linux..<br />
<br />
<img src="http://i.imgur.com/UDuKpPb.png" alt="[Image: UDuKpPb.png]" class="mycode_img" /><br />
<br />
yuhuuuu !!<br />
Flag nya adalah : S1mpl3h3x@<br />
<br />
selain menggunakan cara diatas, sebenar nya ada cara paling mudah ^_^<br />
kita perlu menggunakan strings lalu filter simbol2 tertentu<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>strings post.pcapng | grep flag | cut -d'=' -f5 | cut -d'&amp;' -f1</blockquote>
<br />
<img src="http://i.imgur.com/aNit8WB.png" alt="[Image: aNit8WB.png]" class="mycode_img" /><br />
<br />
<br />
tinggal di decode aja :D<br />
<br />
<br />
sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan maaf juga kalau penjelesannya banyak yang missed..]]></description>
			<content:encoded><![CDATA[<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">assalamualaikum...</span></span></span><br />
<br />
<br />
saya akan mencoba membahas soal forensic cdc offline 2015..<br />
<br />
<br />
soal nya dapat didownload disini :<br />
<br />
<a href="http://www.mediafire.com/download/551g44148a1yq5o/Soal+Offline.zip" target="_blank" class="mycode_url">Soal Offline</a><br />
Pass : soalcdcoffline<br />
sumber soal : forum.explorecrew.org<br />
<br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">Soal Level 1. post</span></span></span><br />
<br />
Detail Soal :<br />
post.pcapng<br />
md5 : af3a6981ee165752824c439ae420c31a<br />
<br />
extensi file tersebut adalah .pcapng yang merupakan packet capture,  so langsung saja kita buka dengan wireshark..<br />
<br />
<img src="http://i.imgur.com/YDBIJFK.png" width="720" height="377" alt="[Image: YDBIJFK.png]" class="mycode_img" /><br />
terdapat banyak paket, dan ane mulai mencurigai bahwa ini merupakan network sniffing, lalu filter <span style="font-weight: bold;" class="mycode_b">http</span> pada paket tsb<br />
<br />
<img src="http://i.imgur.com/AjwbHWC.png" width="717" height="304" alt="[Image: AjwbHWC.png]" class="mycode_img" /><br />
wahhahaha terdapat banyak request dengan method <span style="font-weight: bold;" class="mycode_b">GET,</span> kalau gitu mari kita inget, nama soal nya adalah <span style="font-weight: bold;" class="mycode_b">post</span>.pcapng , haha tau kan mksd saya kek gmn ? yaa bisa aja itu adalah clue bahwa terdapat request dengan method <span style="font-weight: bold;" class="mycode_b">POST</span> pada paket tsb, mari kita filter <span style="font-weight: bold;" class="mycode_b">POST</span> request dengan<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>http.request.method eq POST</blockquote>
<br />
<img src="http://i.imgur.com/3rXvbLM.png" width="772" height="163" alt="[Image: 3rXvbLM.png]" class="mycode_img" /><br />
terdapat 6 paket dengan request <span style="font-weight: bold;" class="mycode_b">POST</span><br />
<br />
dan pada saat itu ane spontan mengira kalau value dari authenticity_token adalah string base64 yang merupakan flag, tapi ternyata ZONKKK !! :3<br />
<img src="http://i.imgur.com/ebBlrsn.png" width="685" height="361" alt="[Image: ebBlrsn.png]" class="mycode_img" /><br />
<br />
<img src="http://i.imgur.com/dpYbeME.png" alt="[Image: dpYbeME.png]" class="mycode_img" /><br />
<br />
selanjut kita dapat melihat form <span style="font-weight: bold;" class="mycode_b">user[password]</span> yang sangat mencurigakan, so langsung saja kita ambil nilai2 dari form <span style="font-weight: bold;" class="mycode_b">user[password]</span><br />
<img src="http://i.imgur.com/uiiAAOr.png" width="777" height="342" alt="[Image: uiiAAOr.png]" class="mycode_img" /><br />
lalu mari kita salin semua nilai dari paket yang terdapat form user[password], hingga hasil nya : <br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>packet number 3280 : 466c6167206e79<br />
packet number 3483 : KOSONG<br />
packet number 3627 : 61206164616c61<br />
packet number 11714 : 68203a2053316d<br />
packet number 12497 :  kita lewati, karen fokus pada form user[password]<br />
packet number 12593 : 706c3368337840</blockquote>
<br />
kita susun baik2 dulu :D<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>466c6167206e79<br />
61206164616c61<br />
 68203a2053316d<br />
706c3368337840</blockquote>
<br />
saya rasa ini adalah hex decimal, jadi mari kita decode dengan command xxd pada linux..<br />
<br />
<img src="http://i.imgur.com/UDuKpPb.png" alt="[Image: UDuKpPb.png]" class="mycode_img" /><br />
<br />
yuhuuuu !!<br />
Flag nya adalah : S1mpl3h3x@<br />
<br />
selain menggunakan cara diatas, sebenar nya ada cara paling mudah ^_^<br />
kita perlu menggunakan strings lalu filter simbol2 tertentu<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>strings post.pcapng | grep flag | cut -d'=' -f5 | cut -d'&amp;' -f1</blockquote>
<br />
<img src="http://i.imgur.com/aNit8WB.png" alt="[Image: aNit8WB.png]" class="mycode_img" /><br />
<br />
<br />
tinggal di decode aja :D<br />
<br />
<br />
sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan maaf juga kalau penjelesannya banyak yang missed..]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Practical Digital Forensic]]></title>
			<link>https://www.backboxindonesia.or.id/thread-61.html</link>
			<pubDate>Mon, 14 Mar 2016 04:47:12 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-61.html</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">assalamualaikum</span></span><br />
<br />
Terdapat Forensic Challenge dari honeypot (<span style="color: #000080;" class="mycode_color"><span style="text-decoration: underline;" class="mycode_u"><a href="http://old.honeynet.org/scans/scan24/" target="_blank" class="mycode_url">http://old.honeynet.org/scans/scan24/</a></span></span>)<br />
<br />
<br />
Pertanyaan dari challenge tsb adalah sbb :<br />
<br />
<br />
<span style="font-size: small;" class="mycode_size">Make sure you check the MD5 checksum of your download </span><span style="font-size: small;" class="mycode_size"><span style="font-style: italic;" class="mycode_i">before</span></span><span style="font-size: small;" class="mycode_size"> you unzip it. </span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Questions</span></span><span style="font-size: small;" class="mycode_size"><br />
