2019-01-01から1年間の記事一覧

情報処理安全確保支援士

今年の秋に受けたSCに受かってました。 午後2が60点と超ギリギリでしたが、一発合格できました。やったね 教材は以下の2つを使いました https://www.amazon.co.jp/dp/B084KWQ9VV 情報処理安全確保支援士過去問道場|情報処理安全確保支援士.com 対策とし…

CSAW CTF 2019 writeup

ctf

院試とかで2ヶ月弱CTFやってませんでした(院試勉強してたとは言ってない) babycsp unagi babycsp I heard CSP is all the rage now. It's supposed to fix all the XSS, kill all of the confused deputies, and cure cancer? The flag is in the cookies ht…

SECCON beginners 2019 Himitsu writeup

ctf

seccon の beginners ctf にチームKUDoSで参加しました. KUDoSは666チーム中9位でした チームメンバーに感謝❗ 僕はweb問3つ通しました Himitsu(web) (32/666) solves リンクとソースコードが与えられました ユーザ登録,ログインすると,記事一覧のページに…

HarekazeCTF 2019 encode & encode

ctf

encode & encode(web 100pt)のwriteup flagは/flagにあるみたいです {"page":"index.html"}や{"page":"about.html"}→OK {"page":"/flag"}はis_valid($body)に引っかかり,invalid request. {"page":"query.php"}は$contentに"flag"が存在するので,is_valid…