
HEXA OSINT CTF v2 (2023) Write-up (Team 40548F)


2023年1月28日から29日(日本時間)に開催されたHEXA OSINT CTF v2にチーム40548Fで参加したryo-a, kn1cht, Diffuse, blackwasanです。

Merci beaucoup, HEXA OSINT Team!





  • 2023年1月27日(金)20:00UTC ~ 29日(日)20:00UTCの48時間
    • 日本時間では2023年1月28日(土)5:00 ~ 30日(月)5:00とややハードな時間帯
  • 事前登録制(開催時間中の飛び入り参加は不可能)
    • 登録可能期間はDiscordでアナウンスされた。CTF開始の1時間後(1月27日21:00UTC)までが登録期間だった。
  • フランスのチームが運営しているが、問題文はすべて英語のみ
    • Discordは英語とフランス語でチャンネルが分かれているが、統合されているチャンネルもあり、英仏が混在している感じ。
  • 英語のみで問題なく対応できるが、フランス語が読めると「いま他のユーザがどこで困っているか」が分かると思う。勝敗に影響は無いはず。


  • システム自体はCTFd(専用のWebサイト)上で解答を行うもので、他のCTFと同様
  • 問題を解くごとに次の問題が現れるタイプで、問題間の依存関係が多い
  • ラストスパートの時間で自由記述問題が追加され、締め切り後に運営者から手動採点が行われる


HEXA OSINT CTFはストーリー仕立てのCTFである。

エージェント諸君、機密情報を闇で売りさばいていた犯罪組織Maniparは、君たちのくれた情報によって去年壊滅した(※HEXA OSINT CTF v1)。しかし、彼らのリーダーであるLucilhe Dumarquaisは移送中に逃走してしまった! 捜査が行き詰まっているので、君たちに3つの調査を頼みたい。

  • Lucilhe Dumarquaisを見つけ、逃走した方法を突き止める
  • 本件の情報を持っていると思われる調査者に接触し、情報を得る
  • Lucilheの弁護士が怪しいので調査し、事件に関わったのかどうか探る


Category: Intro


Rules (0)

Dear players, before the fun begins we need you to agree to several rules and a disclaimer:

DISCLAIMER: This CTF depicts a fictional case. Trigger warning: crimes, drugs, gambling. If you feel uneasy with some of these subjects, we advise you not to participate. It is also recommended to apply the same OPSEC as if you were on a real OSINT case as using a virtual machine, a VPN and sockpuppets for example.

HEXA team disclaim all responsibility for the players' actions during the CTF.

On some challenges, you'll have attempts' limit, to avoid bruteforce. WARNING: if you reach the max attempts, challenge will be locked and you'll have to contact an admin (TheBaboon, ALS or IWH on Discord) to unlock the challenge. Unlocking a challenge this way will make you lose all points related to the challenge.
Engaging rule : use only passive actions - do not call, do not email, do not engage any contact with targets, unless a challenge explicitly mentions it. Some challenges may mention real events or public personalities, reminder that the given scenario is fictional and people/event are not aware of it, or really linked to it...
This is an OSINT challenge, no offensive actions are required, such as : bruteforce, doxxing, vulnerability exploit...
Sharing hints or flags is prohibited, even if you have two teams from the same school/company... If you have any question regarding the challenges, a hint or a flag, contact exclusively TheBaboon, ALS or IWH on Discord.
Do not try to cheat or disturb other players in any way, this challenge is made to be fun, so keep it fun for everyone!
Any transgression to the previous rules will result in a sanction including:
Yellow warning: your team will loose points,
Red warning: your team will be banned from the challenge.
Admin team keep the right to create any reasonable rules during the challenge, by alerting players with a CTFd notification and Discord announcement.
By entering the flag HEXA{RogerRoger}, you unconditionally accept the previous rules.


  • FLAG形式はHEXA{文字列}です。
  • 大文字と小文字は区別されません。ダッシュ/アンダースコア/スペースは使用できますが、混在させないでください。アクセントは使用できません。
  • 回答フォーマットは問題ごとに指定されています。
  • 一部の問題には試行回数制限があります。解除するにはadminに連絡してください。
  • 問題で指示がない限り、対象に電話やメールで連絡を取らないこと。
  • サイバー攻撃、チーム間での情報共有、他プレイヤーの妨害は禁止です。



Welcome Back (10)

Dear agents, You provided an outstanding work with the Manipar case just over a year ago. This group of activists, who met on Erasmus, stole data from sensitive sectors (bank, healthcare, military), to resell them to the highest bidders. With their arrest, this case is therefore closed. However, their leader, Lucilhe Dumarquais disappeared during a transfer. She intended to reveal more information about collaborating criminal organizations. Since then, there is no trace of her.
The investigation reached a dead end. The minister asked to carry on. Given your knowledge of the case, you are assigned to take over and understand this disappearance.
We will ask you to provide every answer onto that format:
HEXA{challenge_answer} (case insensitive, dash/underscore/space accepted but do not mix, no accent).

If you understood the instructions, write HEXA{Briefing_OK}.



Category: The Lawyer


The law firm (100)

(solved by kn1cht)

The Swiss law firm representing Lucilhe is known as Nelexat. We would like to check that this law firm has all the authorizations to work as a lawyer in France. Could you find their website?

Format : HEXA{you_will_know_this_is_a_flag}

"Nelexat"でGoogle検索すると、nelexat.chというドメイン名が結果に含まれている(CTF開始直後は現在と違って検索結果はかなり少ないものだった)。.chはスイスの国別TLDで、問題文のThe Swiss law firmとの情報とも矛盾しない。
そこで、 http://www.nelexat.ch/ にアクセスすると法律事務所のサイトが開き、ページの末尾にFLAGがそのまま書いてある。


The lawyer (200)

(solved by ryo-a)

Lucilhe's lawyer usually don't take this kind of case. Nelexat is specialized in financial advice and is representing Lucilhe on a misdemeanor case in France. This situation is unusual, even if the law firm has all the authorizations. Could you find the last city where the owner of Nelexat studied?
Format : HEXA{cityname}

NelexatのTerms and conditionsのページに、法律事務所の代表者の名前がLian Nussbaumerだと書いてある。

Lian NussbaumerでLinkedInを検索するとプロフィールが出る。


the last city where the owner of Nelexat studied(Nelexatのオーナーが最後に学んでいた都市)がフラグなので、学歴の欄からNeuchâtelであるとわかる。


Alias (100)


Thanks to this social media account, you learned that this lawyer seems to give some advices about money. Maybe you can find another account on some trading platform...
Format : HEXA{you_will_know_this_is_a_flag}








Experts (200)

(solved by ryo-a)

It seems that Nelexat has a lot of expertise in taxes and gives advices about diverse topics. Maybe you could find something useful about the clients Nelexat is defending.
Format : HEXA{you_will_know_this_is_a_flag}

