ksb-intel/Searchlight-IMINT-Lab

GitHub: ksb-intel/Searchlight-IMINT-Lab

一个基于TryHackMe Searchlight房间的IMINT/GEOINT实操实验室,通过图像地理定位挑战教授开源视觉情报分析方法论和技能。

Stars: 0 | Forks: 0

# Searchlight — IMINT 实验室 ## 概述 image
关于 TryHackMe 房间 Searchlight - IMINT 的实操演练报告,涉及图像情报 (IMINT) 和地理空间情报 (GEOINT)。每个任务提供一张图像,要求利用视觉分析、反向图像搜索和其他开源工具来确定其地理位置。 ## ⚠️ 免责声明 本实验中的所有侦察活动均使用公开可用的信息被动进行。本实验仅用于教育目的,不得用于未经授权或恶意的活动。 ## 什么是 IMINT / GEOINT? **IMINT(图像情报)** 是从图像和视频中提取可操作性情报的实践。**GEOINT(地理空间情报)** 在此基础上将其扩展到地理背景,通过识别事件发生的地点、时间以及周围环境向我们传达的信息。 根据 GEOINT 专家 [Benjamin Strick](https://twitter.com/BenDoBrown) 的说法,在分析图像时需要考虑五个核心要素: - **背景** — 更广阔的背景或场景是什么? - **前景** — 直接可见且可识别的是什么? - **背景** — 主体背后存在哪些环境或结构细节? - **地图标记** — 是否有可见的具有地理意义的标志、文字或符号? - **试错法** — 当显而易见的方法失败时,进行迭代 **需要扪心自问的关键问题:** - 图像中是否有明显的数据点——街道名称、店面招牌、车牌? - 您能否通过建筑风格、语言或道路通行方向来判断国家或地区? - 您是否认出道路标志的风格、基础设施的质量或车辆类型? - 是否有锚定位置的独特地标、桥梁、雕像或山脉? ## 使用的工具 | 工具 | 目的 | |------|---------| | Google Reverse Image Search | 从图像中识别位置和主体 | | [TinEye](https://tineye.com/) | 检查图像索引历史并查找先前出现的情况 | | [RevEye Browser Extension](https://chrome.google.com/webstore/detail/reveye-reverse-image-sear/keaaclcjhehbbapnphnmpiklalfhelgf) | 多引擎反向图像搜索 | | Google Street View | 验证位置并与历史捕获进行比较 | | Google Maps | 定位目标并确认地理背景 | | [FFmpeg](https://ffmpeg.org/) | 从视频中提取关键帧以供分析 | | [visitoslo.com](https://www.visitoslo.com/) | 互动式户外雕塑地图 — 用于任务 7 | ## 元数据 | 字段 | 详情 | |-------|--------| | 来源房间 | [TryHackMe — Searchlight IMINT](https://tryhackme.com/room/searchlightosint) | | 学科 | IMINT, GEOINT, OSINT | | 方法论 | 被动分析 — 反向图像搜索、视觉提取、开源验证 | | 分类 | 训练练习 | | 参考文献 | [Bellingcat Reverse Image Guide](https://www.bellingcat.com/resources/how-tos/2019/12/26/guide-to-using-reverse-image-search-for-investigations/) · [OSINT Curious](https://www.osintcurio.us/) | ## 执行摘要 本实验室通过一系列地理定位任务演示了 IMINT 的运用。通过使用反向图像搜索、对前景和背景元素的视觉分析以及开源佐证,每张图像都被成功定位,从伦敦著名的购物街到奥斯陆的当代雕塑,再到俯瞰新加坡河的酒店。分析要求最高的任务需要分层推理:使用一个可识别的文本片段来缩小地理范围,然后通过 Street View 交叉比对建筑特征以进行确认。该实验室强化了 IMINT 和 GEOINT 实践。 ## 地理定位挑战 ### 任务 1 — 街道 image
**问:拍摄这张图像的街道叫什么名字?** **答:Carnaby Street, London, United Kingdom** 图像中可见的“Welcome to Carnaby Street”拱门使该地点立刻被识别出来。Carnaby Street 是伦敦 Soho 区一条著名的步行购物街。然而,该图像并非最近拍摄——前景中可见的企业,左侧的“Fornarina”和右侧的“Make Up Store”,现已不复存在。 image
通过与 Google Street View 的历史记录进行交叉比对证实了这一点。2012 年 7 月的街景记录显示这两家企业仍在此位置运营。到 2017 年 10 月,它们已经消失,这表明原始图像的拍摄时间在 2017 年之前的某个时间。 image
Fornarina 商店本身是一件引人注目的零售设计作品——由 Giorgio Borruso 设计,Benny Chan 拍摄,它凭借其高科技、体验式的内饰赢得了 2007 年 AIA LA 设计奖。 image
这项挑战表明,IMINT 除了涉及位置观察外,还包括基于时间的观察。 ### 任务 2 — 地铁站 image
