CTF/MISC

[HeroCTF] HeroGuesser#1 - OSINT / Google Map

SecurityMan 2022. 7. 3. 11:00

 

OSINT 문제

 

OSINT는 Open Source Intelligence 의 약자로 공개출처정보라는 뜻이다.

 

말 그대로 공개된 출처에서 얻은 정보들을 의미한다.

 

해킹대회에서는 구글이나 네이버 검색처럼 누구나 쉽게 접근해서 얻을수 있는 정보들을 이용해서

 

의미있는 새로은 정보를 만들어내거나 알아내는 방식으로 진행된다.

 

매번 풀때마다 느끼는건데 OSINT 문제는 진짜 어려운것 같다.

 

잘 푸는 사람들 보면 그저 경이로울 따름이다...

 

반응형

 

문제 설명을 읽어보면

 

프랑스 남부에 있는 어떤 공원에서 게임을 했던 기억이 난다면서

 

혹시 어딘지 찾을 수 있겠냐고 물어본다.

 

그러면서 어떤 웹 페이지 주소가 제공되는데

 

 

해당 주소로 접근해보면 이런 사이트가 나온다.

 

구글 맵처럼 어떤 공원의 로드뷰를 보여주고있는 사이트이다.

 

이 정보만 가지고 이 공원의 이름이 무엇인지 찾아내야 한다.

 

 

다행이도 주변을 둘러볼 수 있는 기능이 있어서

 

공원 주변 단서가 될 만한 것을 찾아보았다.

 

주목한 것은 위 사진에서 보이는 이정표인데,

 

Plage de Portissol 이라고 적혀있다.

 

프랑스어라 무슨 뜻인진 정확하게 모르겠고 

 

일단 눈에 띄는 활자가 저거밖에 없으니 저걸 토대로 찾기 시작했다.

 

 

프랑스어로 공원이 뭔지 검색해보니 parc 라는것을 알았다.

 

구글에 plage de portissol parc 라고 검색해보니

 

구글 지도에 몇군데 포인트가 찍혀서 보였다.

 

 

여러 검색결과 중 빅또항 블렁 공원만 한국어로 보이길래

 

뭔가 수상해서 이 공원의 로드뷰를 살펴보았다.

 

 

문제에서 보여준 사진이 뭔가 갈림길 같은 느낌이어서

 

구글지도에서 동그라미 친 부분의 로드뷰를 한번 찍어봤는데

 

 

오잉? 문제에서 봤던 그 표지판이 바로 보였다.

 

참 운이 좋았던것 같다.

 

 

빅또항 블랑 공원을 프랑스어로 쓴

 

Parc Victorin Blanc 가 이번 문제의 정답이었다.

반응형