NelexatのサイトにあるOur advicesのページを見ると……

意味深な「Cases API」の欄、Comming Soonとなっている部分のHTMLソースコードに、APIがホストされたIPアドレスに関する記述がある(これは文字色が白になっているだけなので、ソースコードを見なくても当該部分の文字を選択するなどしても確認できる)。

<p class="has-white-color has-white-background-color has-text-color has-background">
fastapi hosted on</p>


このライブラリはRESTful APIを提供すると同時に、OpenAPIに基づいて自動的にドキュメントを生成し、/docsでserveする機能を持っている事が分かった。そこで にアクセスしてドキュメントを確認すると、/cases/ というエンドポイントが用意されていることが分かる。

小文字でクライアントのlast nameを入力するとよいらしく、dumarquaisと叩いてあげると目的の情報が得られる。

Response bodyにFLAGが記載されている。

  "name": "dumarquais",
  "description": "This case is related to Lucilhe Dumarquais, head of
    Manipar organisation, which was organizing a data trafic. After
    a bitter battle with the opposing lawyers, I managed to get a
    lighter sentence in a prison in France, without my client having
    to give any information about the people she was working with.


Trustworthy (200)

(solved by kn1cht)

Nelexat's website apparently has no contact information. Maybe an email address has been hidden on that website. Could you help us to find this email?
Format : HEXA{email@domain.ext}


まず、Wordpressのサイトは特に対策をしない限り、URLの末尾に ?author=<userid>を付けることで投稿者のページにアクセスできる。1から試すと、以下のページが得られる。

また、WP Scanを通しても特に参考になる情報はなかった。


https:// つきでアクセスすると手に入るSSL証明書に emailAddress = mastermind_mastermind@proton.me と書いてある。これが対象のメールアドレス。


Herbaceous (200)

(solved by kn1cht)

You found an email, that's great. Could you use this email to find interesting information?

Format : HEXA{you_will_know_this_is_a_flag}


詰まってしまい、昨年のHexa OSINT CTFのWrite-upを読んでいたところ、メールアドレスからGoogleアカウントなどの情報を取り出すEpieosというサービスが使われていた。これを本問題にも適用できないかと考え、mastermind_mastermind@proton.me を検索してみたところ、Google Maps、Google Calendarの公開情報が見つかる。

2022年12月16日にMeetingという予定が1件だけ入っている。Descriptionを読むと、「荷物」にアジアの協力者の情報を伝え、移動ルートを決めるというようなことが書かれている。これはLucilhe Dumarquaisの逃亡の手助けのことだと推測される。

Hi everyone, our meeting in Switzerland is coming soon. I will give you the
meeting place at the last minute, this will be safer.

Our agenda for this meeting :
- Give the package all details about the mission, and explain her what is at
stake for our contact in Asia ;
- Define the route you will follow and where to drop the package, which will
allow us to conclude the mission ;
I will await you. O. will be with me, that will allow us to talk about the
http://nvnomrsfvy3dcq25c5y2stgbptt4dcuiaidugy63zca2vc5vnhetaoad.onion/ site.
@Associate, you will be able to tell her what you need on that website.
I need you to confirm the appointment ASAP.


本文内にOnionサイト(Torからのみアクセスできるサイト)のURLが示されているので、Tor Browserで開くと、Mastermindという名前のWebサイトが開く。本文には、トラブルに陥っているなら助けになるが見返りを求めるということと、依頼する場合はEthereumアドレスに0ETHを送金するようにということが書かれている。

 Are you in trouble? You need help to manage a problematic situation, do not
 worry. Mastermind will help you. Our services are financially free, but you
 will owe us... You will not know when, you will not know what, but you put
 your honnor (and your life) at stake to fulfill the task we will ask in
 return. If you need a secure line to contact us, please send us 0ETH on
 this address : 0x64D0D945AE5a384c18A3876064816b7E141980E7

ページのソースコードを見ると、コメントとしてFLAGが記載されている。本問題で必要な調査はここまでだが、このWebサイトから得られる情報は後の「Final countdown」の解答に必要となる。


Good time (100)

(solved by ryo-a)

We are progressing in the hunt thanks to your information. Keep going! The invitation that you have just found mentions a place for the meeting, can you help us to identify this place?

Format : HEXA{LocationName}

予定の詳細を見ると、mincah_mm@proton.mevok_0lski@proton.me が招待されている。残念ながら、これらのアドレスにEpieosを使っても得られる情報はない。

メールアドレスにあった mincah_mmWhatsMyNameに入れてみると、Tripadvisorのアカウントが引っかかる。





Decentralized (200)

(solved by kn1cht)

Oh my god, you found something huge, this MasterMind team seems to sell services using cryptocurrency, maybe you can go further in your investigation with this piece of information and find something useful, like a mission name related to one of their client.

Format : HEXA{mission_name}





分からないのでチームメイトにDiscord通話で相談していると、ryo-aさんから「Ethereumには取引でメッセージのようなものを送れる機能はあるのだろうか」のような指摘を受けた。そこでもう一度Mastermind関連の取引をEtherscanでよく見てみると、一番最初の取引(https://etherscan.io/tx/0x0f81151afd64b7b3fdda7dbd898d9f68840c5e58c3dc208b6504c798d6c9753a )のInput Dataになにかデータが含まれていた。

UTF-8として解釈すると、こうなる。code nameがミッション名。contact mailは、ミッションの依頼人の連絡先だと推定される。

contact mail : tsuyo63@proton.me
code name : Bruised Rogue

HEXA{Bruised Rogue}

なお、Mission Nameを先ほど登場したNelexatのAPIに入れると、Bruised Rogueミッションの情報が得られる。依頼人の目的や依頼内容が記されている。この内容を知っていると、後のAnalysisカテゴリの解答で有利になった。

  "mission_name": "bruised_rogue",
  "description": "This mission has been triggered by <confidential> in
    2022. The main goal is to make Lucilhe Dumarquais escape during her
    transfer to the court. <confidential> want to put her in a safe place
    and recruit her for her skills. We must drop her at <confidential>
    using a safe route. If we ever get caught during the mission,
    the order is to kill her, <confidential> identity is the main
    objective to be protected."

Kanagawa (300)

(solved by ryo-a)

They may use their cryptocurrency address for something else, try to find something...
Format : HEXA{you_will_know_this_is_a_flag}


This logo was made with bravery, with pride, with firmness.



Category: Action Man


Hijacking (100)

(solved by kn1cht)

The convoy transporting Lucilhe from "Maison d'arrêt de Versailles" was hijhacked on the 30th of November 2022. She has not been seen since and her case file is incomplete. A tiny mistake has been made: the picture of the convoy's destination was provided but not the place's name. Please begin by completing the file with the name of this convoy's destination.

Format : HEXA{french_destination_name}


Lucilheを移送していた車列の目的地の名前を見つけてほしいとのことで、写真が与えられた。Google Lensに放り込むと全く同じ画像が出てきて、その画像のあるページから分かる施設名がFLAG。


Fast and Furious (100)

(solved by Diffuse)

A witness saw a patrol vagon driving at top speed. We think it was the one carrying Lucilhe. Can you retrieve the road's name where the picture was taken from?

