π οΈ PICOCTF SECTION 3 β Linux & Web Basics
Tools:
strings,grep,file, Browser DevTools Filosofi: Intip apa yang tidak terlihat di permukaan. Target: Binary files, Source code, & Hidden Web elements.
FASE 1 β Analisis Biner Sederhana
Saat Anda mengunduh file biner yang tidak bisa dibaca manusia, gunakan alat ini:
1.1 Command strings
Menampilkan semua urutan karakter yang dapat dicetak dalam file.
# Mencari flag di dalam file biner
strings strings_it | grep "picoCTF"1.2 Command file
Mengetahui jenis file sebenarnya (ekstensi bisa menipu).
file target_fileFASE 2 β Pencarian Tekstual (Grep Mastery)
grep adalah sahabat terbaik Anda untuk menyaring ribuan baris teks.
2.1 Mencari Flag Pertama
grep "picoCTF" file.txt2.2 Case Insensitive
Jika tidak yakin huruf besar/kecil:
grep -i "picoctf" file.txtFASE 3 β Web Exploitation (Sanity Check)
Tantangan seperti Insp3ct0r melatih Anda melihat ke balik tampilan website.
3.1 Inspect Element (Ctrl + Shift + I)
Flag sering dipecah menjadi beberapa bagian di lokasi berbeda:
- HTML: Cek komentar
<!-- ... -->. - CSS: Cek file
.cssuntuk komentar. - JavaScript: Cek file
.js.
3.2 File robots.txt
File standar yang memberi tahu bot pencari mana yang tidak boleh diindeks. Seringkali berisi folder rahasia.
# Akses via browser
https://jupiter.challenges.picoctf.org/problem/XXXXX/robots.txtQuick Reference β Cheat Sheet
# βββ LINUX CLI βββ
strings [file] | grep "pico" # Cari flag di biner
grep -r "pico" . # Cari rekursif di folder
cat [file] # Baca isi file teks
# βββ WEB βββ
view-source:[URL] # Lihat source code HTML
/robots.txt # Cek file konfigurasi robot
/secret/ # Tebakan folder umumAnti-Pattern β Jangan Lakukan Ini
| β Salah | β Benar |
|---|---|
Mencoba membaca file biner dengan cat | Gunakan strings agar terminal tidak rusak |
| Hanya mengecek HTML | Cek juga file CSS dan JS pendukung |
| Mengabaikan hint βinspectβ | Gunakan Browser Developer Tools |
π Lihat Juga
- picoctf-master-index β Roadmap Utama
- picoctf-section-2-cyberchef-encodings β Kembali ke Section 2
- picoctf-section-4-python-automation β Lanjut ke Section 4
PicoCTF Section 3 | strings Β· grep Β· robots.txt Β· Insp3ct0r