2018-11-01から1ヶ月間の記事一覧
問題文 this is a checkin challange! http://47.95.195.16:9999 writeup まずは画面と機能を調査する。 Register name、gender、username、email、passwordを入力してアカウントを登録する画面。 Login usernameとpasswordを入力してログインする画面。 Art…
TUCTF 2018、Web問は全て解いたので、まとめてWriteup記載。 Guessing要素が多めだった気がします。 目次 Mrs. White's Messy Maids 問題 Writeup Mr. Green's Weird Website 問題 Writeup Colonel Mustard's Simple Signin 問題 Writeup Miss Scarlet's Res…
[更新履歴] 2018/11/24 1:40 問題差し替えに合わせて更新 セキュリティ・ミニキャンプ in 岡山 2018で使用された演習コンテンツが公開されていたので挑戦してみた。 年令制限により来世にならないとセキュリティ・キャンプに参加できない層からすると、一般…
問題文 ch1p want to have new notes,so i write,hahaha URL http://admin.2018.hctf.io writeup 右上のメニューにはregisterとloginのリンクがある。それぞれアカウントの登録とログインが可能。 適当に登録してログインする。 ログイン後、右上のメニュー…
問題文 warmup URL http://warmup.2018.hctf.io writeup URLにアクセスする。 hintリンクをクリックするとhttp://warmup.2018.hctf.io/index.php?file=hint.phpへ遷移し、以下の表示。 flag not here, and flag in ffffllllaaaagggg トップに戻ってからHTML…
AVTokyoでお披露目となったTsurugi Linuxのインストール&試用レポートです。 背景、経緯 Live起動 インストール VirtualBox Guest Additionsのインストール 試してみる Challenge1-WinRegistry Challenge2-BrowsingHistory Challenge3-DeletedFile.e01 Chal…
sqlmapを使用してSQL Injectionを効率的に実行した結果をまとめる。 経緯、動機 実行結果 1. データベース名の取得 2. テーブル名の取得 3. カラム名の取得 4. レコードの取得 まとめ 経緯、動機 SECCON 2018 Qualsのwriteupを読んでいたら、sqlmapを使用し…