 You can find all the criteria for judging and rules at the </span><span style="color: #000080;" class="mycode_color"><span style="text-decoration: underline;" class="mycode_u"><a href="http://old.honeynet.org/scans/index.html" target="_blank" class="mycode_url"><span style="font-size: small;" class="mycode_size">SotM main page</span></a></span></span><span style="font-size: small;" class="mycode_size">. </span><br />
<ol type="1" class="mycode_list">
</li>
<li>Who is Joe Jacob's supplier of marijuana and what is the address listed for the supplier? <br />
</li>
<li>What crucial data is available within the coverpage.jpg file and why is this data crucial? <br />
</li>
<li>What (if any) other high schools besides Smith Hill does Joe Jacobs frequent? <br />
</li>
<li>For each file, what processes were taken by the suspect to mask them from others? <br />
</li>
<li>What processes did you (the investigator) use to successfully examine the entire contents of each file? <br />
</li></ol>
<span style="font-weight: bold;" class="mycode_b">Bonus Question:</span><br />
<ol type="1" class="mycode_list">
</li>
<li><span style="font-size: small;" class="mycode_size">What Microsoft program was used to create the Cover Page file. What is your proof (Proof is the key to getting this question right, not just making a guess). </span><br />
</li></ol>
<br />
<span style="font-size: large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Bahan Forensic</span></span><br />
image.zip<br />
(old.honeynet.org/scans/scan24/image.zip)<br />
md5 : <span style="font-size: small;" class="mycode_size">b676147f63923e1f428131d59b1d6a72</span><br />
<br />
<br />
<span style="font-size: large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Tool yang digunakan :</span></span><ul class="mycode_list">
</li>
<li><span style="font-size: medium;" class="mycode_size">Foremost</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">Autopsy</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">Strings</span><br />
</li></ul>
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Tahapan Forensic</span></span><br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size">Pertanyaan 1-4 baru bisa dijawab setelah kita menyelesaikan pertanyaan no.5 yaitu proses investigasi nya, so let's comple no.5 question :v</span><br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size">untuk mengetahui jenis apakah file image ini kita bisa menggunakan file...</span><br />
<br />
<img src="http://i.imgur.com/0p30gty.png" alt="[Image: 0p30gty.png]" class="mycode_img" /><br />
<br />
<span style="font-size: medium;" class="mycode_size">dari output tsb bisa kita lihat bahwa itu merupakan sebuah partisi dengan file</span><span style="font-size: medium;" class="mycode_size"><span style="font-style: italic;" class="mycode_i"> system fat12</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size">langsung saja mount partisi tsb..</span><br />
<img src="http://i.imgur.com/R1bLk8P.png" alt="[Image: R1bLk8P.png]" class="mycode_img" /> <br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Terdapat file</span></span><ul class="mycode_list">
</li>
<li><span style="font-size: medium;" class="mycode_size">cover page.jpgc</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">SCHEDU~1.EXE</span><br />
</li></ul>
<img src="http://i.imgur.com/4gqNVu8.png" alt="[Image: 4gqNVu8.png]" class="mycode_img" /> <br />
<span style="font-size: medium;" class="mycode_size">huhuhu cukup mengenaskan karena kedua file tsb tidak bisa langsung kita oprekk :v</span><br />
<span style="font-size: medium;" class="mycode_size">tenang untuk investigasi lebih lanjut kita bisa menggunakan autopsy</span><br />
<br />
<br />
--------------------- SNIPPPP ------------------------<br />
untuk kelanjutan nya bisa langsung download : <a href="https://www.dropbox.com/s/c9b5j5jf1fandb0/digital_forensic_challenge.docx?dl=0" target="_blank" class="mycode_url">Digital Forensic</a><br />
karena telah melebihi minimum karakter membuat thread<br />
<br />
jgn lupaa rep+++ yaa :heart: :heart: :heart:<br />
<br />
dan mohon maaf apabila bnyk penjelasan yang missed dan kurang tepat]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">assalamualaikum</span></span><br />
<br />
Terdapat Forensic Challenge dari honeypot (<span style="color: #000080;" class="mycode_color"><span style="text-decoration: underline;" class="mycode_u"><a href="http://old.honeynet.org/scans/scan24/" target="_blank" class="mycode_url">http://old.honeynet.org/scans/scan24/</a></span></span>)<br />
<br />
<br />
Pertanyaan dari challenge tsb adalah sbb :<br />
<br />
<br />
<span style="font-size: small;" class="mycode_size">Make sure you check the MD5 checksum of your download </span><span style="font-size: small;" class="mycode_size"><span style="font-style: italic;" class="mycode_i">before</span></span><span style="font-size: small;" class="mycode_size"> you unzip it. </span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Questions</span></span><span style="font-size: small;" class="mycode_size"><br />
 You can find all the criteria for judging and rules at the </span><span style="color: #000080;" class="mycode_color"><span style="text-decoration: underline;" class="mycode_u"><a href="http://old.honeynet.org/scans/index.html" target="_blank" class="mycode_url"><span style="font-size: small;" class="mycode_size">SotM main page</span></a></span></span><span style="font-size: small;" class="mycode_size">. </span><br />
<ol type="1" class="mycode_list">
</li>
<li>Who is Joe Jacob's supplier of marijuana and what is the address listed for the supplier? <br />
</li>
<li>What crucial data is available within the coverpage.jpg file and why is this data crucial? <br />
</li>
<li>What (if any) other high schools besides Smith Hill does Joe Jacobs frequent? <br />
</li>
<li>For each file, what processes were taken by the suspect to mask them from others? <br />
</li>
<li>What processes did you (the investigator) use to successfully examine the entire contents of each file? <br />
</li></ol>
<span style="font-weight: bold;" class="mycode_b">Bonus Question:</span><br />
<ol type="1" class="mycode_list">
</li>
<li><span style="font-size: small;" class="mycode_size">What Microsoft program was used to create the Cover Page file. What is your proof (Proof is the key to getting this question right, not just making a guess). </span><br />
</li></ol>
<br />
<span style="font-size: large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Bahan Forensic</span></span><br />
image.zip<br />
