2019-01-01から1ヶ月間の記事一覧
解答者がそこそこ多かったため最低点まで下がってしまったが、段階的に複数の脆弱性を突いて攻略していく問題で、やり応えはあった。 1つ1つの攻撃手法の難易度は高くなく、1問で複数の脆弱性を学べるという点では良問ではないだろうか。 Question Solution …
久しぶりにハニーポットのネタです。 タイトルが全てですが「最近、WebShell設置の調査に対するスキャン多すぎない?」と思ったのが発端。 WebShell設置の調査に対するスキャンとは、適当なファイル名のphpファイルに対して、HTTPリクエストボディにdie(@md5…
「高専生でなくとも参加可能」とのことで、高専生による高専生のためのInterKosenCTFに参加。 今回はnoranecoチームではなく、有志のdoranecoチームで参加した。 (PwnとCryptを解くメンバーが不在のため、ほぼ手つかず。) 全てのWeb問題がソースコードが公開…
新年の初投稿が遅くなりましたが、あけましておめでとうございます。 12/28-12/30開催の35C3 CTFから1/19-1/20開催のInsomni'hack teaser 2019の間、CTFイベントはオフシーズンでした。 ちょうどこの期間に、SANS社がHoliday Hack Challengeを開催しており、…