好奇心の足跡

飽きっぽくすぐ他のことをしてしまうので、忘れないため・形にして頭に残すための備忘録。

Houseplant CTF 2020 [Beginners] category writeup

年始に参加してとても楽しかった RiceTeaCatPanda CTF の派生、Houseplant CTF というのがあったみたいで、archiveが公開されていたのでやってみました。 ぶっちゃけ SECCON CTF 2020 の crypto分野復習中なんですけど、考えるのが 面倒 脳みそパンパンにな…

SECCON CTF 2020 復習 (Web系+α)

すごく今更なんですけど、2020年 10月10日~11日で行われたSECCON CTFに参加していました。全然解けなかったのでwriteupはないんだけど、復習をしたのでアップ。 問題サーバーは10月いっぱい動かしてくれるとのことだったので、まずweb系だけ先にやっておくこ…

picoCTF 2020 Mini-Competition writeup

picoCTF2020は、これまでのとても優しい問題から最先端の難問まで、各ジャンル大量に問題が出るものからガラリと傾向が変わり、全部で6問、crypto分野なしの全問1点ずつでした。難易度は中級だったのかな? 期間も、例年2週間程度だったのが今年は1ヶ月。10…

Azure上での権限管理(アクセスコントロール)を考えてみた話

はじめに こんにちは!kusuwadaです! Azureを触りはじめて、約1ヶ月が経過しました。 復職して2ヶ月。まさかAzureを触るようになるとは、復職前(いや、正確には1ヶ月前まで)は夢にも思っていませんでした。 AWSマン + ちょびっとGCPマンだったのですが、…

Azureで Switch Role (スイッチロール) する話

はじめに 前回は "Azure上での権限管理(アクセスコントロール)を考えてみた話" と題して、Azure上で権限管理をどうするかについて書いてみました。 kusuwada.hatenablog.com 今回は、Azure上での AWS で言うところの "Switch Role" ってどうするの?につい…

Lord of the SQLI の writeup もしくは walkthrough

Load of SQLInjection の writeup というか walkthrough というか 復習記事というか。 最近 "The Lord of the SQLI" というサイトでSQL injectionの問題解いてる。全49問。まだ半分くらいなんだけど、とてもよい。問題がシンプルでわかりやすいし、だんだん…

Infra Study Meetup #3 イベント参加レポート

2020年6月17日に開催された、Infra Study Meetup #3 を拝聴しました。 forkwell.connpass.com 今回のテーマは「SREのこれまでとこれから」。オンライン開催だし、後から配信もあってとっても良い。 自分のtweetまとめみたいになっちゃったけど、折角参加でき…

SECCON for Beginners CTF 2020 復習 [Pwn]

2020/5/23 ~ 5/24 で開催された、SECCON Beginners CTF 2020 の Pwn 分野の復習メモです。 競技時間中に解いた問題のwrite-upはこちら。 kusuwada.hatenablog.com 他分野の復習記事はこちら kusuwada.hatenablog.com 本当は全部見ておきたかったけど、サーバ…

SECCON for Beginners CTF 2020 復習 [Misc], [Web], [Crypto]

2020/5/23 ~ 5/24 で開催された、SECCON Beginners CTF 2020 のMisc, Web, Crypto分野の復習メモです。大会終了後の問題サーバー稼働期間が 6/15(月)まで設けられているので、今からでもまだ間に合いますよ! 競技時間中に解いた問題のwrite-upはこちら。 ku…

SECCON for Beginners CTF 2020 writeup

2020年5月23,24日に開催された、SECCON Beginners CTF 2020に参加しました。 と言っても、今年も全然振るわず。難易度 [Beginner] はなんとか全部通せたものの、[Easy]2問しか解けず、しょんぼりでした。 あとで全ジャンル復習するぞ!ということで、簡単な…

SRE Lounge #12 (オンライン開催) イベント参加レポート

2020年5月22日(金)に開催された、SRE Lounge #12 (オンライン開催) に参加しました。というか視聴しました。 sre-lounge.connpass.com 前回 SRE Lounge に参加したのは去年の2月、産休に入る前で #7 でした。イベント参加レポートも書いてた、えらい。 今回…

ångstromCTF 2020 Crypto分野の復習 writeup

2020年 3/14(土)9:00 - 3/19(木)9:00 JST で開催された、ångstromCTFのCrypto分野の復習です。CTF Timesはこちら。 他の分野のwriteup, 戦績はこちら。 kusuwada.hatenablog.com Crypto問最後の Lo-Kee はなんかヤバそうな匂いがしたのと、それまでのやつで…

ångstromCTF 2020 Web分野の復習 writeup

2020年 3/14(土)9:00 - 3/19(木)9:00 JST で開催された、ångstromCTFのWeb分野の復習です。CTF Timesはこちら。 writeup, 戦績はこちら。 kusuwada.hatenablog.com 最後のUBIはwriteupが公式解法のスクリプトしか見つからず、読み解くのにめっちゃ時間がかか…

ångstromCTF 2020 戦績とwriteupまとめ

2020年 3/14(土)9:00 - 3/19(木)9:00 JST で開催された、ångstromCTFに参戦しました。CTF Timesはこちら。 高校生にって開催・運用されている、学生(特に高校生)向けのCTFです。教育目的とのことで、良い問題が多かったように思います。問題の難易度が「初…

ångstromCTF 2020 Binary, Rev の writeup

2020年 3/14(土)9:00 - 3/19(木)9:00 JST で開催された、ångstromCTFのBinary, Rev分野のwriteupです。CTF Timesはこちら。 他の分野のwriteup, 戦績はこちら。 kusuwada.hatenablog.com [Binary] No Canary Agriculture is the most healthful, most useful…