概要
OSINT専門のCTF「Diver OSINT CTF 2024」のWrite upです。
書ける範囲で書きます。
- 開催期間
2024/06/08 (土) 12:00 (JST) - 06/09 (日) 12:00 (JST)
Welcome
welcome
問題
DIVER OSINT CTFへようこそ!
ルールのページからFlagを見つけて入力してください。
正解すると、ほかの問題がアンロックされます!
回答
ルールページの最下部にフラグがあります。
introduction
dream
問題
画像に写っているパイプオルガンがある施設の郵便番号を答えなさい。
Flag形式: Diver24{123-4567}
回答
画像検索すると大阪府大東市のポップタウン住道 オペラパーク
の中だと分かりました。
郵便番号は574-0046
です。
serial
問題
これらの動画の背景に映っている航空機のシリアル番号は何か? シリアル番号が123456の場合、Flagは Diver24{123456} となる。
回答
動画に写っている機体の後ろにはJA222A
と書いてあります。
JA222A シリアル
で調べると下記サイトでシリアル番号が分かりました。
office
問題
ファイルから得られるFlagを入力してください。
回答
mudai.odt
というワードファイルをダウンロード出来ます。
バイナリを見るとマジックナンバーが50 4B 03 04
でPK
なのでZIPファイルだと分かりました。
拡張子をZIPに変更して、展開すると/mudai/Thumbnails
フォルダの中にフラグファイルがあります。
246
問題
画像が撮影された場所から最も近い交差点名を答えよ。
Flag形式: Diver24{交差点名}
回答
車のナンバープレートの地名から「下関」だと分かりました。
そして、写真奥に橋が見えるので「下関 橋」で検索すると「関門橋」がヒットしました。
画像からこの橋で間違いないと分かりました。
標識から写真の右側に山口県の県道246号線、左側に関門橋の場所を探します。
衛星写真で同じような家を県道246号線と9号線の交差点で発見しました。
ビンゴです!
交差点名は目の前の「前田」です。
military
osprey1
問題
2023年11月29日、アメリカ軍のオスプレイ(V-22)が日本の屋久島沖で墜落した。この機体の番号と、墜落時のコールサインは何か。
Flag形式: Diver24{XX-XXXX_CALLSIGN}
たとえば機体登録番号が01-2345、コールサインがCALL01の場合、Flagは Diver24{01-2345_CALL01} となる。
この事故に関する問題は本CTFにおいて3問あります。正解することで1問ずつアンロックされます。
回答
「屋久島沖 墜落 "コールサイン"」でGoogle検索するとコールサインがGUNDAM22
だと分かりました。
「オスプレイ gundam22 登録番号」でGoogle検索をかけQUORA
のユーザーの記事で機体番号が分かりました。
misc
number
問題
この車両の持ち主に連絡を取りたい。電話番号を調べてもらえないだろうか。
Flag形式: Diver24{0123456789}
注意: 実際に電話を掛けてはならない。
回答
ナンバープレートから外交官用の車両だと分かりました。
番号が49
から始まっているのでクエート大使館
だと判明しました。
クエート大使館の固定電話番号を入力して正解しました。
geo
imagetrack
問題
画像の撮影された郷土料理屋の店名を答えよ。
Flag形式: Diver24{店名}
回答
exiftool
で画像のメタデータを取得します。
$ exiftool /media/sf_share/DSC_8886.JPG
GPS情報が見つかりました。
GPS Latitude : 34 deg 41' 41.22"
GPS Longitude : 135 deg 11' 35.58"
検索して郷土料理屋さんを見つけました。
chiban
問題
画像の中央に写っている道路の地番は何か。
たとえば住所が 仙台市宮城野区二十人町 303-8 の場合、Flagは Diver24{303-8} となる。
また、地番には数字だけでなく漢字が含まれることもある。その場合は漢字表記のまま解答せよ。
回答
画像検索から写真左の店舗はサンディ 双葉店だと分かりました。
下記サイトから地番該当する道路の地番を調べました。
crypt
leak
問題
先月、日本の会社で大規模なBTCの不正流出が起きた。
流出先となっているウォレットアドレスを答えよ。
Flag形式: Diver24{ウォレットアドレス}
回答
「DMM BTC 流出先アドレス」なで検索すると送信先アドレスが見つかります。