Format : HEXA{french_street_name}




  • capitaine_tarron
  • rue_du_capitaine_tarron
  • du_capitaine_tarron
  • europe←この道と交差しているほうの通り
  • avenue_l'europe



Fly me to the moon (100)

(solved by ryo-a)

We found the place where they were hiding after the hijacking. The attachements are evidences we found there. Can you find the city they were heading to?

Format : HEXA{city}







“VIP Airport code”で検索しても、“VIP”に引っ張られて掴みにくい。おそらく意図的に分かりづらい空港コードを選んだのだろう。






Chocolate (200)

(solved by Diffuse, ryo-a/kn1cht assisted)

Using the data we found on the previous safehouse, we managed to retrieve a message sent weeks ago: "We arrived. It was necessary to use public transports, all the taxis were taken. Hurry up, I feel uneasy waiting here". This picture was attached. Find the street where they are waiting.
Format : HEXA{street_name}



大きく写り込んでいる車はGoogle Lensを通すとフォード・トランジットであることがわかる。しかし、この車の販売エリアが多いため、車から地域を判別するのは難しそうである。



  • 看板にスイス国旗を掲げた店がある。時計メーカーなどでスイス国旗を商標に利用できるブランドは限られるという話(よくある話だがそれらしい記事が出てこないので根拠のない言説かも…)から、ドイツかフランスあたりに展開するスイス時計や鞄などの店舗であると予想。綴りの雰囲気、LinkedInで時計好きをアピっていたLianからもswatchにはイメージを引っ張られた。当然、当てはまるブランドは出てこない。


  • Google lensに問題画像左側を通すと、「ドイツ」という結果が支配的に(街路樹見てるのかな?)。ドイツ語圏を連想する雰囲気的な参考程度にはなりうるかもしれない。
  • *ESTCHで終わる単語を英語で調べてみた。どう考えてもドイツ語っぽい。

下の見当をつけてiPhoneのGoogle Mapsアプリ上をぐりぐり探索し発見。ストリートビューが途切れていたので、付近で観光客の投稿したパノラマ写真が決め手になった。

  • トラムが走っているかつ観光客が歩いてそう(自国国旗を看板に掲げる店は観光客向けのバーや土産物店であると予想)。
  • あまり高い店のある場所ではなさそう(シャネルやグッチがあるメイン通りから距離がありそう)。
  • 葉が落ちていない街路樹が航空写真からみられる場所。




Tank Engine (200)

(Solved by blackwasan)

We found evidence of their passage in a safehouse in the previous location you've found. The most interesting one is a phone with a received message weeks ago from a contact named "action man": "We took a direct train connection from Zurich. The journey takes 03:07. Our contact also confirmed the appointment." In which city did this appointment take place?
Format : HEXA{city}



チューリッヒのターミナル駅であるチューリッヒ中央駅はスイス国鉄(Schweizerische Bundesbahnen AG; SBB)の管轄であり、答えはSBBの直通電車であると仮定して進める。以下の観光サイトにSBBの鉄道網マップが載っているので、それを頼りにGoogleMapsを頼りにチューリッヒから3時間ぐらいで辿り着けそうな場所を探していくが、どうも効率が悪い。スイスは面積が小さいので、3時間もあると国外に行けてしまう。

鉄道旅行こそスイス旅行の醍醐味!スイスの鉄道について | SWISS TOURS

途中でSBBには公式乗換検索アプリ(SBB Mobile)があることを知り、インストールしてみる。



Bonbon (300)

(solved by ryo-a)

Another message with a picture was received from "action man" on the phone previously found, but more recently : "We drove few hours and took the boat. We arrived at the safehouse yesterday. We are about to head East. Still 142km to go until the airport near the fortress. Will be there for boarding in 3 days as planned." Can you find the airport where they boarded?
Another message with a picture was received from "action man" on the phone previously found, but more recently : "We drove few hours and took the boat. We arrived at the safehouse yesterday. We are about to head East. Still 142km to go until the airport near the fortress. Will be there for boarding in 3 days as planned." Can you find the airport where they boarded?
Format : HEXA{airport_name}



35.517173N, 24.017529E


地図から空港を探す場合、Google Mapsに “Airport”などを入力するよりFlightradar24を見る方が早く、ノイズも少ない。
シンプルに、当該座標から東の方にある空港を探すとイラクリオン国際空港(Heraklion International Airport)が見つかる。


HEXA{Heraklion International Airport}

Sovereign City (300)

(solved by ryo-a)

We intercepted a new message from "action man" sent days ago: "We will land at way 646940106, then we plan to hide near node 1803847939. Before we leave the city, we will change our car near way 22762642. After that, relation 8810294 will allow us to leave the city by staying on the left lane." Find where they were hiding and the city they are heading to.

Format : Hexa{neighborhood_cityname}

Action manからのメッセージを解読し、隠れていた場所とこれから向かう場所を探す。
メッセージの内容「我々は way 646940106に着陸し、node 1803847939付近に隠れる。街を離れる前にway 22762642付近で車を乗り換える。relation 8810294で左車線を維持すると街から出られる。」

way, node, relationというとまずOpenStreetMap(OSM)が思い浮かぶ(OSMに詳しくない人も、”way node relation”のGoogle検索をすれば意味に気づくはず)。そして数字が如何にもOSMっぽい。

隠れていた場所はすぐわかるので、向かう場所を考えることにした。”staying on the left lane(左の車線に居続ける)”とメッセージにあるので、relation 8810294の道路を目で追っていくと、マレーシアとの国境の橋にたどり着く。この橋をわたると、ジョホール・バルに到達する。


シンガポールはそれ自体が都市国家なのでSingapore_Johor_Bahruを入力してみたが、これは不正解だった。node 1803847939周辺の地域であるHougangに変えると正解になった。


Original (300)

(solved by ryo-a & kn1cht)

We contacted interpol about "action man". They have a biography record about him, but it seems something erased and rewrote the biography report several times. Forensics team managed to recover 12 different files but could not determine which one was written by a human...
Format : HEXA{report_number} Exemple : HEXA{13}
WARNING : You have only one try to get the right answer

12個のテキストファイルが与えられ、人間が書いたものを探す必要がある。内容は、”Action man”と考えられる人物の容姿や犯罪歴、その後の捜査についての記録である。

テキストファイルには編集履歴のような痕跡が残らない。念のためバイナリエディタでも開いてみたものの、特に何か隠されている訳でもなさそうだった。行き詰まって一晩寝かせて考えていたところ、”something erased and rewrote”という記述を踏まえると、1つだけ異なる環境において編集・保存が行われた可能性があるのでは?という発想に至った。すなわち、改行コードや文字コードが改竄時に意図せず変わったのではないか、というのが仮説である。

