小白第一次打CTF是突然发现有一个板块叫OSINT,下载附件发现都些图片然后叫你找到图片中的地址或者时间之类的作为flag提交。接下来我们讲一下OSINT做题的一些小技巧。
OSINT这种题目的思路也就是说使用使用搜索引擎、查询文章等一切信息收集方法得到想要的结果。
介绍我做这种题常用的思路
1.使用谷歌图片:https://www.google.com/imghp
点击按图搜索,然后将图片上传,查找是否有想要的结果
下面是道简单的例子:提交该建筑的名称作为flag


很显然一梭子得到结果,flag{渥太华医院}(flag提交的名字大多数都是简单化的,例如我一开始是提交渥太华急诊部,渥太华综合医院,都是错误的,最后破罐子破摔填了医院发现提交成功)
2.使用抖音的图片搜索或者百度的识图
现在是普通人也可以在抖音分享自己生活的时代,很多人都会分享自己身边的美景奇观、也会分析柴米油盐的事。这样我们可以很好的根据识别的相近的图片,点击他的主页查看看看是否能知道他是哪个地方的,或者哪个时间去过哪里
题目是提交桥的名字

识别到一张差不多的图片,内容写着重庆万州,搜索一下重庆万州的桥

一下子得到结果,flag{牌楼长江大桥}

3.使用百度识图,再使用高德地图等地图工具进行判断
拿CMCTF的官方wp中的内容举例子,题目是距离这里最近的机场

拿图片去识图,找到了相似的图片,在日本和山歌市,去高德地图上一看附近机场只有大阪关西国际机场,百度一下,名字是Wakayama

4.最后一种也是最难的一种
使用谷歌地球:https://earth.google.com/web
拿H&NCTF的wp的内容举例子,题目是
st7wg师傅去年从学校去lm研发中⼼(能⼒中⼼)实习的路上拍下了这张照⽚...
主办⽅为中北⼤学和湖南⼈⽂科技学院,则st7wg师傅为两所⾼校中的⼀所(提示是从太原到西安),提交高铁经过的村庄的名字

根据下⽅有道路穿过铁轨,且拍摄视⻆与远处⼟塬相近,可知此处铁轨为⾼架桥
⻩⼟⾼原地貌:塬、梁、峁
图⽚拍摄处地势平坦,⽽远处为塬,综合⻩⼟⾼原地势分析此处为河滩地貌
综合⾼架桥、平坦、河滩地貌,可推断出此地为⻩河两岸

⼤荔⾄永济段有如下符合的特征,且耕地特征、部分的红⾊房屋顶等相关特征均可关联

查阅互联⽹可知此桥为晋陕⻩河特⼤桥,根据地图可知此地为永济市张营镇下吴村附近flag{永济市张营镇下吴村}
这种题目一般都巨难,做出来的人很相对较少,那种题目需要分析图片的地理位置,根据蛛丝马迹,比如影子的位置、以及一些地理知识等等,我这一块薄弱,这种题我一般都做不出来,我觉得小白们在这里做些简单题捞点分就行,可以把时间花在其他方向的作答,不要在这种太难的题花太多时间。
如果有错误,请大佬们指正!
1628

被折叠的 条评论
为什么被折叠?



