Le pivot

Catégorie: OSINT Difficulté: - Flag: CTFREI{avocado_toast}

Challenge

circle-info

Description


Un pivot est une donnée que l'on exploite pour passer d'une information A à une information B. Exemple : Utiliser une adresse mail pour retrouver un compte inscrit


J'ai découvert ce compte Gravatararrow-up-right et j'aimerais pivoter à l'aide de celui-ci.

Aide-moi à retrouver son plat préféré !

Format : CTFREI{ice_cream}

Note : La suite du challenge est un site en .com connu largement dans le monde et accessible depuis une information se trouvant sur le site de départ.

https://gravatar.com/atomicprince3790861275arrow-up-right

Solution

Depuis le Gravatar, on obtient un autre pseudo : Maxou94. On peut utiliser un outil comme Sherlockarrow-up-right pour essayer de trouver des sites sur lesquels ce pseudo est utilisé.

$ sherlock maxou94

...
[+] Flipboard: https://flipboard.com/@maxou94
[+] GitHub: https://www.github.com/maxou94
[+] HackTheBox: https://forum.hackthebox.eu/profile/maxou94
...

Un Github est trouvé et en plus il y a un repo dessus. On peut alors le cloner pour regarder les logs de celui-ci :

On a maintenant un mail : [email protected]. À partir de là, soit on connaît déjà le trick du Google Calendar, soit on utilise un outil comme Epiosarrow-up-right pour le trouver. On a alors accès à de nouvelles informations, notamment le fait qu'il mange TOUS LES JOURS des toasts à l'avocat.

Mis à jour