VS Codeでは特に違いが見つけられなかったため、サクラエディタで開いてみる。




$ file *.txt
report1.txt:  ASCII text, with very long lines, with CRLF line terminators
report10.txt: ASCII text, with very long lines, with CRLF line terminators
report11.txt: ASCII text, with very long lines, with CRLF line terminators
report12.txt: ASCII text, with very long lines, with CRLF line terminators
report2.txt:  ASCII text, with very long lines, with CRLF line terminators
report3.txt:  ASCII text, with very long lines, with CRLF line terminators
report4.txt:  ASCII text, with very long lines, with CRLF line terminators
report5.txt:  ASCII text, with very long lines, with CRLF line terminators
report6.txt:  ASCII text, with very long lines, with CRLF line terminators
report7.txt:  ASCII text, with very long lines, with CRLF line terminators
report8.txt:  UTF-8 Unicode text, with very long lines, with CRLF line terminators
report9.txt:  ASCII text, with very long lines, with CRLF line terminators

なぜreport8だけがUnicodeなのか疑問に思い内容を読むと、"Złodziej cieni"というASCIIでない文字を含んだ単語が入っていた。さらに内容を読むと、他のファイルにはないthe Narodowy Bank Polskiという固有名詞が含まれていた。従って、他のファイルよりも具体的であるという点で人間が書いたものではないかと考えた。


Final countdown (400)

(solved by ryo-a, assisted by kn1cht)

We just received another message from "action man" sent on the phone we found at the safehouse: "As planned, we are hiding in the building in zone 4. The religious man waited us there as planned. This isn't very secure, but it will do the job. We can't stay there more than a week, so find us a boat to reach the final location. We won't be able to reach the sea on foot from there (more than three kilometers by foot is more than the package can handle), so find us a car too... I expect news in a couple days. I walked for five minutes and I arrived at a field where locals were playing soccer. I talked with them and with some financial insentive, they will warn me if they see or hear anything that could compromise our position." This is a great opportunity to find where they are hiding. We have a chance to catch them, so give us this "building" OSM identifier so we can send a team.
Format : HEXA{osm_identifier}

名称どおりAction Manカテゴリの最終問題で、ストーリーの盛り上がりも最高潮に達する。マレーシアに渡ったAction Manから、「Zone 4のある建物に隠れていて、徒歩5分の場所にサッカー場がある。あと数日でここを出たい」という旨の連絡が入った。逃げられる前に彼らを逮捕すべく、その建物を特定するのが目標になる。

試しにGoogle Mapsのマイマップ機能に読み込んでみると、10個の四角形のZoneが定義されている。本問題の解答に必要なのはZone 4だけである(Zone 4の色は筆者が付けた)。

この中で対象の建物を探す。religious man(宗教家)が待っていたというのは、潜伏先の建物が宗教施設(モスク?)だという意味だろうか。つまり、サッカーフィールドとモスクが徒歩5分の距離にあり、海岸線に近すぎない(3キロ以上歩くのは無理だと問題文に書いてあるため)場所を探せばOKと思われる。

ここまでの問題でOSMデータが使用されていたこともあり、Google MapsではなくOSMを使って絞り込むことにした。
OSMのデータに対してクエリを使って絞り込むことができるOverpass Turboで、Zone4が示しているMarang近郊の宗教施設とサッカーコートを洗い出す。

out body;
out skel qt;

サッカー場と近くのモスク(way:430150267)を発見した。Google Mapsでは所要時間6分とのことで、5分から誤差の範囲と考えてこのwayの番号を入れる


ここで問題文を再度読んでみると、We have a chance to catch them, so give us this "building" OSM identifier so we can send a team.とある。やたらbuildingが強調されているので再確認したところ、当該の建物にはbuildingタグが付いていなかった


Google Maps曰く、サッカー場まで徒歩5分である。


Category: The Associate

逃亡したLucilheらの隠れ家で見つかった情報から浮上した "associate" と呼ばれる人物について探るカテゴリ。

Contract (200)

(solved by blackwasan & ryo-a)

We found evidence of their passage in a safehouse in Zurich. The most interesting one is a phone configured in romansh with a received picture attached to a message. This message is from a contact named "associate". Can you find the location where the picture was taken?

Format: HEXA{countryname}




ただ、14 -32  のように、番号の右側に空白が生じている点が気になる。


しかし、indonesia と入力したところ弾かれてしまったことで問題が甘いものではないと分かる。特にこの問題は提出回数が最大3回であり、既に1回ミスしたことで油断出来ない状況となってしまった。


もう一度A330neoの採用エアラインを漁るとCorsair International(フランス国籍)が怪しそうである。





Corsair Internationalはフランス国内のほかに南アジアやアフリカなどにもチャーター便を飛ばしている。


「14 -32 」という不自然な空白は、この工事の兼ね合いだったのではないだろうか。

2019年撮影(Google Earth)

2022年撮影(Google Earth)

Impersonator (200)

(solved by kn1cht)

We received a call from the contact "associate". The prefix of that number was 44. One of our agent answered the phone and the caller, a woman, told him : "Lian, it's me, I got the contract signed and I returned back at my place. Sell all your actions right now, the price is going to drop soon... Our system is getting more and more lucrative, it's a good thing. I hope the package is still on the way, our client is very influent worldwide, this could be useful... What is the current status?". Our agent tried to talk to the caller but she hang up, guess our agent isn't such a good impersonator... As the call did not last long, we managed get data of the triangulation but these data are incomplete. Can you help us to know what neighborhood she was calling from using the world's largest Open Database of Cell Towers?

Here are the data we managed to get :
Antena operator : EE (previously Orange S.A)
LAC : 11
Cell ID : 27855
Format : HEXA{Neighborhood}

associateという人物から電話が来たもののすぐに切れてしまったので、どの地域から掛けてきたのか突き止めてほしいとのこと。番号のprefixは44(United Kingdomのカントリーコード)であることと、アンテナの会社、LAC、Cell IDが情報として渡された。

携帯電話の基地局を検索できるデータベースとしてOpenCellidが有名である。過去に、Open xINT CTF 2021にもこれを活用して答える問題が出ていたので知っていた。

OpenCellidのWebサイトでは地図から検索もできるが、MCCとMNCを入力していないとエラーが出てしまう。MCCとMNCについて調べると、MCCは通信事業者の地域を表す番号(Mobile country code)、MNCは通信事業者を表す番号(Mobile Network Code)のようである。問題文に国と通信事業者が書かれているので、MCCとMNCを特定すれば解答できると推測した。

最終的に、Wikipediaにある「Mobile network codes in ITU region 2xx (Europe)」という長大なリストからUnited KingdomのEEを見つけ、MCCとMNCのありうる組み合わせをOpenCellidに入力して試せばよい。

MCC: 234、MNC: 33で基地局が出るので、Chelsea(ロンドンの地域名)がFLAGだと分かる。


Setup (300)

(Solved by blackwasan)

Our forensics team dug into the telephone and found a deleted message sent to "associate" : "Hey dear, remember the gift you offered me few years ago? It just stopped working... I'm so sad, your gifts are always plain but they fulfil me with joy. I will take it to the watchmaker ASAP, promise !". This watch could help us understand his definition of "plain", help us find the exact reference of the watch.

