Belajar Keamanan Website Secara Praktis di KelasCTF.fun
Mau belajar CTF? Yuk mulai dengan cara yang fun! Tantangan menarik, penjelasan mudah, dan pengalaman belajar keamanan siber yang bikin nagih.
Challenge Info
- Level 1: View Source + Base64
- Level 2: Bypass Filename Upload + Base64
- Level 3: Cookies + Base64
- Level 4: IDOR
- Level 5: SQL Injection
Hint: Semua flag berformat KELAS_CTF{....}
Panduan Penggunaan
Panduan lengkap tata cara penggunaan sistem KelasCTF.fun untuk peserta dan pemain CTF.
1. Alur Pemain (User Guide)
Akses Dashboard Pemain
Setelah login, Anda akan masuk ke Dashboard. Di sini Anda dapat melihat indikator progress pembelajaran dan daftar Level 1 sampai Level 5.
Pengerjaan & Submit Flag
Pilih level yang ingin dikerjakan, baca deskripsi serta petunjuk. Cari flag rahasia berformat KELAS_CTF{...} lalu masukkan pada kolom Submit Flag.
Papan Peringkat (Leaderboard)
Setiap level yang berhasil diselesaikan akan secara otomatis menambah skor Anda dan mencatat posisi Anda di Leaderboard.
2. Rincian Tantangan CTF (Level 1-5)
Level 1: View Source + Base64
Peserta menginspeksi kode sumber (View Page Source / DevTools) untuk menemukan string tersembunyi yang telah di-encode menggunakan Base64.
Level 2: Bypass Filename Upload + Base64
Mengeksploitasi celah validasi nama file gambar (*double extension*) serta menyisipkan *marker* Base64 di dalam konten file yang diunggah.
Level 3: Cookies + Base64 Role
Mengubah nilai cookie role dari guest menjadi admin menggunakan manipulasi string Base64 pada browser DevTools.
Level 4: IDOR (Insecure Direct Object Reference)
Mengakses dokumen/catatan rahasia milik akun lain dengan mengubah parameter ID (`id=...`) di URL tanpa proteksi otorisasi.
Level 5: SQL Injection Simulation
Memahami kerentanan penggabungan string query SQL tanpa *parameterized query* untuk memotong otentikasi login admin.