Operate behind the scenes

Flag: ECW{Ouarzazate:04:11:2025:18}

Challenge

circle-info

Description


I think he's spotted us: he's encrypted our PC and is demanding a transfer to the following address: 0x7bF443423C4a6171Be6291eD1CD33C9A5129929C

We are counting on your advanced skills: tell us in which city to find him, on what day and at what hour.

Flag format: ECW{City:DD:MM:YYYY:HH}

Challenge made by:

Solution

Première étape : explorer la blockchain. Pour ça, je suis allé sur Etherscanarrow-up-right, et dans l'outil Cards, on peut voir le report sur chainabuse.comarrow-up-right.

Celle-ci donne le site associé : www.ecwmoney.frarrow-up-right

Un classique pour analyser rapidemment un site web c'est web-check.xyzarrow-up-right. Celui-ci nous apprend l'existence d'un fichier security.txt.

Dessus on obtiens un mail : [email protected]


Date du rendez-vous

Grâce à Epios, on en apprend plus sur ce mail et on accède notamment à son calendrier.

Dedans, un meetup le 4 Novembre avec une image jointe.

On sait maintenant que le rendez-vous est le 04/11.


Lieu du rendez-vous

Une simple recherche par image avec celle jointe au calendrier donne le Studio Atlas à Ouarzazate, Maroc.


Heure du rendez-vous

Là ça se complexifie. On va comparer des images pour savoir où exactement a été prise la photo.

Ca c'est avec Google Street View, on est au Nord du bâtiment.

Et maintenant, on compare notre photo avec une sur le net pour déterminer quelle face du bâtiment on regarde et donc se placer sur la map.

A gauche, l'image d'un internaut où l'on reconnait la face Nord du bâtiment. On en déduit que notre photo (à droite) est celle de la face Est. On peut même orienter les ombres grâce à cela.

Un petit tour sur SunCalc permet d'estimer l'heure à partir de ces ombres :

La photo a été prise à 18h.

On a toutes les informations pour le flag : Ouarzazate, le 04/11/2025 à 18h.

Mis à jour