    {"id":3548,"date":"2025-08-01T10:09:24","date_gmt":"2025-08-01T10:09:24","guid":{"rendered":"https:\/\/student-activity.binus.ac.id\/csc\/?p=3548"},"modified":"2025-08-06T13:56:15","modified_gmt":"2025-08-06T13:56:15","slug":"ctf-basic-guide","status":"publish","type":"post","link":"https:\/\/student-activity.binus.ac.id\/csc\/2025\/08\/ctf-basic-guide\/","title":{"rendered":"A Basic Guide for Beginners to Learn CTF from Scratch"},"content":{"rendered":"<h3><b>Pendahuluan<\/b><\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3549\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2025\/08\/unnamed.jpg\" alt=\"\" width=\"512\" height=\"233\" \/><\/p>\n<p style=\"text-align: center\"><em><b>&#8220;<\/b><span style=\"font-weight: 400\">Breaking things is how hackers learn &#8211; CTF just gives you permission to do it.&#8221;<\/span><\/em><\/p>\n<p><span style=\"font-weight: 400\">Di dunia cybersecurity, belajar nggak selalu harus lewat buku atau kuliah. Kadang, justru dengan ngulik, ngebongkar, dan <\/span><i><span style=\"font-weight: 400\">mainin sistem<\/span><\/i><span style=\"font-weight: 400\"> kamu bisa lebih cepat paham cara kerjanya. Mau belajar cyber sambil main? CTF (Capture The Flag) adalah cara yang seru dan menantang buat mulai, apalagi kalau kamu suka tantangan dan penasaran dengan cara berpikir ala hacker.Nah, sebelum kamu mulai nyari flag pertamamu, yuk kita bahas dulu apa sih CTF itu?<\/span><\/p>\n<h3><b>Apa itu CTF?<\/b><\/h3>\n<p><span style=\"font-weight: 400\">Dalam era digital yang semakin kompleks, ancaman siber berkembang pesat, menuntut para profesional dan penggiat keamanan untuk selalu meningkatkan keterampilan. Capture The Flag (CTF) adalah salah satu metode paling efektif dan menarik untuk mempelajari, mengasah, dan mempraktekkan teknik-teknik keamanan siber. Melalui serangkaian tantangan yang disusun menyerupai skenario dunia nyata, peserta CTF akan diuji kemampuannya dalam menemukan, menganalisis, dan mengeksploitasi celah keamanan dengan etika yang benar.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Kompetisi CTF pertama kali populer di kalangan komunitas keamanan pada awal 2000-an, dengan tujuan mendorong kolaborasi, inovasi, dan berbagi pengetahuan antar peserta. Seiring waktu, format CTF berkembang menjadi dua jenis utama: Jeopardy-style, di mana peserta menyelesaikan soal-soal terpisah untuk mengumpulkan poin, dan Attack-Defense, di mana tim bersaing untuk mempertahankan layanan mereka sambil menyerang layanan lawan.<\/span><\/p>\n<h3><b>Kategori CTF<\/b><\/h3>\n<p><span style=\"font-weight: 400\">Berikut adalah beberapa kategori yang dilombakan dalam kontes CTF :\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Web: Menemukan celah keamanan dalam situs web, seperti form yang bisa disalahgunakan atau fitur yang tidak berfungsi sebagaimana mestinya.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Crypto: Analisis dan pemecahan skema kriptografi.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Forensics: Ekstraksi data dari berkas atau memori.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Reverse Engineering: Membalikkan biner untuk menemukan flag.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Pwn : Mencari kesalahan dalam cara program dibuat, lalu menggunakannya untuk menjalankan perintah tertentu atau mengakses data tersembunyi.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Miscellaneous : Berisi soal yang tidak masuk kategori tertentu, seperti teka-teki logika, permainan interaktif, atau tantangan berbasis kreativitas.<\/span><\/li>\n<\/ul>\n<h3><b>Tools yang Biasanya Digunakan untuk CTF<\/b><\/h3>\n<p><span style=\"font-weight: 400\">Sebenarnya, untuk mulai main CTF kamu nggak perlu langsung download banyak tools. Banyak challenge pemula, terutama yang web, bisa diselesaikan hanya pakai developer tools bawaan browser kayak Inspect Element, Network tab, dan Console. Semua itu sudah ada di Chrome atau Firefox.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Kalau mau langsung coba tanpa ribet, kamu bisa main di platform kayak Hack The Box, Try HackMe, atau PicoCTF yang punya built-in environment jadi bisa langsung main dari browser tanpa setup tambahan.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Tapi seiring kamu naik level, kamu akan sering ketemu jenis soal yang butuh tools tambahan, misalnya:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Cyberchef :\u00a0 <\/b><span style=\"font-weight: 400\">tool berbasis web yang digunakan untuk mengubah format data, dan menganalisis encoding secara visual dan interaktif.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Wireshark<\/b><span style=\"font-weight: 400\"> : untuk menganalisis traffic jaringan<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Burp Suite<\/b><span style=\"font-weight: 400\"> : untuk memodifikasi dan menganalisis request web\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Ghidra<\/b><span style=\"font-weight: 400\"> : untuk reverse engineering file binary, dan tools-tools lain<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Kamu juga bisa pertimbangkan untuk membuat hacking lab menggunakan Virtual Machine (VM). Ini penting karena bisa memberimu ruang eksplorasi yang aman tanpa mengganggu sistem utama. Dengan VM seperti VirtualBox atau VMware, kamu bisa menjalankan sistem operasi khusus pentesting seperti Kali Linux, Parrot Security OS, atau BlackArch. Sistem ini sudah dibekali banyak tools bawaan dan bisa dengan mudah di reset atau dihapus jika ada kesalahan. Jadi, belajar dan eksperimen pun jadi lebih leluasa dan aman.