[Tryhackme] Ohsint -Schreibup - Sammeln Sie viele Informationen von einem Bild.

[Tryhackme] Ohsint -Schreibup - Sammeln Sie viele Informationen von einem Bild.

Ohsint steht für "Open Source Intelligence" und ist eine Methode, um neue Informationen zu erhalten, indem gesetzlich verfügbare Informationen verglichen und analysiert werden.
Beispielsweise sind auch Arten von OHSint zu Identifizieren von Bildern in sozialen Medien und der Identifizierung von Schulen.

Dieses Mal werden wir das Tryhackme -Raum aufnehmen, basierend auf OHSint.
"Tryhackme-ohsint: https://tryhackme.com/room/ohsint "

Bitte beachten Sie, dass die Erklärung Spoiler sind.

Empfohlene Nachschlagewerke
\Amazon Prime Day ist jetzt im Gange! /
Amazonas
Autor: Ipusiron
¥3,850 (Ab 21:11 am 07.08.2025 | Amazon Research)
\Amazon Prime Day ist jetzt im Gange! /
Amazonas
Autor: Justin Seitz, Autor: Tim Arnold, überwacht von: Mantani Nobutaka, Übersetzung: Arai Yu, Übersetzung: Kakara Hirosei, Übersetzung: Murakami Ryo
¥3,520 (Ab 12:26 am 07.09.2025 | Amazon Research)
\Amazon Prime Day ist jetzt im Gange! /
Amazonas
Inhaltsverzeichnis

Welche Informationen können Sie von nur einem Foto erhalten?

Das Thema dieses Artikels lautet: "Welche Art von Informationen können wir von nur einem Foto erhalten?"
Wählen Sie zuerst unten "Taskdateien herunterladen", um das Bild herunterzuladen.

Sie können Bilder des Graslandes herunterladen. Dieses Bild scheint nicht viele Informationen zu haben. . .
Lassen Sie uns von hier aus verschiedene Bilder betrachten.

Was ist dieser Benutzer Avatar?

Die erste Frage ist "Was ist dieser Benutzer Avatar?".
Allein zu wenig Informationen zu Bildern.

Im Moment werde ich mir die Bildmetadaten ansehen.
Verwenden wir EXEXIFTOOL, um es zu überprüfen.

Extiftool ist das ultimative Werkzeug zum Überprüfen von Metadaten wie Bildern.
Wenn Sie es nicht installiert haben, installieren Sie es bitte.

Versuchen Sie, den folgenden Befehl auszuführen:

exiftool windowsxp.jpg

Die Metadaten sehen so aus:
Die einzigen Informationen, die für Benutzer relevant sind, sind "Copyright: Owoodflint".

EXIFTOOOL -Versionsnummer: 12.54 Dateiname: Windowsxp.jpg -Verzeichnis :. Dateigröße: 234 KB Datei Änderung Datum/Uhrzeit: 2023: 01: 22 20: 26: 05+09: 00 Dateizugriffsdatum/Uhrzeit: 2023: 01: 22 20: 26: 26+09: 00 Datei Inode Änderungsdatum/Uhrzeit: 2023: 01: 22 20: 36: 54+09: 00 Dateinmission: 00 Dateinmission:-R.-R- Bild/JPEG XMP Toolkit: Bild :: Exiftool 11,27 GPS Breite: 54 Grad 17 '41,27 "N GPS Längengrad: 2 Grad 15' 1,33" W Copyright: Owoodflint Bildbreite: 1920 Bildhöhe: 1080 Codierungsprozess: Basis -DCT -Basis -Coding: YCB -BITS -BITS -BITS -2 -BITTH: 3 y CB CB CB CB CR SUBMPLING: YCBS -BITTH -2 -BITTH: (2 2) Bildgröße: 1920x1080 Megapixel: 2,1 GPS Latitude Ref: North GPS Longitude Ref: West GPS Position: 54 Grad 17 '41,27 "N, 2 Grad 15' 1,33" W.

Ich bin mir nicht sicher über "Owoodflint", also lass uns suchen.
Ich habe das Gefühl, dass die Antwort hier ist. Ich denke, die drei Social -Media -Websites wurden gefunden.

Das erste Twitter .

Der zweite WordPress .

ist der dritte Github

Die Frage zu diesem Zeitpunkt sollte "Was ist der Avatar dieses Benutzers?". Die Antwort lautet "Katze", ein Twitter -Avatar.

Es war ohne Zweifel ein Erfolg.

In welcher Stadt befindet sich diese Person?

Die nächste Frage lautet: "In welcher Stadt ist diese Person?".

