Unduh file yang disediakan picoCTF
Install wireshark terlebih dahulu dengan perintah
Sudo apt install wireshark –y
Buka wireshark yang telah terinstall

Ke menu file , lalu open file yang tadi telah diunduh dari picoCTF

Setelah diopen, pilih menu statistics –> protocol hierarcy

Lalu, klik kanan -> apply as filter -> Selected bagian line-base-data

Pastikan tampil data yang telah difilter

Klik kanan data paling atas -> follow -> TCP Stream

Ditemukan format flag, tapi masih dalam bentuk enkripsi ROT13

Gunakan tool https://www.dcode.fr/rot-13-cipher untuk decrypt ROT-13
Salin dan paste flag yg terenkripsi di bagian input

Lalu klik decrypt ROT13, dan didapatkan flag di bagian result

0 Comments