Format : HEXA{ref_number}

「時計を送ってもらったけど、止まっちゃったから時計職人に修理を頼むね」という内容のメッセージが見つかる。その時計のreference number(型番?)を教えてほしいという設問。以下の画像も添付されている。

画像を反転させて、コントラストを弄ると文が読める……が問題には関係ないようだった(assisted by ryo-a!)。







Category: The Developer


Programming (100)

(solved by Diffuse)

This company is definitely suspicious. Someone must have developed their website and we would like to see if this person has any connection with our case. This person must have an account for his IT projects. Can you find it?
Format : HEXA{url}



  • nelexat.chからリンクされているWordPressテーマを掘る
  • 求人情報を見る。LinkedInでZurichのWeb Developer, Web Designerの求人を探す。

Wayback Machineにページ作者のクレジット削除前のバージョンを発見(既にこんなものは誰かが初手で確認しているだろうと思って実行が遅れた。よくない)。


1/5にスナップショットが存在することがわかる。確認すると、フッターにNelexatの代わりにOlga Vokolskaなる人物がクレジットされている。

この人物のgithubを見つける問題、と目標を仮定する。/OlgaVokolska を筆頭に、https://github.com以下にそれっぽい名前を直打ちしてアカウントを探すと発見できる。



Listen to your heart (200)

(solved by ryo-a)

Well done, now that you have found an account, let's try to find intimate information about this developer.

Format : HEXA{you_will_know_this_is_a_flag}












Category: The Intruder


The Intruder (100)

(solved by Diffuse, ryo-a)

We suspect a detective to be investigating the same case as us. He has a bad habit of trying to retrieve our information, so he could be among you. We know that he regularly creates YouTube channels during these investigations. Can you find the ID of his current YouTube channel? Something that may help: he usually pay tribute to a detective born in 1819, using his name as pseudonym.

Format : HEXA{ID}

同じ事件を追っている探偵が1819年生まれの探偵を仮名として名乗っているという情報から、YouTubeチャンネルを見つけてほしいとのこと。1819年生まれの探偵をGoogle検索すると、アラン・ピンカートン (Allan Pinkerton)というアメリカの私立探偵が見つかる。



しかし @Pinkerton91 はIDではない。これはエイリアスのようなもので、生のIDは別に存在するらしい。



Infiltration (100)

(solved by Diffuse)

This guy is too well informed to work alone. He has to have a way to communicate with his associates. Can you find it?
Format : HEXA{you_will_know_this_is_a_flag}



Welcome to my Discord.
I am Julian, aka Pinkerton, and this discord is dedicated to my OSINT investigations. I am investigating on different cases, and I am looking for experts to help me on these investigations. In order to preserve the confidentiality on these cases, I will challenge you to find some information regarding several subjects. Only the best will be able to get the upper roles and work with me on the best cases.
Every role is unlocked by entering a command, and this command is given by solving the challenges...
To protect your answers from unwanted eyes, it is mandatory to create a private thread in the channel where the challenge is written ;) (click the + button in your role channel to create a thread, it will automatically be private)
If the instructions are clear, your first challenge is to find the right emoji to react and get the Cheveche Role...


Sneak beak (200)

(solved by Diffuse)

Great, you found the server! The detective seems to be looking for help. We need you to obtain the upper roles he is talking about. Start by gaining the next role after the Cheveche role.
Format : HEXA{command_to_get_role}
Warning : Do not forget to submit the flag here !


  • このDiscordでは捜査協力者を募っている。
  • 各RoleのChallengeを解いて素質を示してほしい。
  • 最初のChallengeはこのメッセージに適切な絵文字でReactionすること。


このサーバで最初に飛ばされるチャンネルの名前 #herfang はフクロウの意味。
🦉の絵文字を選択 → #cheveche チャンネルが出現。Challenge 1とChallenge 2が出題されている。

Challenge 1 (Diffuse)

We start easy. During my investigations I was able to find a recording. Can you tell me what is the title of what the protagonist sings? It will certainly help me to direct me on his nationality. (format: !c1-track_artist)



bonobos "LEMONADE" を得る。ターゲットは日本人?



the first part for the command to get the hulotte role is : !yxmdvbn5j

Challenge 2 (Diffuse)

I want to be sure you are qualified to help me. Tell me how much someone risk in France if they make an identity theft by giving me the penal code article identifier. (format: !c2-123-1-1)

penal code: 刑法
identity theft: なりすまし

「フランス なりすまし」等英語でひたすらググって下のニュースにたどり着く:



the second part of the command to get the hulotte role is : vwnnjy3htfe

botが教えてくれる文字列を合体したコマンド!yxmdvbn5jvwnnjy3htfeを入力すると#hulotte チャンネルが出現する。このコマンドがSneak beakのFLAG。


Grow owlder (300)

(solved by Diffuse, ryo-a)

Well done, you obtained the Hulotte role. Please try to move forward and gain access to the next channel with the Effraie role.
Format : HEXA{command_to_get_role}
Warning : Do not forget to submit the flag here !

#hulotteチャンネルで下の3つのChallengeが追加される。Sneak beakと同様に、これを全部解いて得られるコマンドを提出する設問。

Challenge 3 (Diffuse)

A friend of mine have clients in Europe. One of his clients asked to delete every pieces of information my friend has collected about him/her. My friend didn't took care of that request but received a big fine several weeks after that. Could you help me find the law and article that can explain this fine? (format : !c3-RULE-1111)



GDPR 17条: https://yamamuralaw.com/blog/1843/


Congratulations !
You found the right answer - the first part of the command to get the
effraie role is : !z7i2vj2

Challenge 4 (Diffuse)

I heard from an US federal agency that there is a lot of inflation on food price in US last year, could you find the exact percent change for Month-to-month October 2022 to November 2022 on eggs? (format : !c4-1111 - percentage with no separator - example : answer is 5,3, just send !c4-53)



アメリカ政府のconsumer price indexの2022年11月バックナンバーに該当する数字が載っている。


second part of the command to get the effraie role is : ger6vf

Challenge 5 (Diffuse)

I am working on a very important OSINT case. A contact sent me an image from a camera filming adriatic sea, but couldn't give me the source... My contact just told me that the camera is set on an hotel in Veneto, maybe that will help you to find this camera. One more thing... From this camera, we can see a panel where "Fantasy" is written. If you can find this camera, give me the phone number of the hotel (format: !c5-39XXXXXXXXXX).




