πŸ› οΈ PICOCTF SECTION 3 β€” Linux & Web Basics

Tools: strings, grep, file, Browser DevTools Filosofi: Intip apa yang tidak terlihat di permukaan. Target: Binary files, Source code, & Hidden Web elements.


FASE 1 β€” Analisis Biner Sederhana

Saat Anda mengunduh file biner yang tidak bisa dibaca manusia, gunakan alat ini:

1.1 Command strings

Menampilkan semua urutan karakter yang dapat dicetak dalam file.

# Mencari flag di dalam file biner
strings strings_it | grep "picoCTF"

1.2 Command file

Mengetahui jenis file sebenarnya (ekstensi bisa menipu).

file target_file

FASE 2 β€” Pencarian Tekstual (Grep Mastery)

grep adalah sahabat terbaik Anda untuk menyaring ribuan baris teks.

2.1 Mencari Flag Pertama

grep "picoCTF" file.txt

2.2 Case Insensitive

Jika tidak yakin huruf besar/kecil:

grep -i "picoctf" file.txt

FASE 3 β€” Web Exploitation (Sanity Check)

Tantangan seperti Insp3ct0r melatih Anda melihat ke balik tampilan website.

3.1 Inspect Element (Ctrl + Shift + I)

Flag sering dipecah menjadi beberapa bagian di lokasi berbeda:

  • HTML: Cek komentar <!-- ... -->.
  • CSS: Cek file .css untuk komentar.
  • JavaScript: Cek file .js.

3.2 File robots.txt

File standar yang memberi tahu bot pencari mana yang tidak boleh diindeks. Seringkali berisi folder rahasia.

# Akses via browser
https://jupiter.challenges.picoctf.org/problem/XXXXX/robots.txt

Quick Reference β€” Cheat Sheet

# ═══ LINUX CLI ═══
strings [file] | grep "pico"           # Cari flag di biner
grep -r "pico" .                       # Cari rekursif di folder
cat [file]                             # Baca isi file teks
 
# ═══ WEB ═══
view-source:[URL]                      # Lihat source code HTML
/robots.txt                            # Cek file konfigurasi robot
/secret/                               # Tebakan folder umum

Anti-Pattern β€” Jangan Lakukan Ini

❌ Salahβœ… Benar
Mencoba membaca file biner dengan catGunakan strings agar terminal tidak rusak
Hanya mengecek HTMLCek juga file CSS dan JS pendukung
Mengabaikan hint β€œinspect”Gunakan Browser Developer Tools

πŸ”— Lihat Juga


PicoCTF Section 3 | strings Β· grep Β· robots.txt Β· Insp3ct0r