(old.honeynet.org/scans/scan24/image.zip)<br />
md5 : <span style="font-size: small;" class="mycode_size">b676147f63923e1f428131d59b1d6a72</span><br />
<br />
<br />
<span style="font-size: large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Tool yang digunakan :</span></span><ul class="mycode_list">
</li>
<li><span style="font-size: medium;" class="mycode_size">Foremost</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">Autopsy</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">Strings</span><br />
</li></ul>
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Tahapan Forensic</span></span><br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size">Pertanyaan 1-4 baru bisa dijawab setelah kita menyelesaikan pertanyaan no.5 yaitu proses investigasi nya, so let's comple no.5 question :v</span><br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size">untuk mengetahui jenis apakah file image ini kita bisa menggunakan file...</span><br />
<br />
<img src="http://i.imgur.com/0p30gty.png" alt="[Image: 0p30gty.png]" class="mycode_img" /><br />
<br />
<span style="font-size: medium;" class="mycode_size">dari output tsb bisa kita lihat bahwa itu merupakan sebuah partisi dengan file</span><span style="font-size: medium;" class="mycode_size"><span style="font-style: italic;" class="mycode_i"> system fat12</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size">langsung saja mount partisi tsb..</span><br />
<img src="http://i.imgur.com/R1bLk8P.png" alt="[Image: R1bLk8P.png]" class="mycode_img" /> <br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Terdapat file</span></span><ul class="mycode_list">
</li>
<li><span style="font-size: medium;" class="mycode_size">cover page.jpgc</span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size">SCHEDU~1.EXE</span><br />
</li></ul>
<img src="http://i.imgur.com/4gqNVu8.png" alt="[Image: 4gqNVu8.png]" class="mycode_img" /> <br />
<span style="font-size: medium;" class="mycode_size">huhuhu cukup mengenaskan karena kedua file tsb tidak bisa langsung kita oprekk :v</span><br />
<span style="font-size: medium;" class="mycode_size">tenang untuk investigasi lebih lanjut kita bisa menggunakan autopsy</span><br />
<br />
<br />
--------------------- SNIPPPP ------------------------<br />
untuk kelanjutan nya bisa langsung download : <a href="https://www.dropbox.com/s/c9b5j5jf1fandb0/digital_forensic_challenge.docx?dl=0" target="_blank" class="mycode_url">Digital Forensic</a><br />
karena telah melebihi minimum karakter membuat thread<br />
<br />
jgn lupaa rep+++ yaa :heart: :heart: :heart:<br />
<br />
dan mohon maaf apabila bnyk penjelasan yang missed dan kurang tepat]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Steganography SNOW ( Text Message into Text messeage in message )]]></title>
			<link>https://www.backboxindonesia.or.id/thread-60.html</link>
			<pubDate>Sun, 13 Mar 2016 14:04:12 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-60.html</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b">Assalamualaikum</span><br />
<br />
Kali ini saya akan menjelaskan tentang Steganography .. dengan membahas materi soal SNOW..<br />
apa itu snow ..?  Salju... -_- bukan..<br />
SNOW (Steganographic nature of Whitespace) adalah software untuk melakukan Steganografi untuk File Text (Sebagai Media File-nya). File yang disembunyikan di-Encrypt dulu menggunakan algoritma ICE, lalu disisipkan ke dalam Media File nya (Text File) dalam bentuk WhiteSpace di akhir tiap line. Contohnya isi stego nya kira seperti ini (x = white space):<br />
<br />
Contoh :<br />
<br />
gw gantengxxxxxxxxx<br />
<br />
kcnewbie gantengxxxxx<br />
<br />
xxx. adalah white space atau pesan yang kita masukan kedalam..<br />
jadi jika dengan kasat mata.. kita buka file yg kita sisipi pesan tadi.. hanya terlihat tulisan gw ganteng dan kcnewbie ganteng..<br />
pesan yang xx itu tak terlihat.. blank .. hehehe..  penasaran ? yok cekidot..<br />
<br />
1. download snow nya di link bawah ini :<br />
<a href="http://www.darkside.com.au/snow/snow.zip" target="_blank" class="mycode_url">http://www.darkside.com.au/snow/snow.zip</a><br />
<br />
2. setelah itu .. bisa kalian simpan ke path / directory yang mudah kalian ingat ckkc..<br />
ketika selesai buka console kalian.. dan ketikan perintah..<br />
<br />
&#36;unzip snow.zip <br />
<br />
&#36;make<br />
<br />
3. setelah di compile.. lalu execute script snownya dengan mengketikan perintah:<br />
<br />
&#36; ./snow -C -m "my secret message" -p "kcnewbie" inisnow.txt benersnow.txt<br />
<br />
Rincian:<br />
<br />
"My Secret Message" &lt;&lt; ini adalah pesan rahasia yang ingin kalian sisipkan ke dalam file txt..<br />
<br />
-p "kcnewbie" &lt;&lt; ini adalah password yang di gunakan jika kalian mendecrypt nya nanti.. ketika mendecrypt script snow akan meminta password..<br />
<br />
inisnow.txt &lt;&lt; file yang di gunakan untuk mengenkripsi file txt outfile..<br />
<br />
benersnow.txt &lt;&lt; file yang ingin di enkripsi..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/uxlYOwI.png" alt="[Image: uxlYOwI.png]" class="mycode_img" /><br />
<br />
jika seperti di gambar.. berarti file sudah terenskripsi yeaay...<br />
<br />
coba kalian lihat file outfilenya..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/5ufOwP2.png" alt="[Image: 5ufOwP2.png]" class="mycode_img" /><br />
<br />
space yang ane blok biru itu isinya "mungkin" pesan kita yang telah ter enkripsi.. heheh..<br />
<br />
Sekarang kita ke tahap Deskripsi...<br />
<br />
1. ketikan perintah:<br />
./snow -C -p "kcnewbie" benersnow.txt<br />
<br />
nnti akan keluar pesan kita ...<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/vqDLzs1.png" alt="[Image: vqDLzs1.png]" class="mycode_img" /><br />
"my secret message" &lt;&lt; pesan yang telah kita buat tadi...<br />
<br />
maaf kalao pesan sama nama consolnya ngeggabung.. hehe soalnya ane buat pesanya tadi abis pesan.. gk pake spase atau enter.. jadinya gk ada ruang jarak hehe.. <br />
<br />
oke sekian tutor dari ane.. <br />
maaf kalau kata kata ane kurang di fahami / kurang ilmiah..<br />
karna ane ini juga baru belajar..<br />
<br />
<br />
thanks]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b">Assalamualaikum</span><br />
<br />
Kali ini saya akan menjelaskan tentang Steganography .. dengan membahas materi soal SNOW..<br />