Venetoの海を映したLiveCamを探し、ホテルと明示されているものはその番号を、そうでないものは撮影場所を推定してGoogle Mapsから探す。

Failed List

  • ❌!c5-390415230796
  • ❌!c5-39094223921
  • ❌!c5-390421380851
  • ❌!c5-390421961248
  • ❌!c5-39041490740
  • ❌!c5-390415205044
  • ❌!c5-390412770477
  • ❌!c5-390415227463
  • ❌!c5-390415200533


botが教えてくれる文字列を合体したコマンド!z7i2vj2ger6vfpjje2ddを入力すると#effraieチャンネルが出現する。このコマンドがGrow owlderのFLAG。



このChallenge5を解いていた時点で、最初の問題The IntruderのFLAGを通せていなかった。この一連のChallengeの報酬が"His Current YouTube channel"なのだろう、YouTubeチャンネルPinkerton91は導入なのだろうと思い込み、The IntruderのFLAGを通さないままInfiltration以降の問題に挑戦していたことになる。運営から、大丈夫そ?とそれとなく聞かれる。やさしい。



難易度が高かったためか、One more thing... From this camera, we can see a panel where "Fantasy" is written. は後に追加された。40548Fが解答を通してから1分後のことであった(そういうこともある)。

Tell me owl your secrets (600)

(solved by Diffuse, ryo-a, kn1cht)

This is becoming interesting! You are already having new information on the case. We are approaching the goal, continue like this and try to get the Tengmalm role.
Format : HEXA{command_to_get_role}


Challenge 6 (Diffuse, ryo-a)

You helped me find where the guy singing in challenge 1 is coming from... This guy is Japanese and I managed to find his name : Tsuzune Yokoyama. Could you help me find a social network page where we can get more information about him, like his birthdate? (format : !c6-DDMMYYYY)

(意訳)Challenge1で推定してもらった通りこの人物は日本人で、名前をTsuzune Yokoyamaという。TsuzuneのSNSを探して生年月日を教えてほしい。

“Tsuzune Yokoyama” で検索しても特に情報は出てこない。
有名どころのSNSにそれらしいIDは見つからない (「Suzune.T」的な無関係のIDとして@Tsuzuneさんは意外に多くいた)。





Challenge 7 (ryo-a)

We have been working together for quite a moment now, you want to know me better? I will tell you more if you can find my Discord unique identifier (Discord ID) (format: !c7-11111)



Challenge 8 (kn1cht)

I had a video call with a contact who was supposed to give me information about a company doing business with someone related to my investigation.
Sadly the call ended abruptly and I am not able to reach him at the moment.
The good news is I have recorded the beginning of the call.
The only things I know are that the company is probably part of the medical industry, and my contact found an SSID related to that company.
Can you find the name of the SSID I'm looking for ? (format: !c8-SSID without spaces)




これだけの情報からMACアドレスの全体を復元するためには、MACアドレスの構造について基礎的な知識が必要である。ネットワーク機器に設定されるMACアドレスは12桁で、前半の6桁はベンダの固有ID(Organizationally Unique Identifier; OUI)を、後半の6桁は各ベンダが機器ごとに割り当てる番号となっている。






  • 14:49:BC:9E:A9:75
  • 00:50:7F:9E:A9:75
  • 00:1D:AA:9E:A9:75 ← これが当たり

判明したSSIDはロンドンにあり、LGNF health inovative ltdと書かれている。

SSID: LGNF health inovative ltd - Guest


botが教えてくれる文字列を合体したコマンド!dzuf1i2ufe63wv5fscmt2x8pyyilrmを入力すると#tengmalm チャンネルが出現する。このコマンドがTell me owl your secretsのFLAG。


Owlmost there (900)

(solved by Diffuse, ryo-a, kn1cht)

Good job! You got the Tengmalm role and it looks like "serious business". The Grand-duc role may be the last one. Pursue your effort and try to get it.
Format: HEXA{command_to_get_role}
Warning : Do not forget to submit the flag here !


Challenge 9 (Diffuse)

I got something big, and I need you to help me... This is related to my main investigation. In this case, several people were injured in Malaysia in a shooting. A contact managed to sneak into the crime scene and collect a bullet from the weapon used to commit the crime. Can you identify the weapon used from the bullet? (format: !c9-caliber-weaponmodel - example : answer is 1.11 GUN just send !c9-111-gun)



Google Lensに写真を渡すと似たような弾が色々出てくるが、共通して7.62×25mm(口径*薬莢の長さらしい)の規格であることが推定できる。



Challenge 10 (kn1cht)

A Mauritian friend told me that : "A British businesswoman came to sign a contract with the A-team. I am surprised because this woman was a tall one and seemed Slavic, not something we see on a daily basis here... I am also surprised to hear about A-team, they winded up in 2014...". I'm a little confused about what he said... Can you find the A-team he is talking about? Maybe some winding up details about it will help us, like the exact date... (format: !c10-DD-MM-YYYY)

2014年に解散したモーリシャスの”A-team”を見つけ、解散した日付を教えて欲しいとのこと。A-teamと呼ばれる団体はたくさんある(日本にもA-team Inc.という芸能プロダクション企業がある)。A-teamがスポーツチームなのか会社なのかも不明で、Google検索を繰り返しても正答にたどり着けず一晩が経過した。

会社について調べるには各国の企業データベースを調べることが有用なのを思い出し、モーリシャスのデータベースを探してみた。検索で見つかったCorporate and Business Registration Departmentの検索システム”CBRIS Online Search”で”A-Team”を検索すると、3つほど結果が出てくる。2014でそれぞれのページ内を検索してみると、A-TEAM SECURITY LTDの”Winding Up Details”に2014年6月18日に解散したという記述がある。


Challenge 11 (ryo-a)

I managed to intercept a message from Tsuzune saying that : "Every channel is compromised, we need to use another radio frequency to communicate, it will be safer. The channel will be 500 Khz above my favourite station. Search in the garden in the させつ。はばとび。はなよめ area and you will find it.". If I can have the right frequency, I'll be able to go forward in my investigation, so find the right channel !!! (format : !c11-666666 : frequency in Khz)


させつ。はばとび。はなよめ のように突然脈絡のない3単語が出てくるときは、what3wordsという3単語で地点を表すサービスが関わっている可能性が高い。そこでwhat3wordsを開くと、これは神奈川県の逗子市役所を示しているものだった。


gardenは何なのか分からないが、逗子市のradio stationと呼べるものを考える。防災無線や公共用無線を考慮し、総務省のサイトを探るも失敗。

favorite stationということでラジオ局なのでは?(防災無線をお気に入りにするのはあまりに狂っているだろう)となり、FMラジオを探すと逗子市のFMラジオ「湘南ビーチFM」の周波数(78.0MHz) + 500kHzが正解だった。



ちなみに、終了後のDiscordで他チームに聞いてみたところ、"Garden"は Radio Garden というWebサイトを示唆していたらしい。


botが教えてくれる文字列を合体したコマンド!tut3eor4khjabvcvu8ktbv9d3cgp8zを入力すると#grand-duc チャンネルが出現する。このコマンドがOwlmost thereのFLAG。


Cowl me maybe (200)

(solved by ryo-a)

You got it ! You reached the last rank of his Discord. We explicitly allow you to engage a talk with Pinkerton on the dedicated Discord chanel. Use it wisely...
format : HEXA{you_will_know_this_is_a_flag}

#grand-ducのroleを得るとJulian Pinkertonからの賞賛のメッセージが表示され、”meet-julian”というボイスチャンネルにも入れるようになる。本問では、Pinkertonと実際に音声通話することが求められる。Pinkertonに所定の情報を伝えるとフラグを取得できる。

Congratulations ! You've found every information I needed in my investigations and are now granted the Grand-Duc role. Come and join me in "meet-julian" vocal chanel so we can talk about my main investigation.
But be careful, when you get into the channel, you will have to give me the mail address of the client who triggered the MM mission, otherwise we won't even talk. Be sure to know what to say...


