Writeup Redmask CTF Chall: OSINT (A way to move on)

Writeup CTF Redmask


Sebuah CTF OSINT(Open Source Intelegent) dengan challenge A way to move on pada sebuah soal di berikan sebuah account twitter https://twitter.com/ayapi_tweet dimana pada bio account tersebut terdapat sebuah link website bajigur.tech dengan tampilan website seperti berikut : 

 

lalu kami mencoba untuk menggali informasi yang terdapat pada website tersebut dengan mengklik blog, pada news discovery setelah mencoba untuk memahami kembali pada website tersebut bahwa terdapat hubungan account user dengan gravatar. 

 

lalu kami mencoba menggunakan dig (DNS lookup) untuk mengecek website tersebut 

 

Pada terminal di atas setelah kita cek website tersebut terdapat sebuah username github dan kami mencoba untuk menggunakan tools dari website https://en.gravatar.com/site/check/ dengan menginputkan username github ayapi4234.github.io sebagai g-email (ayapi4234@gmail.com) lalu klik check maka akan terdapat email hash tersebut


untuk membuka nya kami mempaste email hash kedalam url gravatar

maka website akan direct ke halaman berikut dan terdapat link untuk menuju kesebuah halaman account pixiv.net (https://www.pixiv.net/en/users/62252750)


pada halaman akun user pixiv.ne terdapat sebuah foto yang berisikan flag pada CTF Redmask

 

 dan flag dari CTF OSINT :

redmask{starting_now_im_going_to_live_as_ayapi} 

jika writeup diatas kurang jelas kalian bisa cek di link YouTube saya

https://www.youtube.com/watch?v=KXQ3z7BQPLQ

 

 

 

 

 

 

Comments

Popular posts from this blog

[BUG BOUNTY] Email Spoofing | No Valid SPF Record

Legion Tutorial - Information Gathering (Kali Linux)

Deface web with auto sql balitbang method