apa itu snow ..?  Salju... -_- bukan..<br />
SNOW (Steganographic nature of Whitespace) adalah software untuk melakukan Steganografi untuk File Text (Sebagai Media File-nya). File yang disembunyikan di-Encrypt dulu menggunakan algoritma ICE, lalu disisipkan ke dalam Media File nya (Text File) dalam bentuk WhiteSpace di akhir tiap line. Contohnya isi stego nya kira seperti ini (x = white space):<br />
<br />
Contoh :<br />
<br />
gw gantengxxxxxxxxx<br />
<br />
kcnewbie gantengxxxxx<br />
<br />
xxx. adalah white space atau pesan yang kita masukan kedalam..<br />
jadi jika dengan kasat mata.. kita buka file yg kita sisipi pesan tadi.. hanya terlihat tulisan gw ganteng dan kcnewbie ganteng..<br />
pesan yang xx itu tak terlihat.. blank .. hehehe..  penasaran ? yok cekidot..<br />
<br />
1. download snow nya di link bawah ini :<br />
<a href="http://www.darkside.com.au/snow/snow.zip" target="_blank" class="mycode_url">http://www.darkside.com.au/snow/snow.zip</a><br />
<br />
2. setelah itu .. bisa kalian simpan ke path / directory yang mudah kalian ingat ckkc..<br />
ketika selesai buka console kalian.. dan ketikan perintah..<br />
<br />
&#36;unzip snow.zip <br />
<br />
&#36;make<br />
<br />
3. setelah di compile.. lalu execute script snownya dengan mengketikan perintah:<br />
<br />
&#36; ./snow -C -m "my secret message" -p "kcnewbie" inisnow.txt benersnow.txt<br />
<br />
Rincian:<br />
<br />
"My Secret Message" &lt;&lt; ini adalah pesan rahasia yang ingin kalian sisipkan ke dalam file txt..<br />
<br />
-p "kcnewbie" &lt;&lt; ini adalah password yang di gunakan jika kalian mendecrypt nya nanti.. ketika mendecrypt script snow akan meminta password..<br />
<br />
inisnow.txt &lt;&lt; file yang di gunakan untuk mengenkripsi file txt outfile..<br />
<br />
benersnow.txt &lt;&lt; file yang ingin di enkripsi..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/uxlYOwI.png" alt="[Image: uxlYOwI.png]" class="mycode_img" /><br />
<br />
jika seperti di gambar.. berarti file sudah terenskripsi yeaay...<br />
<br />
coba kalian lihat file outfilenya..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/5ufOwP2.png" alt="[Image: 5ufOwP2.png]" class="mycode_img" /><br />
<br />
space yang ane blok biru itu isinya "mungkin" pesan kita yang telah ter enkripsi.. heheh..<br />
<br />
Sekarang kita ke tahap Deskripsi...<br />
<br />
1. ketikan perintah:<br />
./snow -C -p "kcnewbie" benersnow.txt<br />
<br />
nnti akan keluar pesan kita ...<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/vqDLzs1.png" alt="[Image: vqDLzs1.png]" class="mycode_img" /><br />
"my secret message" &lt;&lt; pesan yang telah kita buat tadi...<br />
<br />
maaf kalao pesan sama nama consolnya ngeggabung.. hehe soalnya ane buat pesanya tadi abis pesan.. gk pake spase atau enter.. jadinya gk ada ruang jarak hehe.. <br />
<br />
oke sekian tutor dari ane.. <br />
maaf kalau kata kata ane kurang di fahami / kurang ilmiah..<br />
karna ane ini juga baru belajar..<br />
<br />
<br />
thanks]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Steganography menggunakan Steghide [berpassword]]]></title>
			<link>https://www.backboxindonesia.or.id/thread-51.html</link>
			<pubDate>Sat, 12 Mar 2016 13:41:29 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-51.html</guid>
			<description><![CDATA[Assalamualaikum Wr.Wb. <br />
<br />
Perkenalkan,saya member baru di forum ini :D  dan di Thread pertama saya ini,saya akan berbagi ilmu tentang Steganography!<br />
Sebelumnya sudah ada Thread tentang Steganography di forum ini,tapi disini saya akan berbagi dengan cara yang sedikit berbeda :D<br />
 <br />
Apa itu Steganograpy?<br />
Steganography adalah teknik menyembunyikan file didalam file.<br />
sebenernya teknik Steganography ini bisa dilakukan dengan berbagai cara gan :D tapi di thread ini saya akan menggunakan Steghide :)<br />
oke! langsung saja!<br />
<br />
<br />
Sebagai contoh,disini saya akan menyembunyikan  CyberCl0wn.txt kedalam  cloud.jpg . (saya blm coba pakai format file lain :s mungkin agan agan bisa bereksperimen sendiri. )<br />
<br />
1.Siapkan file .jpg dan .txt ,lalu install Steghide dengan command :<br />
<br />
 #sudo apt-get install steghide<br />
<br />
2.setelah itu ketik "steghide embed -cf cloud.jpg -ef CyberCl0wn.txt"<br />
<br />
3.nanti agan akan diminta memasukan password/passpharse,silahkan diisi sesuai keinginan anda :)<br />
<br />
4.Done!<br />
<br />
Cara mengextract/mengeluarkan file yang tadi sudah di hide :<br />
<br />
1.steghide extract -sf cloud.jpg<br />
<br />
2.masukan password/passpharse nya<br />
<br />
3.Done,silahkan cek file nya :D<br />
<br />
Terimakasih,semoga bermanfaat :p<br />
<br />
Wasalamualaikum Wr.Wb.]]></description>
			<content:encoded><![CDATA[Assalamualaikum Wr.Wb. <br />
<br />
Perkenalkan,saya member baru di forum ini :D  dan di Thread pertama saya ini,saya akan berbagi ilmu tentang Steganography!<br />
Sebelumnya sudah ada Thread tentang Steganography di forum ini,tapi disini saya akan berbagi dengan cara yang sedikit berbeda :D<br />
 <br />
Apa itu Steganograpy?<br />
Steganography adalah teknik menyembunyikan file didalam file.<br />
sebenernya teknik Steganography ini bisa dilakukan dengan berbagai cara gan :D tapi di thread ini saya akan menggunakan Steghide :)<br />
oke! langsung saja!<br />
<br />
<br />
Sebagai contoh,disini saya akan menyembunyikan  CyberCl0wn.txt kedalam  cloud.jpg . (saya blm coba pakai format file lain :s mungkin agan agan bisa bereksperimen sendiri. )<br />
<br />
1.Siapkan file .jpg dan .txt ,lalu install Steghide dengan command :<br />
<br />
 #sudo apt-get install steghide<br />
<br />
2.setelah itu ketik "steghide embed -cf cloud.jpg -ef CyberCl0wn.txt"<br />
<br />
3.nanti agan akan diminta memasukan password/passpharse,silahkan diisi sesuai keinginan anda :)<br />
<br />
4.Done!<br />
<br />
Cara mengextract/mengeluarkan file yang tadi sudah di hide :<br />
<br />
1.steghide extract -sf cloud.jpg<br />
<br />
2.masukan password/passpharse nya<br />
<br />
3.Done,silahkan cek file nya :D<br />
<br />
Terimakasih,semoga bermanfaat :p<br />
<br />
Wasalamualaikum Wr.Wb.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[steganography like film mr.robbot]]></title>
			<link>https://www.backboxindonesia.or.id/thread-24.html</link>
			<pubDate>Thu, 10 Mar 2016 13:33:01 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-24.html</guid>