<\/span><\/p>\n<h3><b>Website\/Platform Latihan CTF<\/b><\/h3>\n<p><span style=\"font-weight: 400\">Berikut adalah beberapa platform yang cocok untuk pemula memulai perjalanan di dunia CTF:<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400\"> picoCTF<br \/>\n<\/span>picoCTF adalah platform edukatif yang dirancang oleh Carnegie Mellon University. Sangat cocok untuk pemula karena memiliki soal-soal CTF dengan tingkat kesulitan <i style=\"font-size: 14px\"><span style=\"font-weight: 400\">easy<\/span><\/i><span style=\"font-weight: 400\">, <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">medium<\/span><\/i><span style=\"font-weight: 400\">, dan <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">hard<\/span><\/i><span style=\"font-weight: 400\"><span style=\"font-weight: 400\">, serta tersedia hints dan penjelasan materi. Kamu bisa belajar banyak hal seperti kriptografi, eksploitasi web, dan forensik secara bertahap.<\/span><\/span><\/li>\n<li><span style=\"font-weight: 400\"> Hack The Box \u2013 Starting Point<br \/>\n<\/span>Hack The Box menyediakan jalur bernama Starting Point yang dirancang khusus untuk pemula. Di sini kamu akan belajar teknik eksploitasi secara <i style=\"font-size: 14px\"><span style=\"font-weight: 400\">real-world<\/span><\/i><span style=\"font-weight: 400\"> seperti melakukan <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">scanning<\/span><\/i><span style=\"font-weight: 400\">, enumerasi, dan akses sistem. Platform ini sangat baik untuk kamu yang ingin mendalami <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">penetration testing<\/span><\/i><span style=\"font-weight: 400\"><span style=\"font-weight: 400\"> dari dasar.<\/span><\/span><\/li>\n<li><span style=\"font-weight: 400\"> CTFlearn<br \/>\n<\/span>CTFlearn adalah platform komunitas yang penuh dengan soal-soal CTF ringan. Cocok untuk kamu yang ingin eksplorasi secara bebas. Kamu bisa belajar <i style=\"font-size: 14px\"><span style=\"font-weight: 400\">cryptography<\/span><\/i><span style=\"font-weight: 400\">, OSINT, forensik dasar, hingga eksploitasi ringan. <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">Interface<\/span><\/i><span style=\"font-weight: 400\">-nya ramah, tidak perlu <\/span><i style=\"font-size: 14px\"><span style=\"font-weight: 400\">setup<\/span><\/i><span style=\"font-weight: 400\"> rumit, dan bisa langsung dimainkan lewat browser.<\/span><\/li>\n<\/ol>\n<h3><b>Penutup<\/b><\/h3>\n<p><span style=\"font-weight: 400\">Setelah membaca panduan ini, kamu sudah mengetahui tentang apa itu CTF, kategori-kategorinya, <\/span><i><span style=\"font-weight: 400\">tools<\/span><\/i><span style=\"font-weight: 400\"> yang diperlukan, dan platform mana saja yang cocok untuk mulai berlatih. Saat ini yang perlu ada dalam dirimu adalah rasa ingin tahu, konsistensi, dan keberanian untuk gagal dan mencoba lagi. Teruslah berlatih, dan jangan ragu mengeksplor hal baru. Semoga panduan ini bisa membantumu memulai perjalanan di dunia <\/span><i><span style=\"font-weight: 400\">cybersecurity<\/span><\/i><span style=\"font-weight: 400\">. Semangat dan selamat belajar!<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Referensi<\/b><\/h3>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Llc, O. L. &amp;. C. (n.d.). CTF handbook. <\/span><a href=\"https:\/\/ctf101.org\/\"><span style=\"font-weight: 400\">https:\/\/ctf101.org\/<\/span><\/a><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Prasatya. (n.d.). Belajar cyber security dengan metode capture the Flag! Wajib simak! &#8211; CODEPOLITAN. <\/span><a href=\"https:\/\/www.codepolitan.com\/blog\/capture-the-flag-cara-seru-belajar-cyber-security\/\"><span style=\"font-weight: 400\">https:\/\/www.codepolitan.com\/blog\/capture-the-flag-cara-seru-belajar-cyber-security\/<\/span><\/a><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Team. (2024, April 5). Capture the Flag: Cara seru belajar Cyber Security! Coding Studio. <\/span><a href=\"https:\/\/codingstudio.id\/blog\/cara-seru-belajar-cyber-security\/\"><span style=\"font-weight: 400\">https:\/\/codingstudio.id\/blog\/cara-seru-belajar-cyber-security\/<\/span><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pendahuluan &#8220;Breaking things is how hackers learn &#8211; CTF just gives you permission to do it.&#8221; Di dunia cybersecurity, belajar nggak selalu harus lewat buku atau kuliah. Kadang, justru dengan ngulik, ngebongkar, dan mainin sistem kamu bisa lebih cepat paham cara kerjanya. Mau belajar cyber sambil main? CTF (Capture The Flag) adalah cara yang seru [&hellip;]<\/p>\n","protected":false},"author":42,"featured_media":3549,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-3548","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles"],"_links":{"self":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/3548","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/comments?post=3548"}],"version-history":[{"count":3,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/3548\/revisions"}],"predecessor-version":[{"id":3552,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/3548\/revisions\/3552"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media\/3549"}],"wp:attachment":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media?parent=3548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/categories?post=3548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/tags?post=3548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}