본문 바로가기
OWASP/L2

Meta Geo Stalking

by Guwi 2024. 3. 26.

해당 문제는 민감 데이터 유출 유형이다.

또한, Visual Geo 문제와 같이 OSINT 계열이다.

해석 : 업로드된 이미지에서 Johb의 보안 문제를 해결하여 비밀번호 재설정해라.

John이 업로드한 이미지

외관상 얻을 수 있는것이 없으므로 GEO 확인을 위해 메타데이터 추출 필요

Exiftool 이용하여 메타데이터 추출

Geo : 36 deg 57' 31.38" N, 84 deg 20' 53.58" W

해당 좌표 검색

해당 좌표는  Daniel Boone National Forest의 하이킹 코스

'OWASP > L2' 카테고리의 다른 글

Deprecated Interface  (0) 2024.03.26
Weird Crypto  (0) 2024.03.26
Visual Geo Stalking  (0) 2024.03.26
Login MC SafeSearch  (0) 2024.03.26
Empty User Registration  (0) 2024.03.25