			<description><![CDATA[assalamualaikum wr. wb.<br />
<br />
selamat malam semua :D <br />
<br />
kali ini ane akan share tutorial Hide file dengan teknik steganography kaya di film Mr.Robbot :v dan disini ane menggunakan file gambar untuk menyamarkan file yang di hide tersebut<br />
<br />
ok, pertama siapkan file yang akan di hide dan compres ke format .zip etc. <br />
<br />
buat satu folder dan masukan file yang akan di hide ke dalam folder tersebut, jangan lupa pindahkan juga file gambarnya,<br />
<br />
buka terminal dan masuk ke folder yang tadi ente buat, ane disini naruh foldernya di Desktop dan nama foldernya Hide.<br />
<br />
cd Desktop/Hide<br />
<br />
untuk hide file kita ketik command<br />
<br />
cat "file gambar" "file yg di hiden" &gt; "hasil hiden"<br />
<br />
contoh :<br />
<br />
cat backbox.png hide.zip &gt; bb.png<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xtf1/v/t1.0-9/12806151_1705461843070517_9036540097239430294_n.jpg?oh=ad5eb95e8664fc86c5b4a909737d6394&amp;oe=578D1564" alt="[Image: 12806151_1705461843070517_90365400972394...e=578D1564]" class="mycode_img" /><br />
<br />
nah sekarang cek apakah file berhasil di hide, perhatikan size gambar pertama dan gambar yang sudah di masukan file ..<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xft1/v/t1.0-9/12791065_1705461496403885_1597653276920287883_n.jpg?oh=e5c3fdd9d26bb7a669b614c604ac8ec5&amp;oe=578F47D1" alt="[Image: 12791065_1705461496403885_15976532769202...e=578F47D1]" class="mycode_img" /><br />
<br />
nah untuk tahap hiden sudah selesai, <br />
<br />
sekarang pasti muncul pertanyaan " gimana cara munculin kembali file yang sudah di hide ?"<br />
<br />
ok , sekarang ente buat satu folder terserah dimana aja, kemudian pindahkan file gambar yang hasil hide ke dalam folder tersebut,<br />
<br />
buka terminal dan masuk ke folder tadi, disini ane naruh filenya di Desktop/Hide/boker<br />
<br />
cd Desktop/Hide/boker<br />
<br />
untuk nampilkan filenya ketik command<br />
<br />
unzip "gambar hasil hiden"<br />
<br />
contoh : unzip bb.png<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xlf1/v/t1.0-9/12803064_1705461829737185_4527949262842418613_n.jpg?oh=2187293e4fc379f516979f1a90e53938&amp;oe=575384F5" alt="[Image: 12803064_1705461829737185_45279492628424...e=575384F5]" class="mycode_img" /><br />
<br />
udah deh tinggal ente cek filenya,,<br />
<br />
Sekian dari ane Semoga Bermafaat :D <br />
<br />
Wassalam !]]></description>
			<content:encoded><![CDATA[assalamualaikum wr. wb.<br />
<br />
selamat malam semua :D <br />
<br />
kali ini ane akan share tutorial Hide file dengan teknik steganography kaya di film Mr.Robbot :v dan disini ane menggunakan file gambar untuk menyamarkan file yang di hide tersebut<br />
<br />
ok, pertama siapkan file yang akan di hide dan compres ke format .zip etc. <br />
<br />
buat satu folder dan masukan file yang akan di hide ke dalam folder tersebut, jangan lupa pindahkan juga file gambarnya,<br />
<br />
buka terminal dan masuk ke folder yang tadi ente buat, ane disini naruh foldernya di Desktop dan nama foldernya Hide.<br />
<br />
cd Desktop/Hide<br />
<br />
untuk hide file kita ketik command<br />
<br />
cat "file gambar" "file yg di hiden" &gt; "hasil hiden"<br />
<br />
contoh :<br />
<br />
cat backbox.png hide.zip &gt; bb.png<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xtf1/v/t1.0-9/12806151_1705461843070517_9036540097239430294_n.jpg?oh=ad5eb95e8664fc86c5b4a909737d6394&amp;oe=578D1564" alt="[Image: 12806151_1705461843070517_90365400972394...e=578D1564]" class="mycode_img" /><br />
<br />
nah sekarang cek apakah file berhasil di hide, perhatikan size gambar pertama dan gambar yang sudah di masukan file ..<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xft1/v/t1.0-9/12791065_1705461496403885_1597653276920287883_n.jpg?oh=e5c3fdd9d26bb7a669b614c604ac8ec5&amp;oe=578F47D1" alt="[Image: 12791065_1705461496403885_15976532769202...e=578F47D1]" class="mycode_img" /><br />
<br />
nah untuk tahap hiden sudah selesai, <br />
<br />
sekarang pasti muncul pertanyaan " gimana cara munculin kembali file yang sudah di hide ?"<br />
<br />
ok , sekarang ente buat satu folder terserah dimana aja, kemudian pindahkan file gambar yang hasil hide ke dalam folder tersebut,<br />
<br />
buka terminal dan masuk ke folder tadi, disini ane naruh filenya di Desktop/Hide/boker<br />
<br />
cd Desktop/Hide/boker<br />
<br />
untuk nampilkan filenya ketik command<br />
<br />
unzip "gambar hasil hiden"<br />
<br />
contoh : unzip bb.png<br />
<br />
<img src="https://scontent-amt2-1.xx.fbcdn.net/hphotos-xlf1/v/t1.0-9/12803064_1705461829737185_4527949262842418613_n.jpg?oh=2187293e4fc379f516979f1a90e53938&amp;oe=575384F5" alt="[Image: 12803064_1705461829737185_45279492628424...e=575384F5]" class="mycode_img" /><br />
<br />
udah deh tinggal ente cek filenya,,<br />
<br />
Sekian dari ane Semoga Bermafaat :D <br />
<br />
Wassalam !]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Tutorial Menggunakan Autopsy Forensic Browser]]></title>
			<link>https://www.backboxindonesia.or.id/thread-20.html</link>
			<pubDate>Thu, 10 Mar 2016 11:34:11 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-20.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><a href="https://2.bp.blogspot.com/-pb1gCcDMFfM/VuDSRCCT96I/AAAAAAAAA7I/4SKA6jAcbx0/s1600/Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-pb1gCcDMFfM/VuDSRCCT96I/AAAAAAAAA7I/4SKA6jAcbx0/s400/Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png" width="400" height="228" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png]" class="mycode_img" /></a></div>
<span style="font-weight: bold;" class="mycode_b">Tutorial Menggunakan Autopsy Forensic Untuk </span><span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">Digital Forensic</span> </span>- <span style="font-size: xx-large;" class="mycode_size">A</span>utopsy adalah tool yang dibuat menggunakan bahasa perl yang kenggunaan nya untuk melakukan digital forensic, <span style="font-style: italic;" class="mycode_i">autopsy</span> dapat melakukan analyze terhadap <span style="font-style: italic;" class="mycode_i">Disk Image</span> serta <span style="font-style: italic;" class="mycode_i">Partition</span>.<br />
<br />
<br />
