Очередные поиски флага на Hackthebox в категории OSINT

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Привет, дорогой друг! Сегодня я продолжу рассказывать про поиск флага на Hackthebox. Забегу немного вперед: данная статья будет очень короткой. Мне довольно легко и быстро удалось найти флаг.

Итак, само задание:

Can you find something to help you break into the company 'Evil Corp LLC'. Recon social media sites to see if you can find any useful information.

По-русски: нас просят найти в социальных сетях информацию, которая поможет проникнуть в компанию "Evil Corp LLC"

Как и любой специалист, я очень ленив. Чтобы не ломать голову, я пошел в Google и написал там такой запрос:

evil corp llc site instagram.com

Не долго думая, кликнул на первую ссылку

и попал в Инстаграм @eryn_mcmahon12

Итак, мы видим Инстаграм какой то девушки. Где же может быть флаг? А флаг может быть везде и нигде. Не стоит забывать, я могу идти по ложному пути. Требуется поискать признаки флага или направления для его поиска в данном аккаунте.

Есть разные способы и инструменты разбора Инстаграм-аккаунтов, но в данной статье я буду рассказывать, как работать руками, не имея никаких дополнительных инструментов. Только умелые руки, светлая голова и хардкор!

Начинаем внимательно осматривать фотографии, находящиеся в аккаунте. Одна фотография с ноутбуком и бейджем E CORP привлекает мое внимание. Да там еще и комментариев много.

Пойдем почитаем комментарии, возможно, там будет что то интересное
Пойдем почитаем комментарии, возможно, там будет что то интересное
Листая комментарии, мы видим чей-то комментарий, который и есть наш флаг. Как раз мы его и искали!
Листая комментарии, мы видим чей-то комментарий, который и есть наш флаг. Как раз мы его и искали!

Все! Данное задание хоть и относиться к MEDIUM и считается вроде как более сложным, чем предыдущие, написанные мной ранее. Тем не менее, мне удалось ее решить в течении 15 минут. Вероятно, мне просто повезло и тот, кто ранее нашел флаг в другом месте, просто добавил комментарий с разгадкой в Инстаграм-аккаунт девушки. Как думаете?

До скорой встречи!
Великий и ужасный Сергей Сталь
Редактор: Александра Калюжная

Данная статья написана мной и продублирована на codeby.net в целях популяризации информационной безопасности.
https://codeby.net/threads/ocherednye-poiski-flaga-na-hackthebox-v-kategorii-osint.79544/

Источник: https://habr.com/ru/post/662576/


Интересные статьи

Интересные статьи

Лучший способ прокачаться в OSINT — это практика. А если эта практика еще и с игровыми механиками, с мировым комьюнити и с фаном, то мотивация повышать свое мастерство возрастает невероятно. Предлагае...
Цель статьи, – показать примеры управления реализацией стратегии с помощью корпоративной единой информационной площадки на доступном инструменте, - Битрикс24. В статье на простом языке обсуждаются воз...
Нередко при работе с Bitrix24 REST API возникает необходимость быстро получить содержимое определенных полей всех элементов какого-то списка (например, лидов). Традиционн...
Продолжаю публикацию решений отправленных на дорешивание машин с площадки HackTheBox. В данной статье эксплуатируем NoSQL инъекцию в форме авторизации, а также повышаем привилегии через JJS...
В начале этого года вышел в свет очередной линукс-дистрибутив для проведения кибер-расследований и OSINT под именем CSI Linux Investigator. Читать дальше →