0Pricing
Cyber Security Academy · Pelajaran

Peralatan dan Writeup

Membangun perangkat bantu dan mendokumentasikan solusi.

Peralatan dan Writeup adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Perangkat Penting

Pemain CTF yang kuat bukanlah pengetik yang lebih cepat; mereka memiliki perangkat kerja yang siap digunakan dan alur kerja yang menghilangkan hambatan. Ketika sebuah tantangan muncul, mereka sudah tahu alat mana yang harus digunakan dan telah memasang serta mengonfigurasinya.

Pelajaran ini membahas dua hal yang membedakan penghobi dari peserta yang konsisten menyelesaikan tantangan: perangkat kerja yang terkurasi dan terorganisasi, serta disiplin untuk membuat laporan penyelesaian setiap kali berhasil.

Lingkungan Kerja Khusus

Kerjakan CTF di lingkungan terisolasi, bukan di komputer yang Anda gunakan sehari-hari. Berkas tantangan dapat berbahaya, dan Anda menginginkan penyiapan yang bersih serta dapat direproduksi.

  • Gunakan mesin virtual atau wadah khusus yang dapat Anda simpan keadaannya dan pulihkan.
  • Distribusi yang berfokus pada keamanan menyediakan sebagian besar alat sejak awal, sehingga menghemat waktu penyiapan.
  • Pastikan mesin virtual dapat digunakan tanpa jaringan agar Anda dapat menganalisis berkas mencurigakan tanpa membocorkan data.

Simpan keadaan bersih sebelum setiap acara agar Anda dapat segera mengatur ulang jika terjadi kesalahan.

Perangkat Web

Untuk tantangan web, proksi pencegat adalah perangkat utama — proksi ini memungkinkan Anda melihat dan mengubah setiap permintaan antara peramban dan server.

# Intercepting proxies (modify requests in flight)
#   Burp Suite, OWASP ZAP

# Content and parameter discovery
gobuster dir -u http://target -w wordlist.txt
ffuf -u http://target/FUZZ -w wordlist.txt

# Quick scripted requests
curl -i -X POST http://target/login -d 'user=admin&pass=test'

Perangkat Kriptografi dan Pengodean

Pekerjaan kriptografi memadukan alat pengenalan dengan pembuatan skrip. Alat multiguna berbasis peramban menangani teka-teki pengodean cepat, sedangkan pustaka matematika menangani serangan nyata.

# CyberChef: drag-and-drop decode/encode chains (web app)

# Python with sympy / pycryptodome for RSA and number theory
from Crypto.Util.number import long_to_bytes
from sympy import gcd

# Hash cracking
hashcat -m 0 hash.txt rockyou.txt
john --wordlist=rockyou.txt hash.txt

Perangkat Rekayasa Balik dan Eksploitasi Biner

Kategori biner memerlukan pembongkar kode/dekompiler, pengawakutu, dan pustaka pembuatan skrip untuk menjalankan eksploitasi.

# Static analysis: Ghidra (free decompiler), radare2, objdump
objdump -d ./challenge

# Dynamic analysis: GDB with an enhancement plugin (pwndbg / gef)
gdb ./challenge

# Exploit scripting: pwntools (Python)
from pwn import *
p = remote('host', 1337)

Perangkat Forensik dan Steganografi

Tantangan forensik memberi Anda artefak — tangkapan paket, citra disk, salinan memori, atau berkas media — dan meminta Anda memulihkan data tersembunyi.

# Packet captures
wireshark capture.pcap
tshark -r capture.pcap -Y http

# Carve embedded files out of a container
binwalk -e suspicious.png

# Inspect file metadata for hidden clues
exiftool image.jpg

Atur, Jangan Menimbun

Tumpukan alat yang terpasang tetapi tidak dapat Anda temukan bukanlah perangkat kerja. Kurasi perangkat Anda:

  • Simpan lembar contekan pribadi yang memetakan tanda tantangan ke alat dan perintah persis yang Anda gunakan.
  • Pelihara direktori skrip yang berisi pembantu yang dapat digunakan kembali (alur base64, kerangka pemecah RSA, dan templat pwntools).
  • Pelajari beberapa alat secara mendalam daripada memasang puluhan alat yang tidak pernah Anda buka.
  • Kelola catatan dan skrip dengan kontrol versi agar setiap acara membuat perangkat Anda semakin kuat.

Buat Catatan Selama Bekerja

Laporan penyelesaian dimulai selama proses pemecahan, bukan setelahnya. Simpan berkas catatan aktif untuk setiap tantangan yang mencatat:

  • Instruksi persis dan semua berkas yang diberikan.
  • Setiap perintah dan muatan yang Anda coba, termasuk kegagalannya.
  • Pengamatan penting yang membantu memecahkannya.
  • Bendera akhir dan langkah-langkah persis untuk mengulanginya.

