Belajar Keamanan Website Secara Praktis di KelasCTF.fun

Mau belajar CTF? Yuk mulai dengan cara yang fun! Tantangan menarik, penjelasan mudah, dan pengalaman belajar keamanan siber yang bikin nagih.

Challenge Info

  • Level 1: View Source + Base64
  • Level 2: Bypass Filename Upload + Base64
  • Level 3: Cookies + Base64
  • Level 4: IDOR
  • Level 5: SQL Injection

Hint: Semua flag berformat KELAS_CTF{....}

Panduan Penggunaan

Panduan lengkap tata cara penggunaan sistem KelasCTF.fun untuk peserta dan pemain CTF.

1. Alur Pemain (User Guide)

01

Registrasi & Login Akun

Buka halaman Register untuk membuat akun baru. Setelah terdaftar, silakan Login menggunakan email dan password Anda.

02

Akses Dashboard Pemain

Setelah login, Anda akan masuk ke Dashboard. Di sini Anda dapat melihat indikator progress pembelajaran dan daftar Level 1 sampai Level 5.

03

Pengerjaan & Submit Flag

Pilih level yang ingin dikerjakan, baca deskripsi serta petunjuk. Cari flag rahasia berformat KELAS_CTF{...} lalu masukkan pada kolom Submit Flag.

04

Papan Peringkat (Leaderboard)

Setiap level yang berhasil diselesaikan akan secara otomatis menambah skor Anda dan mencatat posisi Anda di Leaderboard.

2. Rincian Tantangan CTF (Level 1-5)

Level 1: View Source + Base64

Peserta menginspeksi kode sumber (View Page Source / DevTools) untuk menemukan string tersembunyi yang telah di-encode menggunakan Base64.

Level 2: Bypass Filename Upload + Base64

Mengeksploitasi celah validasi nama file gambar (*double extension*) serta menyisipkan *marker* Base64 di dalam konten file yang diunggah.

Level 3: Cookies + Base64 Role

Mengubah nilai cookie role dari guest menjadi admin menggunakan manipulasi string Base64 pada browser DevTools.

Level 4: IDOR (Insecure Direct Object Reference)

Mengakses dokumen/catatan rahasia milik akun lain dengan mengubah parameter ID (`id=...`) di URL tanpa proteksi otorisasi.

Level 5: SQL Injection Simulation

Memahami kerentanan penggabungan string query SQL tanpa *parameterized query* untuk memotong otentikasi login admin.