通話終了後にDMでJulian Pinkertonからフラグが送られてくる。



Category: Sidequest


He is back(300)


A collegue you haven't seen in a year runs into your office screaming : "IT WAS THE WRONG KERMIT!!!! The one I'm looking for is the third of his name and he had a grandparent who wrote something just after the great war. There is something interesting in his second novel, about the actor he will see to take the role of the main character in a movie theater". He vanishes before you can even open your mouth to talk with him. Maybe you can find the actor he was talking about...
Format : HEXA{name}



  • Kermit Roosevelt Senior: 作家、軍人。アメリカ大統領セオドアの息子。
  • Kermit Roosevelt Ⅲ(1971-): ↑のひ孫(the third) 。大学教授、弁護士、作家。2022年時点で『In the Shadows of Law』と『Allegiance』の2冊の小説を出版している。
    • 4世として扱われることもあるが、この人から見て父にあたるKermit(Kermit Roosevelt II(III))は特に著名な人物ではないので、問題が指すKermitはこの人物であると思われる。

Kermit Roosevelt達が全員本を著していたこともあって、問題文中の指示語の対象、文節の修飾関係について一通りに確信できず、運営にhelpで尋ねた。「問題文が多義的なのは意図的。でも何か既に方針は立ってるみたいじゃないですか(特にいいとも悪いとも言っていない)」とのこと。



これと同名のブロードウェイ舞台があり、その録画は映画として上映されたらしい(なお、これは小説Allegianceが原作だと最初に勘違いしていたが、名前が同じだけの別作品だった)。舞台の主演George Takeiや他の出演者の名前を色々と入れてみたが、その中に正解はなかった。

小説の中には主人公が映画を観るシーンがあるが、その中の役者(Ginger Rogers, Cary Grant)も不正解。


Category: Analysis


このとき、日本時間は深夜2時だったため、起きていたメンバー間で連絡を取りながら解答を完成させた。まずGoogle Docsに登場人物と出来事の内容を列挙し、そこから情報を抽出してそれぞれの問題ごとにまとめる手順で解答を作成した。



Mission analysis (300)

It is now clear that Action man is involved with Mastermind, but there are still grey zones in this case... Tell us what you learned about Mastermind's mission to exfiltrate Lucilhe from prison, and what is the benefit for Mastermind. We need you to provide us an analysis, describe the mission as accurately as possible, using the information you have collected during the previous steps of the investigation. If you want to give us a more complete file, send it in a Discord DM to an admin with your team name as filename.


(Our answer: 300 points / 300)

This mission was initiated in 2022 on an order by Yokoyama Tsuzune. The objective is to abduct Lucilhe Dumarquiais while she is being transferred from prison to court and to drop her at a certain location to complete the mission.
The reason for abducting Lucilhe is that Tsuzune needs her skills. They were also ordered to kill her if they are arrested during the transfer.

While MasterMind does not receive any money in return, they will be able to get help from Yokoyama Tsuzune when they need it.

On 30 November 2022, Lucilhe was abducted in France while in transit (from a prison to a court); on 15 December, Action Man (Oleg Vokolski) and Lucilhe were flown from a safe house in Paris to Payerne, Switzerland. The aircraft was operated by Fly 7 Executive Aviation, call sign FSF145P and the aircraft was registered as OH-EVE.

In Zurich, Switzerland, the team was joined by Minca H and someone called L.N. (probably Lian Nussbaumer) and had a Meeting at a restaurant called Kaufleuten on 16 December. The team then traveled by train from Zurich to Cadenazzo.

The team then hid out in a safehouse in Chania, Greece. They then traveled from Heraklion International Airport (which is located east of the safehouse) to Singapore International Airport and hid in Hougang, Singapore. He then traveled by car to Johor Bahru, Malaysia.

They then went into hiding in a mosque called Masjid Abdul Rahman Limbong. They are planning to use cars and boats to travel to their final destination from the mosque.


本作戦は、2022年にYokoyama Tsuzuneによる依頼を受けて開始した。Lucilhe Dumarquiaisが刑務所から法廷に移送される間に拉致し、とある場所でLucilheをdropすればミッション完了である。

MasterMind側は金銭の見返りは得ない一方で、必要なときにはYokoyama Tsuzuneの手助けを得られる。

2022年11月30日に、移送中のLucilheがフランスにて拉致された。12月15日には、Action Man(Oleg Vokolski)とLucilheがパリのセーフハウスからスイスのPayerneへ航空機で移動した。この航空機はFly 7 Executive Aviationによって運航されており、コールサインはFSF145P、機体はOH-EVEとして登録されていた。

スイスのZurichではMinca HやL.N.という人物(おそらくLian Nussbaumer)が合流し、12月16日にKaufleutenというレストランでMeetingを行った。その後、チームはZurichからCadenazzoまで電車で移動した。


その後、Masjid Abdul Rahman Limbongと呼ばれるモスクに潜伏した。車とボートを使って最終目的地まで移動することを計画している。

Action man analysis (400)

Congratulations, we managed to intercept them. We sent you the operation report. Lucilhe is so scared that Action man tried to kill her, she will not talk to us... And Action man is used to police interrogation... It will be more complicated that it seems... We need to find the best lever to make him talk, so gather as much information as you can about him. We need you to provide us an analysis, describe the character as accurately as possible, using the information you have collected during the previous steps of the investigation. If you want to give us a more complete file, send it in a Discord DM to an admin with your team name as filename.


“Action Man”と呼ばれる人物について集めた情報をまとめる設問。

(Our answer: 230 points / 400)

A man of Polish descent, known as "Złodziej cieni" for a string of robberies in the 1990s. He was arrested in 2000 but escaped. His whereabouts are being sought by Interpol.

He has a daughter, Olga Vokolska. She is called “little sparrow”.