Jika menunggu sampai acara selesai, Anda akan melupakan jalan-jalan buntu — padahal bagian-bagian tersebut sering kali paling berguna untuk dibagikan.

Anatomi Laporan Penyelesaian yang Baik

Laporan penyelesaian yang bermanfaat memungkinkan pembaca mengulangi proses pemecahan Anda dan mempelajari teknik yang mendasarinya. Susun secara konsisten:

  • Informasi tantangan — nama, kategori, poin, dan instruksi.
  • Rekonaisans — apa yang Anda amati dan bagaimana caranya.
  • Analisis — kerentanan atau kelemahan yang Anda identifikasi dan alasannya.
  • Eksploitasi — langkah, perintah, dan muatan konkret untuk mendapatkan bendera.
  • Bendera dan pelajaran — hasilnya serta pelajaran pertahanannya.

Tunjukkan alasannya, bukan hanya jawabannya. Alasan itulah yang dapat diterapkan pada tantangan berikutnya.

Laporan Penyelesaian sebagai Sarana Belajar dan Reputasi

Laporan penyelesaian melayani tiga kelompok pembaca sekaligus:

  • Anda di masa depan — arsip yang dapat ditelusuri berisi teknik yang dapat Anda pelajari kembali ketika tantangan serupa muncul.
  • Komunitas — laporan penyelesaian yang diterbitkan membantu orang lain belajar dan menjadi cara sebagian besar orang berkembang.
  • Karier Anda — portofolio publik berisi laporan penyelesaian yang jelas dan beralasan menunjukkan kemampuan nyata kepada pemberi kerja jauh lebih baik daripada daftar alat yang Anda klaim kuasai.

Tindakan menjelaskan sebuah penyelesaian juga mengungkap kesenjangan dalam pemahaman Anda sendiri.

Etika dalam Laporan Penyelesaian dan Perangkat

Berlatihlah secara bertanggung jawab, termasuk saat membuat laporan penyelesaian:

  • Hormati aturan pengungkapan. Jangan menerbitkan laporan penyelesaian untuk acara yang masih berlangsung sebelum acara tersebut berakhir; Anda akan membagikan bendera kepada orang lain.
  • Batasi teknik pada target yang diizinkan. Sajikan laporan penyelesaian sebagai edukasi pertahanan, dan jangan pernah menyertakan data atau akses yang berada di luar cakupan.
  • Samarkan detail sensitif jika sebuah tantangan tanpa sengaja mengekspos infrastruktur nyata.
  • Alat yang Anda gunakan untuk berlatih juga sangat kuat; menggunakannya di luar izin yang jelas adalah tindakan ilegal, terlepas dari niat Anda.

Pemeriksaan Singkat

Uji pemahaman Anda tentang perangkat bantu dan disiplin penulisan laporan.

Ringkasan

Anda telah menyelesaikan jalur keterampilan praktis:

  • Bekerjalah dalam lingkungan terisolasi yang dapat dibuatkan cuplikan keadaan, bukan pada mesin yang Anda gunakan sehari-hari.
  • Bangun perangkat bantu terkurasi untuk setiap kategori — proksi untuk situs web, CyberChef dan pustaka kripto Python untuk kriptografi, Ghidra, GDB, dan pwntools untuk berkas biner, serta Wireshark dan binwalk untuk forensik.
  • Atur, jangan menimbun: gunakan lembar ringkasan, skrip yang dapat digunakan kembali, dan pemahaman mendalam atas beberapa perangkat.
  • Buat catatan selama proses penyelesaian, lalu ubah catatan tersebut menjadi laporan terstruktur: informasi, pengintaian, analisis, eksploitasi, dan kesimpulan.
  • Laporan mengembangkan keterampilan Anda, komunitas, dan portofolio Anda — publikasikan setelah acara dan tetaplah berada dalam cakupan yang etis.

Sekarang Anda memiliki pola pikir, teknik untuk setiap kategori, serta alur kerja untuk berkompetisi dan terus berkembang.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Peralatan dan Writeup” gratis?

Ya — teks lengkap “Peralatan dan Writeup” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Peralatan dan Writeup”?

Membangun perangkat bantu dan mendokumentasikan solusi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Peralatan dan Writeup” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kategori dan Pola Pikir CTF
  2. Tantangan Web dan Kripto
  3. Dasar-Dasar Reversing dan Pwn
  4. Peralatan dan Writeup
← Kembali ke Cyber Security Academy