• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

CTF HackTheBox разбор ID Exposed. На поиски Сары. Продолжаем разбор лаборатории OSINT (Уровень: Easy).

osint.jpg


Здравствуйте, продолжаю цикл статей по разбору OSINT EASY-уровня.

Задача
We are looking for Sara Medson Cruz's last location, where she left a message. We need to find out what this message is! We only have her email: saramedsoncruz@gmail.com
В этот раз задачка найти Сару (произносить с еврейским акцентом) по почте saramedsoncruz@gmail.com и по ее последним письмам.

Скажу сразу: ищем руками, ботов использовать не будем. Иначе как вы научитесь?
Собственно, вся информация, что у нас есть - это электронная почта и некая информация от самой Сары.

В этот раз я попробую публиковать не уже готовые статьи с описанием проделанной работы, а попытаюсь изложить ход своих мыслей. Рассказать то, как я пришел к конкретному заключению.
Итак, нам нужно найти Сару. Если у нее Google Mail, значит, она наверняка оставляла отзывы на Google Maps. Спойлер: найдем мы ее не в Одессе.

Давайте начнем искать информацию.
Спрашиваем у Google следующее: “find location on maps gmail”
Первой попадается описание, которое нас направляет на верный путь. Девушка могла поделиться местоположением со своими контактами.


Google.jpg


Я прекрасно понимаю, что скорее всего мессенджер Google Hangouts вспомнят не то, что не все, а единицы. Кто-то, возможно, даже выкрикнет: “Несите валокордин! Дедушке плохо!”. Действительно, этот сервис в своем большинстве знают только олды. Но я отвечу незамедлительно: “Мне всего 30 лет! Я пока предпочитаю валокордину светлое нефильтрованное”.

Так, не отвлекаемся! Нам требуется найти информацию, поэтому пишем в Google
osint найти локацию по имейл. Но только на английском! Так больше вариантов найти нужное решение.

osint find location using email address

Теперь мы попадаем на видео, где человек показывает как найти ID по почте в коде страницы.


Особо впечатлительных прошу не беспокоиться! Выдохните, вдохните! Продолжаем.

Возникает извечный вопрос: все отлично но что же делать дальше? Мы знаем, как найти ID в коде страницы. Но это id страницы учетной записи автора видео, а не Сары Медсон Круз. Но также мы знаем что еще живо Hangouts. Нужно как-то два этих параметра совместить. Но как - пока не понятно.
Мы помним что пользователи учетной записи Google могут поделиться своим местоположением с друзьями. Как же быть, ведь мы к Саре не как не попадем в друзья! А нам как-то требуется посмотреть ее местоположение.

Я не помню как нашел данное решение но оно мне помогло. Кто же знал, что оно окажется на reddit!


reddit.jpg


Пожалуй на всякий случай сохраню это сюда - вдруг пригодится:

Цитирую пост с reddit:

Updated Google ID search method by Gmail address (Old method with contacts is fixed)
  1. open on your PC and click on your contacts in the left corner.
  2. Click on create a chat and enter the gmail address you want in the search.
Right-click on the name of the account and select Inspect.
4. In the developer tools find the line with hovercard-oid
5. After this phrase is an ID of 21 digits long, copy this ID
Using Google ID

  1. - replace GoogleID with the numbers you copied, find your account's picture album.
  2. - replace GoogleID with the numbers you copied, find your Google Maps account.

Перейдем к поиску флага.
Стряхиваем пыль тысячелетий с Hangouts и создаем там встречу с Сарой
Начинаем просматривать код. Нам требуется найти ID.


hangouts.jpg

Ищем hovercard-oid, где находим 117395327982835488254. Он нам как раз и нужен

Заходим по ссылке

Вместо GoogleID требуется вписать параметр который мы нашли.
Переходим по сформированной нами ссылке в отзывы.



отзывы 0.jpg

отзывы 1.jpg


В итоге находим что мы искали:

HTB{i_W4S_D_I_S_c_O_v_3_R_3_D}

На этом все, уважаемые форумчане. Данная задачка хоть и считается простой, но она заняла у меня кучу времени. На описание размышлений и действий, а также на придумывание шуточек у меня ушло еще несколько дней. Прошу простить, но писать однообразные статьи мне становиться скучно. Я решил в них добавить немного юмора, чтобы как-то выделится среди более талантливых специалистов.


Великий и ужасный Сергей Сталь
Редактор: Александра Калюжная
 

Вложения

  • OSINT Google and Social Networks Hacks -Irina Shamaeva.pdf
    3,1 МБ · Просмотры: 139
Последнее редактирование модератором:

shKiev

Заблокирован
16.11.2021
21
11
BIT
0
у меня остались вопросы, их много, но огромное спасибо! благодарю вас, реально в ноги поклон, знайте : ваш труд очень важен!
 
  • Нравится
Реакции: Сергей Сталь

Qulan

Red Team
06.12.2020
171
509
BIT
348
Привет. Мужик, читаю в захлеб.не то чтобы светлое, Я по темному, но очень идет
 
Последнее редактирование:
  • Нравится
Реакции: Сергей Сталь
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!