CaptureTheFlag Tryhacme Ohsint

'Aydoğan

Yeni üye
8 Kas 2021
22
13
OhSINT


Bu yazıda Tryhackme OhSINT odasına bakacağız

oda bize kazanım olarak bir fotoğraftan yola çıkarak hangi bilgiler elde edilir onu öğretemeyi hedeflemektedir bu penteste ilk basamak olan bilgi toplama aşamasına katkı sağlayacağını düşünüyorum. O zaman başlayalım

ilk önce odada bize indirmemiz için bırakılan fotofağrafı indiriyoruz.

balgo8f.png


görmekte olduğunuz fotoğraf tryhackmeden indirdiğimiz fotoğraf olmakta.


bunu analiz etmek için iki yol var birinci olarak apari solver isimli bir web sitesini kullana bliriz ki burası daha ayrıntılı 2. olarak terminal üzerinden exiftool isimli tool üzerinden inceleye biliriz. ben her iksinide denedim aynı bilgilere terminaldende ulaştığım için oradanda devam ettim merak eden arkadaşlar linkten web sitesinide deniyebilir.

Aperi'Solve

şimdi terminal üzerinden devam edecek olursak. Öncelikle exiftoolu indiriyoruz bunun için

apt-get install exiftool -y (Burada -y parametresi ileride bir onaylama sorusu olursa otomatik olarak kabul etmesi amaçlıdır) yazarak indirebiliriz. Daha sonra

cd Dowloands (indirdiğimiz fotoğraf o klasörede olduğu için bunu yaptık)i yazarak indirilenler klasörüne gidiyoruz ve fotoğrafta gördüğümüz komutu yazıyoruz.
bu toolda fotoğrafın meta verilerine bakmış oluyoruz burada araç bize fotoğrafın ne zaman çekildiği gibidinden bazı bilgiler verir burada copyright yazan kısımda bu fotoğrafın telif haklarının OwoodFlint a ait oluğunu görüyoruz.

Bunu bir ip ucu olarak değerlendiriyor ve bunu aratıyoruz


tgqfl2h.png




Owoodflint olarak arattığımızda karşımıza bir wordpress bir githob ve bir twitter hesabı çıkıyor şimdi biraz bunları kontrol edelim.
sıranın bir önemi yok fakat ben twitterdan başladım.

5jowqaw.png


sayfayı açtığımızda karşımıza bir profil çıkıyor ve fotoğraf olarakda kedi kullanılmış.

o zaman odamızın sorularından bir tanesi olan profilde ne var sorusunun yanıtını bulmuş oluyoruz yanlız burada dikkat etmemiz gereken noktalardan biri cevabı kedi diye yazmamak ben bu hata düşümüş ve yanılmıştım oda ingilizce olacağı için cevaplarıda ingilizce olacaktır o yüzden cevabımız cat



dsarsi2.png


Daha sonra hesaptaki bir twitteki rakamlar ve sayılardan oluşan yazı dikkatimizi çekiyor ve bunu ataştırdığımızda bunun bir benzeri bulunmayan adres olduğunu öğreniyoruz

cnk5nvc.png


ve hakkında biraz araştırma yaptıktan sonra ağların coğrafi konumlarını tespit eden bir site buluyoruz.


96ptvjr.png



site bu şekilde arkadaşlar burada buraya adresi yazdıktan sonra bize adresin coğrafi konumunu verecektir.

Aramayı yaptıktan sonra sitemiz bize adresin Londrada olduğunu veriyor ve biraz yakınlaştırınca SSID'sini de UnileverWifi olarak bulduk ve tryhackmede ilgili sorunun kutucuğuna yazıyoruz.

Öyleyse şimdi twitter hesabındaki alabileceğimiz herşeyi aldığımıza göre geriye kalan github ve wordpress'e bakıyoruz

github ile yolumuza devam edersek karşımıza çıkan ekranda bize bazı bilgiler veriyor bunlar sırası ile

srhu5w9.png

Londralı olduğu


q74tf33.png


Mail adresini ve mail adresini buluğumuz web sitesini bulduk.

gcqh87p.png

şimdi son olarak wordpress sitemize gidiyoruz.

frzl2dc.png



Burada nerede otuduğu konusunda sorumuza yanıt veren sitemiz ilk bakışta dikkat çeken bir durum belirtmesede yazıları vurğuladığımız zaman parolayı görüyoruz.



Varsa yazım noktalama ve diğer hatalar için özürdiler kendimi daha iyi geliştirmek için yorumlarınızı beklerim.
 

'Akınay

Yeni üye
16 May 2022
18
9
Gayet açıklayıcı olmuş. Ben de çözmüştüm çok zevkli bir ctf ti. Eline emeğine sağlık kardeşim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.