Tujuan menggunakan Autopsy adalah agar dapat melakukan analize terhadap <span style="font-style: italic;" class="mycode_i">File System</span> yang dapat menjadi <span style="font-style: italic;" class="mycode_i">Evidence</span> atau bukti.<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">1. Menjalakan Autopsy</span></span><br />
berhubung saat penulisan posting saya menggunakan kali linux jadi cara menjalankan nya<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Klik Applications &gt;&gt; forensic &gt;&gt; autopsy<br />
atau ketik pada terminal<br />
root@localhost:~# autopsy</blockquote>
akses autopsy dengan browser pilihan kalian sendiri<br />
http://localhost:9999/autopsy<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">2. Pembuatan New Case</span></span><br />
Tujuan pembuatan <span style="font-style: italic;" class="mycode_i">New Case</span> adalah agar kita dapat mudah mengakses kasus kasus sehingga tidak tercampur dengan kasus forensic lain nya<br />
Klik <span style="font-style: italic;" class="mycode_i">New Case</span><br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-hmHNyCdwtLQ/VuDdhjzg7VI/AAAAAAAAA8E/DfY8_t1lgCo/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-hmHNyCdwtLQ/VuDdhjzg7VI/AAAAAAAAA8E/DfY8_t1lgCo/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png" width="400" height="325" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png]" class="mycode_img" /></a></div>
<br />
isikan Case Name hingga Investigator Name nya sesuai keinginan. lalu klik lagi New Case, setelah itu langsung saja klik Add Host pada Creating Case<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">3. Membuat Host Baru</span></span><br />
Pada step ADD NEW HOST isi <span style="font-style: italic;" class="mycode_i">Host Name</span> terserah contoh nya Forensic1, untuk nomor 2-6 adalah optional, bisa tidak disi.<br />
<div style="text-align: center;" class="mycode_align"><a href="https://2.bp.blogspot.com/-5yf16RbvACk/VuDb8_j4tOI/AAAAAAAAA7s/FUslPAqeaE8/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-5yf16RbvACk/VuDb8_j4tOI/AAAAAAAAA7s/FUslPAqeaE8/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png" width="352" height="400" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png]" class="mycode_img" /></a></div>
<br />
Setelah itu Klik Add Host, lalu akan redirect ke Step <span style="font-style: italic;" class="mycode_i">Adding host</span> dan langsung klik ADD IMAGE<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">4. Menambahkan Image File</span></span><br />
Klik <span style="font-style: italic;" class="mycode_i">Add Image File</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i"><a href="https://2.bp.blogspot.com/-sJ9bEJ6hJw4/VuDcKZ7M9BI/AAAAAAAAA7w/QMcuAppms_A/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-sJ9bEJ6hJw4/VuDcKZ7M9BI/AAAAAAAAA7w/QMcuAppms_A/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png" width="400" height="160" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png]" class="mycode_img" /></a></span></div>
<br />
Pada form <span style="font-style: italic;" class="mycode_i">Location</span> masukan lokasi dari image file yang ingin dilakukan forensi..<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-RcN8rLY8HOI/VuDcW69KpnI/AAAAAAAAA70/1We-ckgThwE/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-RcN8rLY8HOI/VuDcW69KpnI/AAAAAAAAA70/1We-ckgThwE/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png" width="400" height="371" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png]" class="mycode_img" /></a></div>
<br />
<span style="color: #ff0000;" class="mycode_color">[+]</span> /root/Downloads/image &lt;-- merupakan lokasi file image yang merupakan sebuah partisi FAT12<br />
<br />
<span style="color: #ff0000;" class="mycode_color">[+] </span>Pada <span style="font-style: italic;" class="mycode_i">Type</span> masukan sesuain dengan type dari image file nya, apabila berupa disc pilih disc apabila berupa partisi pilih partition, pada kasus Type nya adalah <span style="font-style: italic;" class="mycode_i">FAT12</span> yang merupakan Partition.<br />
<br />
<span style="color: #ff0000;" class="mycode_color">[+] </span>Pada bagian <span style="font-style: italic;" class="mycode_i">import method </span>silahkan pilih sesuai keinginan dan saya yakin kalian sangat familiar dengan ke 3 pilihan tersebut. Dan saya memilih symlink karena sudah punya salinan lain nya, jadi apabila FIle System tersebut rusak tidak menjadi mesalah.<br />
<br />
setelah semua selesai langsung saja klik <span style="font-style: italic;" class="mycode_i">Next</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://3.bp.blogspot.com/-6Y7xJ7DK0KE/VuDaEivp9ZI/AAAAAAAAA7Y/KXrqHWyrQZc/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png" target="_blank" class="mycode_url"><img src="https://3.bp.blogspot.com/-6Y7xJ7DK0KE/VuDaEivp9ZI/AAAAAAAAA7Y/KXrqHWyrQZc/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png" width="400" height="300" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png]" class="mycode_img" /></a></div>
<br />
Lalu akan muncul seperti gambar diatas lalu klik ADD -&gt;&gt; OK<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-dRVNR1IObMw/VuDae_-psnI/AAAAAAAAA7c/JwDrJ5HcLa0/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-dRVNR1IObMw/VuDae_-psnI/AAAAAAAAA7c/JwDrJ5HcLa0/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png" width="400" height="222" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png]" class="mycode_img" /></a></div>
<br />
Sampai tahap ini setup pada kasus pada autopsy sudah selesai, tinggal kita melakukan analyza terhadap File System dari kasus yang kita buat, untuk tutorial <span style="font-style: italic;" class="mycode_i">analyze</span> nya saya akan buat pada postingan berikut nya kalau ada waktu.. insya Allah]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><a href="https://2.bp.blogspot.com/-pb1gCcDMFfM/VuDSRCCT96I/AAAAAAAAA7I/4SKA6jAcbx0/s1600/Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-pb1gCcDMFfM/VuDSRCCT96I/AAAAAAAAA7I/4SKA6jAcbx0/s400/Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png" width="400" height="228" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B08%253A37%253A45.png]" class="mycode_img" /></a></div>