**问题:** - 该地铁站位于哪个城市? - 这些楼梯通向哪个地铁站? - 这个车站是哪一年开通的? - 这个车站有多少个站台? **答案:** - **城市:** London, United Kingdom - **车站:** Piccadilly Circus Underground Station - **开通年份:** 1906 - **站台:** 四个
对图像进行反向搜索后,包括 Wikipedia 和 Instagram 在内的多个来源立即弹出了关于 **Piccadilly Circus Underground Station** 的结果。该车站独特的入口结构——黑色铁栏杆、球形灯柱和红色 Underground 圆形标志——在视觉上具有极高的辨识度,可以明确确认其身份。 image
本任务引入了**背景问题**的概念——地理定位只是第一步,但分析人员通常需要回答有关某个地点的后续问题。车站开通年份和站台数量来自 Piccadilly Circus 地铁站的 Wikipedia 页面。 ### 任务 3 — 美食广场 image
**问题:** - 图像是在哪个机场拍摄的? - 该机场位于哪个城市和国家? **答案:** - **机场:** Vancouver International Airport (YVR) - **位置:** Richmond, British Columbia, Canada
图像展示了美食广场的俯视图。关键标识是背景中写着 **"YVR CONNECTS"** 和域名 `YVR.CA` 的横幅。使用 `site:YVR.CA` 作为 Google dork 进行搜索,确认了这就是 Vancouver International Airport。 image
由此,确定城市和国家变得非常简单——值得注意的是,YVR 位于大温哥华地区的 Richmond(列治文市),而不是温哥华市。 image
这是一个很好的例子,说明图像背景中的单一文本片段如何破解整个地理定位。 ### 任务 4 — 咖啡店 **image**
image
**问题:** - 这家咖啡店叫什么名字? - 电话号码是多少? - 电子邮件地址是什么? **答案:** - **咖啡店:** The Wee Coffee Shop, Blairgowrie, Scotland - **电话:** +44 7878 839128 - **电子邮件:** theweecoffeeshop@aol.com
第一张图像(俯拍的食物照片)没有提供明显的地理标识。第二张图像更有用——透过窗户,可以隐约看到街对面一座红色正面建筑上的文字 **"Edinburgh Wollen Mill"**。Edinburgh Woolen Mill 在苏格兰有多个分店,因此下一步是将每个分店与图像中可见的建筑特征进行交叉比对。 image
在 **Blairgowrie** 的分店找到了匹配项——独特的红色建筑证实了这一点。 image
街对面的咖啡店是位于 Blairgowrie Allan 街 1 号的 **The Wee Coffee Shop**。 image
该店的 Facebook 页面提供了电话号码和电子邮件地址。 **image **
本任务突出了一个关键的 IMINT 技能:**使用部分的、间接的文本来锚定地理搜索**,然后通过视觉佐证进行细化。 ### 任务 5 — 反向图像搜索 (Katz's Deli) image
**问题:** - 这家餐厅叫什么名字? - 哪位 Bon Appétit 编辑在这家餐厅工作了 24 小时? **答案:** - **餐厅:** Katz's Delicatessen, New York City - **编辑:** Andrew Knowlton
这项任务是一项纯粹的反向图像搜索练习。通过 [TinEye](https://tineye.com/) 运行该图像仅返回了两个结果——这两个结果均来自其他做同样练习的人撰写的实验室报告。这虽然有用,但对回答问题没有帮助。通过 **RevEye 扩展** 切换到 Google 反向图像搜索,返回的结果将该图像识别为 **Katz's Delicatessen** 的内部,这是一家成立于 1888 年的传奇纽约熟食店,以其熏牛肉三明治而闻名。它也是电影《当哈利遇到莎莉》中一个著名场景的拍摄地。 image
第二个问题需要一次额外的搜索——“katz's deli bon appetit”——这找到了一篇 Bon Appétit 的文章,其中副主编 **Andrew Knowlton** 记录了他在该熟食店 24 小时轮班的经历。 image
TinEye 的结果作为一个 OSINT 产物值得注意:该图像首次被索引是在 2021 年 6 月,且只有两个结果——两者都来自同一个 TryHackMe 挑战——这告诉你一些关于图像来源和流通历史的信息。 ### 任务 6 — 定位雕塑 image
**问题:** - 这座雕塑叫什么名字? - 谁创作了它? - 谁拍摄了它? - 它的确切位置在哪里? **答案:** - **雕塑:** Rudolph the Chrome Nosed Reindeer (2012) - **艺术家:** Magne Furuholmen(来自乐队 Apparatjik) - **摄影师:** Kjersti Stensrud - **位置:** Tjuvholmen neighborhood, Oslo, Norway
没有标志,没有文字,没有街道名称——这直接导向了图像搜索。Google 反向图像搜索立即将该雕塑识别为 **"Rudolph the Chrome Nosed Reindeer"**——这是一件混合艺术品,将摩托车车身与鹿腿和鹿角结合在一起,大约于 2012 年安装在奥斯陆 **Tjuvholmen**(Thief Islet)街区 THE THIEF 酒店附近。 image
