Web Exploitation
Binary Exploitation
Phishing Simulation
Malware Analysis
100

Ada halaman login di http://example.com/login. Clue: "Kadang sesuatu disembunyikan di balik HTML."

CTF{found_in_the_source}

100

Program meminta input nama. Jika diberi input sangat panjang, apa yang bisa terjadi?

CTF{buffer_overflow}

100

Email dari bank-update@secure-login.com meminta klik link. Apa yang harus diperhatikan?

CTF{check_the_domain}

100

File .exe ketika dibuka langsung menutup. Clue: “Try static analysis first.”

CTF{use_strings}

200

Ada form login dengan user admin. Password tidak diketahui. Clue: "Sometimes 1=1 is the key."

CTF{basic_sql_injection}

200

Binary punya fungsi get_flag(), tapi tidak pernah dipanggil. 

Clue: “Sometimes return address can be hijacked.”

CTF{return_to_flag}

200

Link di email tampak seperti https://bank.com, tapi sebenarnya arahkan ke http://attacker.com.

CTF{hover_before_click}

200

Malware membuat koneksi ke IP asing setiap 10 detik. Apa jenisnya?

CTF{reverse_shell}

300

Situs http://example.com/ tampak kosong. Clue: "Coba cek robots.txt"

CTF{robots_are_watching}

300

Ada proteksi NX (non-executable stack). Clue: “ROP gadgets can help.”

CTF{rop_chain_master}

300

Email menyuruh download file invoice.pdf.exe. Apa teknik yang dipakai?

CTF{double_extension_trick}

300

Binary packed dengan UPX. Bagaimana cara membukanya?

CTF{unpack_with_upx}

400

Situs menampilkan: "You are logged in as Guest". Clue: "Cookies tell who you are."

CTF{cookie_monster}

400

Binary meminta password, tapi dalam file .rodata ada string mencurigakan.

CTF{strings_reveal_secrets}

400

Pesan WhatsApp dari nomor tidak dikenal menawarkan hadiah dan meminta OTP.

CTF{never_share_otp}

400

Malware menyimpan flag di registry Windows.

CTF{registry_hunt}

500

Aplikasi ping: http://example.com/ping?ip=127.0.0.1. Clue: "Kadang titik koma membuka pintu."

CTF{command_injection_success}

500

Binary dikompilasi dengan format ELF 64-bit. Clue: “Sometimes format strings tell secrets.”

CTF{format_string_attack}

500

Website phishing meniru tampilan Google login. Clue: “Padlock isn’t enough.”

CTF{verify_the_url}

500

Malware mengenkripsi file lokal dengan AES, lalu beri ekstensi .locked. Apa tipenya?

CTF{ransomware_detected}

M
e
n
u