<span style="font-weight: bold;" class="mycode_b">Tutorial Menggunakan Autopsy Forensic Untuk </span><span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">Digital Forensic</span> </span>- <span style="font-size: xx-large;" class="mycode_size">A</span>utopsy adalah tool yang dibuat menggunakan bahasa perl yang kenggunaan nya untuk melakukan digital forensic, <span style="font-style: italic;" class="mycode_i">autopsy</span> dapat melakukan analyze terhadap <span style="font-style: italic;" class="mycode_i">Disk Image</span> serta <span style="font-style: italic;" class="mycode_i">Partition</span>.<br />
<br />
<br />
Tujuan menggunakan Autopsy adalah agar dapat melakukan analize terhadap <span style="font-style: italic;" class="mycode_i">File System</span> yang dapat menjadi <span style="font-style: italic;" class="mycode_i">Evidence</span> atau bukti.<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">1. Menjalakan Autopsy</span></span><br />
berhubung saat penulisan posting saya menggunakan kali linux jadi cara menjalankan nya<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Klik Applications &gt;&gt; forensic &gt;&gt; autopsy<br />
atau ketik pada terminal<br />
root@localhost:~# autopsy</blockquote>
akses autopsy dengan browser pilihan kalian sendiri<br />
http://localhost:9999/autopsy<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">2. Pembuatan New Case</span></span><br />
Tujuan pembuatan <span style="font-style: italic;" class="mycode_i">New Case</span> adalah agar kita dapat mudah mengakses kasus kasus sehingga tidak tercampur dengan kasus forensic lain nya<br />
Klik <span style="font-style: italic;" class="mycode_i">New Case</span><br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-hmHNyCdwtLQ/VuDdhjzg7VI/AAAAAAAAA8E/DfY8_t1lgCo/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-hmHNyCdwtLQ/VuDdhjzg7VI/AAAAAAAAA8E/DfY8_t1lgCo/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png" width="400" height="325" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A35%253A09.png]" class="mycode_img" /></a></div>
<br />
isikan Case Name hingga Investigator Name nya sesuai keinginan. lalu klik lagi New Case, setelah itu langsung saja klik Add Host pada Creating Case<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">3. Membuat Host Baru</span></span><br />
Pada step ADD NEW HOST isi <span style="font-style: italic;" class="mycode_i">Host Name</span> terserah contoh nya Forensic1, untuk nomor 2-6 adalah optional, bisa tidak disi.<br />
<div style="text-align: center;" class="mycode_align"><a href="https://2.bp.blogspot.com/-5yf16RbvACk/VuDb8_j4tOI/AAAAAAAAA7s/FUslPAqeaE8/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-5yf16RbvACk/VuDb8_j4tOI/AAAAAAAAA7s/FUslPAqeaE8/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png" width="352" height="400" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A28.png]" class="mycode_img" /></a></div>
<br />
Setelah itu Klik Add Host, lalu akan redirect ke Step <span style="font-style: italic;" class="mycode_i">Adding host</span> dan langsung klik ADD IMAGE<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">4. Menambahkan Image File</span></span><br />
Klik <span style="font-style: italic;" class="mycode_i">Add Image File</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i"><a href="https://2.bp.blogspot.com/-sJ9bEJ6hJw4/VuDcKZ7M9BI/AAAAAAAAA7w/QMcuAppms_A/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png" target="_blank" class="mycode_url"><img src="https://2.bp.blogspot.com/-sJ9bEJ6hJw4/VuDcKZ7M9BI/AAAAAAAAA7w/QMcuAppms_A/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png" width="400" height="160" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A28%253A54.png]" class="mycode_img" /></a></span></div>
<br />
Pada form <span style="font-style: italic;" class="mycode_i">Location</span> masukan lokasi dari image file yang ingin dilakukan forensi..<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-RcN8rLY8HOI/VuDcW69KpnI/AAAAAAAAA70/1We-ckgThwE/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-RcN8rLY8HOI/VuDcW69KpnI/AAAAAAAAA70/1We-ckgThwE/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png" width="400" height="371" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A30%253A17.png]" class="mycode_img" /></a></div>
<br />
<span style="color: #ff0000;" class="mycode_color">[+]</span> /root/Downloads/image &lt;-- merupakan lokasi file image yang merupakan sebuah partisi FAT12<br />
<br />
<span style="color: #ff0000;" class="mycode_color">[+] </span>Pada <span style="font-style: italic;" class="mycode_i">Type</span> masukan sesuain dengan type dari image file nya, apabila berupa disc pilih disc apabila berupa partisi pilih partition, pada kasus Type nya adalah <span style="font-style: italic;" class="mycode_i">FAT12</span> yang merupakan Partition.<br />
<br />
<span style="color: #ff0000;" class="mycode_color">[+] </span>Pada bagian <span style="font-style: italic;" class="mycode_i">import method </span>silahkan pilih sesuai keinginan dan saya yakin kalian sangat familiar dengan ke 3 pilihan tersebut. Dan saya memilih symlink karena sudah punya salinan lain nya, jadi apabila FIle System tersebut rusak tidak menjadi mesalah.<br />
<br />
setelah semua selesai langsung saja klik <span style="font-style: italic;" class="mycode_i">Next</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://3.bp.blogspot.com/-6Y7xJ7DK0KE/VuDaEivp9ZI/AAAAAAAAA7Y/KXrqHWyrQZc/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png" target="_blank" class="mycode_url"><img src="https://3.bp.blogspot.com/-6Y7xJ7DK0KE/VuDaEivp9ZI/AAAAAAAAA7Y/KXrqHWyrQZc/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png" width="400" height="300" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A20%253A19.png]" class="mycode_img" /></a></div>
<br />
Lalu akan muncul seperti gambar diatas lalu klik ADD -&gt;&gt; OK<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="https://4.bp.blogspot.com/-dRVNR1IObMw/VuDae_-psnI/AAAAAAAAA7c/JwDrJ5HcLa0/s1600/Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png" target="_blank" class="mycode_url"><img src="https://4.bp.blogspot.com/-dRVNR1IObMw/VuDae_-psnI/AAAAAAAAA7c/JwDrJ5HcLa0/s400/Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png" width="400" height="222" alt="[Image: Screenshot%2Bfrom%2B2016-03-10%2B09%253A22%253A10.png]" class="mycode_img" /></a></div>
<br />
