Write Up CTF

Arsip write-up ini berisi dokumentasi penyelesaian soal CTF dari anggota 0xUCL. Gunakan search atau tag untuk mencari kategori tertentu.

W1-C3 Upload Dokumen
W1-C3 Upload Dokumen

Challenge W1-C3: Upload Dokumen merupakan challenge Web Breach yang membahas celah pada fitur upload file. Website menyediakan portal upload dokumen internal milik PT Infranet Solusi. Berdasarkan narasi dan catatan challenge, fokus utama penyelesaian adalah mencari kelemahan pada kebijakan validasi file...

W1-B2 Profil Terbuka
W1-B2 Profil Terbuka

Challenge W1-B2: Profil Terbuka merupakan soal kategori Recon / OSINT. Pada challenge ini, peserta diminta menelusuri profil publik Sari Dewi, seorang IT Security Analyst yang dikenal dengan julukan berkaitan dengan “cermin”. Informasi sensitif disembunyikan di beberapa bagian profilnya dalam bentuk...

W1-C1 Portal Pemantauan Server
W1-C1 Portal Pemantauan Server

Challenge W1-C1: Portal Pemantauan Server merupakan challenge kategori Web Breach. Pada challenge ini diberikan sebuah portal pemantauan server milik PT Infranet Solusi. Panel administrasi portal tersebut menyimpan token keamanan rahasia yang hanya dapat diakses oleh administrator. Tujuan dari challenge ini...

W1-A1 Pesan Tersembunyi
W1-A1 Pesan Tersembunyi

Challange ini termasuk ke dalam kategori crypto dan puzzle, berdasarkan instruksi yang diberikan, peserta diminta untuk membuka file yang disediakan dan membaca isinya. Catatan pada soal memberikan petunjuk bahwa data mengandung pola. "Data yang tampak acak selalu menyimpan pola -...

W1-B3 Perusahaan Bayangan
W1-B3 Perusahaan Bayangan

Pada challenge ini, diberikan sebuah website milik PT Siluman Teknologi. Berdasarkan narasi soal, data sensitif perusahaan diduga bocor dan tersebar di beberapa lokasi digital. Tujuan dari challenge ini adalah menelusuri jejak-jejak yang tersedia pada website untuk menemukan komponen yang diperlukan...

W1-D2 Perangkat Lunak Terkunci
W1-D2 Perangkat Lunak Terkunci

Pada challenge ini diberikan sebuah binary bernama perangkat_lunak_terkunci. Binary tersebut merupakan program verifikasi lisensi yang meminta input berupa kunci lisensi. Tujuan dari challenge ini adalah menganalisis cara program memvalidasi input, lalu menemukan license key yang benar agar program berhasil diaktifkan....

W1-D3 Pemeriksa Kredensial
W1-D3 Pemeriksa Kredensial

Pada challenge W1-D3: Pemeriksa Kredensial, diberikan sebuah binary bernama pemeriksa_kredensial. Binary ini meminta input kredensial, lalu menentukan apakah input tersebut benar atau salah. Tujuan dari challenge ini adalah melakukan analisis reverse engineering untuk mengetahui kredensial yang valid. Analisis Awal Pertama,...

W1-C2 Manajer Berkas Internal
W1-C2 Manajer Berkas Internal

Pada challenge ini diberikan sebuah website manajemen berkas internal milik PT Cahaya Nusantara. Website tersebut digunakan untuk menampilkan beberapa dokumen internal seperti halaman beranda, dokumen, laporan, dan panduan. Dari narasi soal dijelaskan bahwa sistem menggunakan parameter URL untuk menentukan berkas...

W1-E2 Lalu Lintas Jaringan
W1-E2 Lalu Lintas Jaringan

Pada challenge W1-E2: Lalu Lintas Jaringan, diberikan sebuah file capture bernama traffic.pcap. File ini berisi rekaman lalu lintas jaringan dari workstation yang dicurigai melakukan komunikasi tidak sah dengan server eksternal. Tujuan dari challenge ini adalah menganalisis traffic tersebut dan menemukan...

Korespondensi Tersegel
Korespondensi Tersegel

Pada challenge ini, diberikan sebuah teks terenkripsi yang diduga merupakan korespondensi internal dari PT Arkana Sistem. Tugas utama dari challenge ini adalah menemukan metode enkripsi yang digunakan, mencari kunci dekripsi, lalu mendekripsi pesan untuk mendapatkan flag. Analisis Awal Langkah pertama...

W1-A3 Konfigurasi Terenkripsi
W1-A3 Konfigurasi Terenkripsi

Pada challenge ini diberikan sebuah file binary blob konfigurasi dari perangkat IoT yang diduga telah dikompromikan. Bersama file tersebut, terdapat catatan analis dan potongan source code yang menjelaskan cara data konfigurasi diproses. Tujuan dari challenge ini adalah memahami struktur file...

W1-F1 Jejak Digital Seorang Dev
W1-F1 Jejak Digital Seorang Dev

Pada challange ini diberikan website Portfolio Budi Santoso, dan menurut instruksi ada informasi sensitif yang tersebar. Catatan dari tantangan ini memberitahukan bahwa flag bukan hanya ada di tampilan atau halaman utama. Analisis Awal Saya melakukan analisis pada bagian front end...

W1-E1 Foto Mencurigakan
W1-E1 Foto Mencurigakan

Challenge W1-E1: Foto Mencurigakan merupakan challenge kategori Digital Forensics. Pada soal diberikan sebuah file gambar bernama foto_kantor.jpg dan file catatan analis readme_analis.txt. Dari catatan analis, diketahui bahwa foto tersebut kemungkinan mengandung file tersembunyi dan perlu diperiksa menggunakan tool forensik standar....

W1-D1 Aktivasi Sistem
W1-D1 Aktivasi Sistem

Pada challenge ini diberikan sebuah file binary bernama aktivasi_sistem. Binary tersebut merupakan modul aktivasi sistem yang meminta kode aktivasi sebelum memberikan akses. Tujuan dari challenge ini adalah menganalisis binary untuk menemukan kode aktivasi yang valid. Analisis Awal Langkah pertama yang...

W1-F1 Warmup: Selamat Datang
W1-F1 Warmup: Selamat Datang

Challenge ini merupakan pemanasan dari ZERO DAY Mini Games 2026. Berdasarkan instruksi, peserta diminta untuk membuka file yang disediakan dan membaca isinya. “Setiap investigasi dimulai dari langkah yang paling sederhana.” Dari petunjuk tersebut, langkah awal yang dilakukan adalah memeriksa file...