TERROIST SMUGGLERS - WRITEUP

CHALLENGE DESCRIPTION:

Special Agent @vizer ,

This contract needs to be off the books. For the past two years, the government of China has been after a terrorist organization attacking merchant vessels in the South China Sea. Usually we don’t take on contracts from unfriendly nations to our allies. As this group is clearly engaging in terrorist activities, we’ve made an exception. It is however imperative our allies don’t find out.

Below you’ll find a message we pulled from one of the terrorist groups’ members. As this person was arrested in international waters by the US NAVY, the Chinese never got their hands on him. Under the much milder US interrogation tactics, the terrorist won’t give any information. 

We know from previous intelligence that this group frequently handles arms shipments to finance their operation. We need you to figure out if this message is in relation to a shipment. If so, determine when and where the shipment will take place.

Communicate your findings in a direct message to the Overseer on Discord.

00110100 01000110 01000101 01010111 01001010 01000011 01010100 00110011 01000101 01011000 01001111 01000100 01000110 00111001 01000101 00110100 01001011 01000110 01000101 00101101 01000011 01001010 00110000 00110111 00101110 01000011 01000011 00101111 01011000 00110110 00101010 00101111 01000101 00110110 01010001 01000100 01001010 01010000 01000011 01001111 01000001 00110111 01000101 01000001 00110111 01010000 00110011 01000100 01001111 01001010 01000101 01010101 00101110 01000011 01001110 01001100 01000110 00111001 01001011 01000011 01000110 00101010 00110101 01011010 01010000 01000011

SOLVE:

Đọc đề xong thì tóm lại việc cần làm bây giờ là ta phải đi tìm được thời gian và vị trí để vẫn chuyển lô hàng cho bọn tội phạm. Trước tiên chúng ta phải dịch đoạn mã nhị phân kia ra:


Ta sẽ được 1 các kí tự: 4FEWJCT3EXODF9E4KFE-CJ07.CC/X6*/E6QDJPCOA7EA7P3DOJEU.CNLF9KCF*5ZPC
Mình không biết nó là dạng gì nên đã dùng Cipher Identify để nhận dạng:


Như vậy ta có thể thấy nó là Base45 nên mình dùng CyberChef để giải mã nó:


Tiếp đó sẽ sử dụng ROT13 để giải mã một lần nữa và ta sẽ có được một đường link:

 
Truy cập vào đường link ta sẽ có được một tấm ảnh. Tải tấm ảnh xuống và check exif thử:


Như vậy là không có thông tin gì được ẩn giấu ở đây. Nhìn thấy có đoạn "Binary data 64 bytes, use -b option to extract" mình cứ nghĩ là sẽ có thông tin gì nhưng mà cũng không có gì cả: 


Rồi mình cũng đã dùng cả Stegsolve để check nhưng mà kết quả vẫn bằng không :v
Lúc đầu nhìn vào tấm hình mình cũng đã để ý thấy có một email ở trong ảnh nhưng mình bỏ qua nên giờ chúng ta sẽ bắt đầu tìm kiếm từ cái email đó: mrwhiskers1260@gmail.com


Mình dùng Epieos để khai thác thêm thông tin từ email:


Truy cập vào link Google Maps contributions nhưng không có gì, nhìn vào ảnh cũng biết được email này được sử dụng để đăng kí twitter nhưng mình không biết cách để tìm tài khoản bằng email :') 
Mình đã submit bừa flag và nhận được gợi ý của admin là: ĐỌC LẠI THÔNG BÁO ĐÃ GHIM =))))
Và thực sự mình đã đọc không kĩ hết các chi tiết và bỏ lỡ một thông tin quan trọng: 


Như vậy là ta có thể tương tác trực tiếp với mục tiêu của mình. Mình đã nhắn tin cho cái email đó và nhận lại tin nhắn auto-reply có nội dung như sau:


Thật tuyệt khi thấy một địa điểm ở Việt Nam được người nước ngoài sử dụng để làm một thử thách OSINT 💖
Aukay vậy là tìm được thời gian giao hàng: 13.10.2022 at 15:00 local time
Dùng Google Lens để tìm kiếm tấm hình được cung cấp mình tìm thấy web này:

Truy cập vào thì ta sẽ biết được địa điểm này ở : Nhà máy nhiệt điện Vĩnh Tân (11.3086, 108.8048)
Giờ thì gửi kết quả lại cho admin và nhận Contract Card thoyy :>>