Skip to content

Lost In History


Description

Write Up: Nathan
Créateur: xElessaway
Difficulté: Facile
Points: 50
Format du flag: 0xL4ugh{The Name of the place with spaces}

Enoncé

  • Français: MM0X et xElessaway avaient pour mission de trouver quelqu'un, mais il semble qu'ils avaient un pisteur et nous ont donné cette photo d'eux deux. Pouvez-vous identifier l'endroit où ils se trouvaient ?
  • English: MM0X and xElessaway were in a mission to find someone but seems they had a stalker and got us this picture of them both. Can you identify the place they were?

Pièce(s) jointe(s):


Solution détaillée

On a donc une seul photo pour retrouver l'endroit. La première étape avec une photo est toujours de regarder les métadonnées, qui peuvent contenir des informations très intéressantes, dont des coordonnées GPS parfois. En ce qui concerne notre image, elle ne contient pas de métadonnées intéressantes.

La 2ème étape avec une photo est la recherche inversée, et comme c'est un challenge catégorisé "Facile" il est fort probable qu'une recherche inversée soit suffisante. Nous pouvons pour se faire utiliser plusieurs moteurs de recherche, mais Google étant l'un des plus connus, nous allons commencer par celui là.

La première recherche n'est pas très probante. Les résultats ne semblent pas correspondre à ce que l'on cherche, mais l'élément bleu à droite de la photo peut être intéressant à cibler, c'est donc ce que l'on va faire depuis Google.

Le 2ème résultat saute aux yeux, on suit le lien et on se retrouve sur un site écrit en arabe, que l'on peut traduire avec l'extension de navigateur Google Traduction, et qui nous parle d'un "Musée des civilisations". Sans connaître la localisation de ce musée, nous ne pouvons pas deviner de quel musée il peut s'agir car il existe plusieurs "Musée des civilisations". Mais on peut confirmer notre recherche en repassant la nouvelle photo dans la recherche inversée de Google pour parvenir à des résultats bien plus pertinents.

A partir de là, plus ou moins n'importe quel résultat que l'on va suivre nous amène à notre flag.

FLAG: 0xL4ugh{The National.......}


Retex

L'utilisation de Google Lens pour de la recherche inversée est monnaire courante en IMINT, il n'y a donc pas eu spécialement d'apprentissage à l'issue de ce challenge, mais l'utilisation du "crop" de l'image dans Google pour cibler une zone à rechercher reste une option très intéressante à exploiter.


Lien(s) utile(s)

  • https://images.google.com/
  • https://www.intelligence101.com/geolocation-google-lens/