1. Honk Honk (OSINT)
rego 23HONK에 대한 exact date를 찾는 문제이다.
아래의 rego checking site에서 23HONK를 검색해보았다.
https://www.service.nsw.gov.au/transaction/check-vehicle-registration
검색 결과, rego 23HONK에 대한 exact date를 확인할 수 있다. flag format이 "DUCTF{DD/MM/YYYY}"이기 때문에 format에 맞게 exact date를 대입하면 "DUCTF{19/07/2023}"라는 flag를 완성할 수 있다.
2. Bird's eye view! (OSINT)
view.jpg 파일 속의 장소를 찾는 문제이다.
아래의 이미지 포렌식 사이트에서 view.jpg 파일을 업로드한다.
파일을 업로드 한 다음 분석해본 결과, Metadata 탭의 Approximate GPS Location에서 Hoop Pine이라는 지명을 확인할 수 있다. flag format이 "The name of the area with no spaces, case insensitive"이기 때문에 format에 맞게 지명을 대입하면 "DUCTF{HoopPine}"라는 flag를 완성할 수 있다.
3. Bridget Returns! (OSINT)
download.pausing.counterparts에 해당하는 bridge를 찾는 문제이다.
download.pausing.counterparts는 what3words로 지구상의 모든 위치를 3m × 3m로 나눈 뒤 3개의 단어를 이용해 고유 코드를 부여한 지리 코드 시스템이다. 아래 사이트에서 코드 위치를 확인할 수 있다.
https://what3words.com/%ED%91%9C%ED%98%84.%EB%A9%B4%ED%97%88%EC%A6%9D.%EA%B0%80%EB%B2%BC%EC%9A%B4
download.pausing.counterparts 검색 결과, 지도상에서 테드 스마웃 메모리얼 브릿지를 확인할 수 있다. flag format이 "The name of the bridge with no spaces, case insensitive"이기 때문에 format에 맞게 브릿지를 대입하면 "DUCTF{TedSmoutMemorialBridge}"라는 flag를 완성할 수 있다.
4. Pre-Kebab Competition (OSINT)
OSINTGEO.jpg 파일 속의 장소를 찾는 문제이다.
"Bird's eye view!" 문제처럼 이미지 포렌식 사이트에서 OSINTGEO.jpg 파일에 대해 분석을 진행했지만 별다른 Metadata를 확인할 수 없다.
구글 이미지 검색을 한 결과 사진 속 건물이 The Epping Club임을 확인했다.
flag format이 "Building name with no spaces, case insensitive"이기 때문에 format에 맞게 Building name을 대입하여 "DUCTF{TheEppingClub}"라는 flag를 완성했지만 정답이 아니었다.
다시 문제를 살펴보면 "Where was the photo taken from?"라 나와있다. 즉, 사진 속 장소를 찾는 것이 아니라 사진을 찍은 장소를 찾는 것이 이 문제의 핵심이다.
구글에서 The Epping Club를 검색한 다음 스트리트 뷰를 확인했다.
시계가 보이는 곳에서 뒤를 돌아보니 Epping Hotel를 확인할 수 있다. flag format에 맞게 "DUCTF{EppingHotel}"라는 flag를 완성했다.
'CTF > 라이트업' 카테고리의 다른 글
WPICTF 2022 (0) | 2022.09.26 |
---|---|
Hacker's Playground 2022 (1) | 2022.08.25 |
SHELLCTF 2022 (0) | 2022.08.15 |
TFC CTF 2022 (0) | 2022.07.31 |
UTCTF 2022 (0) | 2022.06.28 |