ポーランド系の男性。1990年代に強盗を繰り返し、"Złodziej cieni"として知られていた。2000年に逮捕されたが逃亡した。インターポールに行方を追われている。

Olga Vokolskaという娘がおり、彼女は”little sparrow”と呼ばれている。

Associate analysis (400)

It seems that the lawyer has a long-time associate. We are not able to make a sketch of her at the moment. Please give us every physical information you have about her, as precisely as possible. We need you to provide us an analysis, describe physically the character, as accurately as possible, using the information you have collected during the previous steps of the investigation. If you want to give us a more complete file, send it in a Discord DM to an admin with your team name as filename.


(Our answer: 170 points / 400)

187cm tall. Slavic. Wavy red hair. Wearing venetian eyeglasses.


身長187cm。スラブ系。ウェーブのかかった赤毛。venetian eye glassesを着用。

Mastermind analysis (400)

We need you to inventory every member of Mastermind. Tell us their name and how they are involved in Mastermind missions. If the piece of information is available, tell us what role they are playing in the organization. We need you to provide us an analysis using the information you have collected during the previous steps of the investigation. If you want to give us a more complete file, send it in a Discord DM to an admin with your team name as filename.


(Our answer: 340 points / 400)

## Members

- Lian Nussbaumer
- Minca H
- Oleg Vokolski
- Olga Vokolska

## Roles in Mastermind
### Lian Nussbaumer

He works as a lawyer in Zurich, Switzerland. He is the representative of
The law firm “Nelexat”. He hides Mastermind information on the Nelexat
In the mission called “Bruised Rogue”, he prepared a schedule for a meeting
to be held in Zurich on 16th December. It is suspected that he met with
other members of Mastermind to discuss the escape of Lucilhe Dumarquiais.

### Minca H

Businesswoman based in UK. She has visited Mauritius in November 2022.
According to a friend of Pinkerton, she may wanted to sign a contract with
“the A-team”.
She may have prepared passport photos and aircraft for Lucilhe Dumarquiais
and Oleg Vokolski, who was hiding in Paris on 14th December. Then she
attended the “meeting” with MasterMind members in Zurich, Switzerland on
16th December.
She is also presumed to have called Lian on her mobile phone from Chelsea,
London, during the investigation into Lucilhe's escape. She asked about the
situation regarding the "package" and that some prices would be dropping
According to Pinkerton, she is the leader of Mastermind.

### Oleg Vokolski

He is the “Action man” of Mastermind. He is supposed to have been with
Lucilhe during her escape. While attempting to shoot Lucilhe with a tokarev
pistol, he explained that he would "make any sacrifice to protect my little
sparrow." The "little sparrow" may refer to Olga Vokolska.

### Olga Vokolska

She developed a website for a law firm called Nelexat, which was used for
activities of Mastermind.


## メンバー
- Lian Nussbaumer
- Minca H
- Oleg Vokolski
- Olga Vokolska

## Mastermindでの役割
### Lian Nussbaumer

Bruised Rogueと呼ばれたミッションでは、12月16日にチューリッヒで行われた会議の予定を
立てた。この会議とは、MasterMindのメンバーが集ってLucilhe Dumarquiaisの逃亡について

### Minca H

12月14日、パリに潜伏していたLucilhe DumarquiaisとOleg Vokolskiのためにパスポート用の

### Oleg Vokolski

Mastermindで”Action man”の役割だった人物。Lucilheの逃亡中、共に行動していたと考えられ
る。捜査員たちが突入した際、Lucilheをトカレフ拳銃で撃とうとしながら「my little sparrow
を守るためにどんな犠牲も払う」と説明した。”little sparrow”はOlga Vokolskaを意味して

### Olga Vokolska





ryo-a (captain)

Open xINT CTFに引き続き、2回目のOSINT CTF参戦です。xINTでの3名編成(ryo-a, blackwasan, kn1cht)に加え、今回はDiffuseにも参加してもらいました。忙しい中、時間を割いて参加してくれた皆さん、本当にありがとうございました。このメンバーで海外CTFに挑み、成果を残せたことを本当に光栄に思います。





チーム運営・作業スタイルはxINTの際とほぼ同様です。Discordで密に連携を取りつつ、Google Docsで随時情報をdumpしていました。


引き続き、気楽にOSINT CTFを楽しんでいければと思います。また、今回はフランスのCTFということもあり、相対的に日本勢は少なかったのですが、次回以降は日本勢が増えることを楽しみにしています。



初日の土曜日に外出する用事があったので、48時間のうち最初の15時間ほどが経過してから本格的に参加しました。土曜日の朝はチーム内で私が最初に起きたため、最初の方のすぐ解ける問題(The law firmと Hijacking)に解答しました。日中は、問題を解いていたチームメイトに時々Discordでアドバイスしていました。

夜、帰宅してからryo-aさんが詰まっていたSSIDの問題(Tell me owl your secretsのChallenge 8)やTrustworthyを解いていきました。寝る前にFinal Countdownに必要な地図情報を見つけたので、チームのDiscordにアップロードして就寝しました。

日曜日は、前の晩見つけたヒントをもとに解けそうだった問題から解いていき、各カテゴリを少しずつ進めました。Owlmost thereで出された3問のうちChallenge 10だけ、土曜日の夜から誰も解けていなかったのですが、日曜日の夕方になって突然ひらめいて解答できました。その後Decentralizedを解いて以降はどの問題も解けない状況が続きました。最後の数時間でAnalysisカテゴリに回答できるようになったので、回答作成作業を手伝ってCTFを終えました。

この前に出たOpen xINT CTF 2022から引き続き、チームメイトとしっかり情報共有したことで正答に結びついた問題が多数ありました。ネットワークや暗号通貨、Torなど自分が知識を持っている分野についてはチームにしっかり貢献することができて良かったと感じています。


土曜昼ごろ(JST)からゆるっと参加してGeoGuessr問やSNS問など、根性と試行回数で突破できそうなところを進めました。土曜深夜にHe is Back, Alias, Programming, Owlmost there - Challenge10を抱えて就寝し、結局翌日に突破できたのはProgrammingのみでした。あとはPinkertonのめちゃくちゃ鈍った英語を聞き取ったりしました。やれそうな問題を回してもらって感謝。

Joseph Gordon-Levittはかなり好きな俳優なので、切羽詰まった場合に悪あがきする価値が意外とあることを学びました(未solve)。


Open xINT CTF 2022に引き続き本チームとしては2回目の参戦です。土曜日は夜に北海道から東京へ移動しそのままOSINTというハードスケジュールになりました。

普段はGeo系問題をやっているので、探偵モノが多い今大会は中々手強い問題が多い印象でした。最初に解いたTank Engineは外国の鉄道ネタで、地名は不慣れなものばかりでしたが、現地鉄道会社のアプリを使うという謎技を使って正解しました。この頃には日付が変わって日曜になっており、一旦就寝となりました。翌朝(昼とは言っていない)から再度挑戦し、同じく場所特定問であるContractを(割と運ではありますが)解くことが出来ました。その後は易問のSetupを解いて、He is backやAliasが解けずにうんうん唸っている内に終わってしまいました。