Haben Sie bemerkt, dass Sie auf Github gerade nachgeschlagen haben, gab es einen Kommentar wie diesen:


Hallo zusammen, ich komme aus London, ich mag es, Fotos und Open -Source -Projekte zu machen .

https://github.com/owoodfl1nt/people_finder

Wie bereits erwähnt, ist klar, dass diese Person in London lebt.

Das war die richtige Antwort in London!

Was ist die SSID des WAP, mit dem er verbunden ist?

Die dritte Frage lautet: "Was ist die SSID des WAP, mit der er verbunden ist?".

*WAP: drahtloser Zugangspunkt

Haben Sie bemerkt, dass der folgende Tweet auf Twitter gefunden wurde, den Sie gerade gefunden haben?

Aus meinem Haus kann ich freies WLAN bekommen; d bssid:

B4: 5d: 50: AA: 86: 41 - Gehen Sie verrückt!
(Aus meinem Haus kann ich freies WiFi bekommen; D BSSID: B4: 5d: 50: AA: 86: 41 - Ich cumming!)

https://twitter.com/owoodflint/status/1102220421091463168

Sie können das BSSID von oben sehen und wir wissen, dass Sie früher in London leben. Versuchen Sie also mit wigle.net ( https://wigle.net/ ), um Ihre SSID zu identifizieren.

Es kam leicht heraus. Es ist "Unilever WiFi".

Das war auch richtig!

Wie lautet seine persönliche E -Mail -Adresse?

Die vierte Frage lautet: "Wie lautet seine persönliche E -Mail -Adresse?"

Die Antwort ist auch auf Github verfügbar, die ich in der ersten Frage gefunden habe.
Das folgende Google Mail ist hier.


Projekt beginnen bald! eine E -Mail , wenn Sie helfen möchten: owoodflint@gmail.com

https://github.com/owoodfl1nt/people_finder

Das war die richtige Antwort!

Auf welcher Website haben Sie seine E -Mail -Adresse gefunden?

Die fünfte Frage lautet: "Auf welcher Website haben Sie seine E -Mail -Adresse gefunden?"

Die obige E -Mail -Adresse lautet GitHub. Beantworten Sie sie also als GitHub.

Dies ist die richtige Antwort ohne Schwierigkeiten.

Wo ist er Urlaub gemacht?

Die sechste Frage lautet: "Wo ist er in den Urlaub gegangen?"

Denken Sie daran, worum es bei WordPress geht.

also
werde ich diese Seite sofort mit neuen Fotos aktualisieren!

https://oliverwoodflint.wordpress.com/author/owoodflint/

Aus diesen Informationen können Sie sehen, dass ich an meinem freien Tag nach New York gegangen bin.

Das war auch in Ordnung und die Antwort war richtig!

Was ist das Passwort für diese Personen?

Die letzte Frage lautet "Was ist das Passwort für die Person?".
Ich habe das nicht verstanden, also habe ich es gegoogelt.

Referenzstelle

Tri Wanda Septian: https://twseptian.github.io/tryhackme/thm-ohsint/

Wo es sich befindet, befindet sich in WordPress -Quelle.

Wenn Sie alle Artikel auswählen, ist die Zeichenfolge "Pennydropper.!" wird erscheinen.
Ehrlich gesagt wusste ich nicht, warum dies ein Passwort war. (Ich habe viele Artikel gesehen, aber ich verstehe nicht wirklich ...)

Geben Sie vorerst die Antwort ein.
Das ist in Ordnung, okay.

Obwohl es von Ohsint ein bisschen abgeschreckt ist, scheint es eine schwierige Sache zu sein. .

Zusammenfassung

Ich habe eine Erklärung von Ohsint geschrieben.
Der Inhalt ist für Anfänger, aber es war oft schwierig. . .

Das liegt daran, dass sich soziale Medien entwickelt, dass ich auch das Gefühl habe, vorsichtig mit Ohsint und Post zu sein.
Jeder, sei vorsichtig und habe ein lustiges Leben in sozialen Medien! !

Teilen Sie, wenn Sie möchten!

Wer hat diesen Artikel geschrieben

Dies ist ein Blog, in dem ich angefangen habe, Informationssicherheit zu studieren. Als neuer Angestellter würde ich mich freuen, wenn Sie mit einem breiten Herzen schauen könnten.
Es gibt auch Teech Lab, das eine Gelegenheit ist, Programmierspaß zu studieren. Wenn Sie also an der Softwareentwicklung interessiert sind, sollten Sie sich unbedingt ansehen!

Inhaltsverzeichnis