摄影师的名字来自 [Visit Oslo](https://www.visitoslo.com/) 的互动户外雕塑地图,该地图将照片署名为 **Kjersti Stensrud / VisitOSLO**。 image
雕塑后面可见的现代住宅建筑,加上北欧城市景观美学,与斯堪的纳维亚半岛的风格一致。 ### 任务 7 "And Justice for All?" — 司法女神 image
**问题:** - 这是什么雕像? - 它位于哪里? - 对面的建筑是什么? **答案:** - **雕像:** Lady Justice (Iustitia) - **位置:** Albert V. Bryan US Federal Courthouse, Alexandria, Virginia - **对面的建筑:** The Westin Alexandria Old Town
最初对“Blind Justice Statue”的文本搜索查到了关于 Lady Justice 的一般性 Wikipedia 页面,但并未精确定位到具体的雕像。反向图像搜索确认了主体及其具体位置——位于弗吉尼亚州亚历山大市的 **Albert V. Bryan US Federal Courthouse**。 image
image
Lady Justice(拉丁语:*Iustitia*)是司法系统中道德力量的拟人化象征。她的属性包括天平、剑,有时还有眼罩。眼罩最初是一种讽刺性的补充,暗示正义对眼前的不公视而不见,但随着时间的推移,它被重新解释为代表公正——正义的适用不考虑财富、权力或地位。 ### 任务 8 — 从我酒店房间看到的景色 **问题:** - 这段视频是在哪家酒店拍摄的? - 位于哪个城市? **答案:** - **酒店:** METT Singapore - **城市:** Singapore
视频包含比单帧多得多的可提取数据。本任务引入了 [FFmpeg](https://ffmpeg.org/) 作为从视频中提取关键帧进行分析的工具——这项技术在关于 OSINT 视频分析的 [Nixintel 文章](https://nixintel.info/) 中有详细记录。 从视频帧中可以看到文字 **"Clarke Quay Central"**——这是沿新加坡河的一个著名购物中心。对 Clarke Quay Central 的搜索确认位于新加坡的 Clarke Quay 区。从 Clarke Quay Central 向与视频角度一致的方向隔河相望,**METT Singapore**——一家五星级酒店——很可能就是拍摄地点。 image
## 分析笔记 — "A Lesson on Looking" 该房间推荐观看 Amy Herman 关于视觉智能的 TED 演讲 [*A Lesson on Looking*](https://www.ted.com/talks/amy_e_herman_a_lesson_on_looking)。主要收获: - 仔细观察可以拯救生命,也可以拯救一家企业 - **看并不意味着看见。** 视觉智能意味着懂得如何*慢慢*看,并记住在得出结论之前要退后一步 - 艺术训练你在做出判断之前三思而后行 - 视觉智能的 **4 A 框架**:**Assess → Analyze → Articulate → Act** - 说出那里*没有*什么通常和说出那里有什么一样有价值 与此部分相关的任务图像是 Jorge Méndez Blake 的“The Castle”(2007 年)——一堵完整的砖墙,底部放置了一本小书,产生了扰乱上方整个墙壁的涟漪效应。该作品说明了一个小而看似微不足道的元素如何改变庞大且既定的结构。在 IMINT 的背景下:一个单一的数据点——一个文本片段、一种建筑风格、一个阴影角度——可以转变整个分析。 image
## 实践技能 - 跨多个搜索引擎(Google, TinEye, 通过 RevEye 使用 Yandex)进行反向图像搜索 - 从前景、背景和上下文中视觉提取地理指标 - 使用 Google Street View 的历史记录对发现进行交叉比对 - 时间分析——利用企业的存在/不存在来确定图像的拍摄日期范围 - 用于 OSINT 分析的视频帧提取 - 地理定位发现的开源佐证 - 将 4 A 框架应用于分析问题 ## 参考文献 1. TryHackMe. [Searchlight - IMINT](https://tryhackme.com/room/searchlightosint). 访问于 05-08-2026. 2. Bellingcat. [Guide to Using Reverse Image Search for Investigations](https://www.bellingcat.com/resources/how-tos/2019/12/26/guide-to-using-reverse-image-search-for-investigations/). 3. [OSINT Curious](https://www.osintcurio.us/) 4. Nixintel. FFmpeg for OSINT video analysis. 5. Herman, Amy. [A Lesson on Looking](https://www.ted.com/talks/amy_e_herman_a_lesson_on_looking). TED. 6. [Visit Oslo — Outdoor Sculpture Map](https://www.visitoslo.com/)
标签:ESC4, GEOINT, IMINT, OSINT, TryHackMe, 侦察技术, 反向图像搜索, 图像分析, 图像定位, 图像情报, 在线教育, 地理空间情报, 定位追踪, 教育实验室, 网络安全, 网络靶场, 视觉情报, 隐私保护