Upgrade to Pro — share decks privately, control downloads, hide ads and more …

スパイ養成CTF!? AVTokyo 2020の『Open xINT CTF』に参加した!/xintctf2020

meow
November 18, 2020

スパイ養成CTF!? AVTokyo 2020の『Open xINT CTF』に参加した!/xintctf2020

2020/11/18(水) に 第1回 初心者のためのセキュリティ勉強会で発表した資料です。
https://sfb.connpass.com/event/194916/

今年も楽しませていただきました。運営の皆様、ありがとうございました!

■ 関連記事
・ブログ媒体でまとめたもの
https://meow-memow.hatenablog.com/entry/2020/11/07/134201

・『Open xINT CTF 関連ページ 非公式まとめ』へ戻る
https://meow-memow.hatenablog.com/entry/2021/09/21/193418

meow

November 18, 2020
Tweet

More Decks by meow

Other Decks in Technology

Transcript

  1. 姉妹記事の紹介 u Write-up記事をすでにブログ媒体で公開 u 『スパイ養成コンテスト!! Open xINT CTF in AVTokyo

    2020 write- up と 参加した感想』 u https://meow-memow.hatenablog.com/entry/2020/11/07/134201 u このスライドでは答案内容よりもxint ctfを取り組んでいた ときの雰囲気的なものを中⼼に伝える
  2. おしながき u はじめに u AVTokyo u CTF u xINT u

    Open xINT CTF u CTFの問題と解答(解けたもの) u CTFの問題(解こうとしたけど解けなかったもの) u おわりに u 順位 u 所感
  3. Open xINT CTFとは u 諜報活動によってフラグを得るCTF u 去年との差分 u オンライン開催 u

    チーム可能 u 解答時間: 5h→9h u 問題数: 10→23 https://www.avtokyo.org/2020/event
  4. 2020年の問題 u 7カテゴリ 1. BUS 2. DarkWeb 3. DM 4.

    DATE 5. Mr.X 6. BASIC 7. MAP u 私は5問正解した
  5. [備考]私の準備 u デバイス u PC3台(解答⽤、 Twitter⽤、Discode⽤) u 対策 1. 過去のwrite-upを⾒直す

    2. Team pinjaのメンバーのTwitterリストを作成 3. Security Days「ビジネスOSINTでわかる様々なこと」の視聴 u luminさんの講演。何かでるかな、と期待 4. 時事問題が出ると想定し、Twitterの裏アカ特定問題が来た時の イメージトレーニング
  6. タイトルで検索 u ヘッダの「BIANCO - Plateforme de dénonciation anonyme sécurisée」で検索 u

    https://bianco-mg.org/doleance/ というサイトがヒット u 内部告発を⽀援するフランスの組織のページのようだ
  7. とりあえずnslookup u $ nslookup bianco-mg.org u 返ってきた結果をsubmitするも不正解 u → 詰んだ

    u でも20⼈くらい解けてるので、さすがに簡単な問題のはず
  8. [参考]他の⽅のスマートな解法 u Censysでアドレスを検索すると瞬殺できるようだ u Open xINT CTF 2020 DarkWeb write-up

    - ak1t0 - Medium u https://medium.com/@ak1t0/open-xint-ctf-2020-darkweb-write- up-17969075228e u “CensysはOnionのIPを特定したいときの鉄板サービス”
  9. [BASIC] WHOIS u u whoisコマンドを使う問題 は毎年出題される u welcome問題の位置付け u $

    whois pinja.xyz を叩く だけ u フラグ: 2020-10-27T03:28:00.0Z SOLVED
  10. 詐欺事件を追う u ニュージャージー州の詐欺事件が知りたいので“Aaron Muschel fraud New Jersey”で検索 u FBI —

    Three Arrested, Charged in New Jersey in Multi-Million- Dollar Fraud Offering Phony Pre-IPO Facebook Shares u https://archives.fbi.gov/archives/newark/press-releases/2013/three- arrested-charged-in-new-jersey-in-multi-million-dollar-fraud-offering- phony-pre-ipo-facebook-shares u というFBIのサイトが引っかかる u FBIのサイト下に” This content has been reproduced from its original source.”として、ニュージャージー州の司法省 のサイトへ⾶んだ
  11. 詐欺事件を追う u 司法省のサイトで” Aaron Muschel”を検索 u ヒットしたページを適当に⾒ると、事件の詳細が書いて あった u Three

    Arrested, Charged In New Jersey For Multimillion-Dollar Fraud Offering Phony “pre-ipo” Facebook Shares | USAO-NJ | Department of Justice u https://www.justice.gov/usao-nj/pr/three-arrested-charged-new- jersey-multimillion-dollar-fraud-offering-phony-pre-ipo u 弁護⼠の名前も書いてあった u フラグ: James T. Moriarty
  12. URLをたどる u URLに着⽬ u http://www.friend.com.kp/fdata/201907/02969-6.frd u ポータルへ⾶ぶ u http://www.friend.com.kp/ u

    photoのところから、2019年7⽉の所を探すと画像が使わ れているページを発⾒ u http://www.friend.com.kp/index.php/media/view/969 u タイトルが「Mirae Scientists Street」
  13. Mirae Scientists Street で検索 u パフェみたいな塔の名前がMirae Unha Towerであることが 判明 u

    https://en.wikipedia.org/wiki/Mirae_Unha_Tower u あとはこのポイントを調べるだけ u → しかし北朝鮮なのでGoogle Mapがインデキシングされていない
  14. 関連情報はないか u 投稿⽇時(9/28 21:37)の近さからわからないかという観点 で調査 u 仲村さんは「声優と夜あそび」という番組に出演。その⽇ ABEMAで配信するそうだ u https://twitter.com/yoasobi_ABEMA/status/13104139203819397

    15 u じゃあABEMAの収録スタジオがあるところの近くのラーメ ン屋さんじゃないかと踏んだ u 写真上げて20分でラーメン⾷べてスタジオ⾏くとはとても 想像できなかったが、その線でいくことにした。
  15. ラーメン問のwrite-up u Google Lensを使うようだ u Open xINT CTF 2020 Writeup

    - oni_yaan’s diary u https://oniyan.hatenablog.com/entry/2020/11/01/085354 u “Google Lensは写真の特定の部分にフォーカスして検索で きるOSINTには便利なアプリです。”
  16. 解答の⼿がかり u 解答タイムで「⽇の出・⽇の⼊り時刻・⽅⾓マップ」とい うサイトを共有される u https://hinode.pics/ u ある地点から⽇の⼊りする⽅⾓を直線でプロットしてくれ る u

    何なんだこの問題⽤に誂えたかのような サイトは… u 富⼠⼭を起点に太陽の位置から 近そうな⽇時をブルートフォース すれば解ける模様
  17. 所感 u 競争が激化 u 去年はオンサイト、参加費7k円、wifiが遅い、講演をききながら解 くなど、あまりxint ctf専⾨の参加者が少なかった印象 u 今年は誰でも、無料で、デバイス⽤意し放題、聞き逃してもいいよ うに録画できるなど、公平な条件でOSINTがためされた

    u write-upが充実 u 参加者が増えたことで答案が投稿され、勉強になった u 楽しかった(⼩並感) u 難しいけど頑張れば解けるので⾯⽩い u 9時間ぶっ通しだったが集中が続いた u ⾃分にこんな集中⼒があったことに驚いている 気軽に参加できて、かつOSINT⼒が⾝につくので”スパイ養成 コンテスト”は⾔い得て妙だと思った