Sampai tahap ini setup pada kasus pada autopsy sudah selesai, tinggal kita melakukan analyza terhadap File System dari kasus yang kita buat, untuk tutorial <span style="font-style: italic;" class="mycode_i">analyze</span> nya saya akan buat pada postingan berikut nya kalau ada waktu.. insya Allah]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Cara Ekstrack file pada wireshark]]></title>
			<link>https://www.backboxindonesia.or.id/thread-6.html</link>
			<pubDate>Wed, 09 Mar 2016 03:52:13 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-6.html</guid>
			<description><![CDATA[assalamualaikum<br />
salam kenal ane member baru :D<br />
dan ini adalah thread pertama ane ..<br />
<br />
beberapa waktu lalu ane gabung di grup FB KSL stikom bali dan ada member yang kasih chellenge buat cari  flag pada paket capture .pcap<br />
<br />
buka wireshark, lalu open file .pcap nya<br />
<img src="http://i.imgur.com/iSdBFDF.png" width="461" height="410" alt="[Image: iSdBFDF.png]" class="mycode_img" /><br />
<br />
terdapat banyak capture paket, ane iseng aja filter protokol 'http'<br />
<img src="http://i.imgur.com/hwdXw7F.png" width="514" height="199" alt="[Image: hwdXw7F.png]" class="mycode_img" /><br />
wow terdapat 5 paket yang menggunakan protokol 'http'<br />
<br />
hal yang pertama ane lakuin adalah melihat isi dari secret.txt<br />
klik kanan pada paket number 1147 --&gt;&gt; follow tcp stream , dan akan terlihat ternyata file tersebut berisi password unutk file .zip<br />
<br />
lalu bagaimana kita mengambil file flag.zip ?<br />
<br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">cara manual :</span></span><br />
<span style="font-weight: bold;" class="mycode_b">cara 1:</span><br />
sebenar nya paket number 715 dan 1045 adalah binnary dari file zip,<br />
klik kanan --&gt; folow tcp stream --&gt; save as flag.zip<br />
<br />
<span style="font-weight: bold;" class="mycode_b">cara 2:</span><br />
dengan mencari file sesaui dgn file signature nya<br />
<span style="font-family: courier;" class="mycode_font">file signature dari file zip = 50 4B 03 04 yang ane dapatkan dari situs<br />
</span><br />
<a href="http://www.garykessler.net/library/file_sigs.html" target="_blank" class="mycode_url">http://www.garykessler.net/library/file_sigs.html</a><br />
<br />
tekan ctr + f, lalu masukan 50 4B 03 04 pada hex value lalu klik find<br />
<img src="http://i.imgur.com/kFhUUtN.png" alt="[Image: kFhUUtN.png]" class="mycode_img" /><br />
akan ototmatis mengarah pada paket number 1139<br />
klik klik kanan paket tsb --&gt; folllow tcp stream --&gt; save as<br />
<br />
ekstrack file zip tadi dan ada file flag.txt<br />
<br />
root@localhost:~/Desktop# cat flag.txt<br />
Flag-qscet5234diQ<br />
<br />
<span style="font-family: courier;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">menggunakan tool</span></span><br />
saya menggunakan foremost, foremost juga merupakan tool forensic carving .<br />
root@localhost:~/Desktop# foremost -v -o flagg -i 4545700e0e0dbc27cc964791f1cd30fa.pcap<br />
<br />
lalu ekstrack file zip yang berada di flagg/zip<br />
<br />
</span>Flag : Flag-qscet5234diQ<br />
<br />
<span style="font-family: courier;" class="mycode_font"><br />
selain foremost bisa juga menggunakan chaosreader...<br />
<br />
semoga dapat bermanfaat :D<br />
<br />
Bagi yang ingin file nya bisa download <a href="https://drive.google.com/file/d/0B5vG-5ocgLyja21nUzd5QmQ0MVU/view?usp=sharing" target="_blank" class="mycode_url">google drive</a></span>]]></description>
			<content:encoded><![CDATA[assalamualaikum<br />
salam kenal ane member baru :D<br />
dan ini adalah thread pertama ane ..<br />
<br />
beberapa waktu lalu ane gabung di grup FB KSL stikom bali dan ada member yang kasih chellenge buat cari  flag pada paket capture .pcap<br />
<br />
buka wireshark, lalu open file .pcap nya<br />
<img src="http://i.imgur.com/iSdBFDF.png" width="461" height="410" alt="[Image: iSdBFDF.png]" class="mycode_img" /><br />
<br />
terdapat banyak capture paket, ane iseng aja filter protokol 'http'<br />
<img src="http://i.imgur.com/hwdXw7F.png" width="514" height="199" alt="[Image: hwdXw7F.png]" class="mycode_img" /><br />
wow terdapat 5 paket yang menggunakan protokol 'http'<br />
<br />
hal yang pertama ane lakuin adalah melihat isi dari secret.txt<br />
klik kanan pada paket number 1147 --&gt;&gt; follow tcp stream , dan akan terlihat ternyata file tersebut berisi password unutk file .zip<br />
<br />
lalu bagaimana kita mengambil file flag.zip ?<br />
<br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">cara manual :</span></span><br />
<span style="font-weight: bold;" class="mycode_b">cara 1:</span><br />
sebenar nya paket number 715 dan 1045 adalah binnary dari file zip,<br />
klik kanan --&gt; folow tcp stream --&gt; save as flag.zip<br />
<br />
<span style="font-weight: bold;" class="mycode_b">cara 2:</span><br />
dengan mencari file sesaui dgn file signature nya<br />
<span style="font-family: courier;" class="mycode_font">file signature dari file zip = 50 4B 03 04 yang ane dapatkan dari situs<br />
</span><br />
<a href="http://www.garykessler.net/library/file_sigs.html" target="_blank" class="mycode_url">http://www.garykessler.net/library/file_sigs.html</a><br />
<br />
tekan ctr + f, lalu masukan 50 4B 03 04 pada hex value lalu klik find<br />
<img src="http://i.imgur.com/kFhUUtN.png" alt="[Image: kFhUUtN.png]" class="mycode_img" /><br />
akan ototmatis mengarah pada paket number 1139<br />
klik klik kanan paket tsb --&gt; folllow tcp stream --&gt; save as<br />
<br />
ekstrack file zip tadi dan ada file flag.txt<br />
<br />
root@localhost:~/Desktop# cat flag.txt<br />
Flag-qscet5234diQ<br />
<br />
<span style="font-family: courier;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">menggunakan tool</span></span><br />
saya menggunakan foremost, foremost juga merupakan tool forensic carving .<br />
root@localhost:~/Desktop# foremost -v -o flagg -i 4545700e0e0dbc27cc964791f1cd30fa.pcap<br />
<br />
lalu ekstrack file zip yang berada di flagg/zip<br />
<br />
</span>Flag : Flag-qscet5234diQ<br />
<br />
<span style="font-family: courier;" class="mycode_font"><br />
selain foremost bisa juga menggunakan chaosreader...<br />
<br />
semoga dapat bermanfaat :D<br />
<br />
Bagi yang ingin file nya bisa download <a href="https://drive.google.com/file/d/0B5vG-5ocgLyja21nUzd5QmQ0MVU/view?usp=sharing" target="_blank" class="mycode_url">google drive</a></span>]]></content:encoded>
		</item>
	</channel>
</rss>