· 21 min read
CTFチームWani Hackaseの運営方法
· 9 min read
MacでGhidraを動かす
· 3 min read
WindowsでGhidraを動かす
· 4 min read
picoCTF 2019 web 300 Irish-Name-Repo 1 write-up
· One min read
Solution
問題ページが与えられる
https://2019shell1.picoctf.com/problem/12273/
左上のハンバーガーメニューから「Admin Login」ページへ飛ぶ
Docker版 PHP で CSP を設定する 【Dockerfile】
· One min read
プロジェクト構成
project/
│
├─ conf/
│ │
│ └─ csp.conf
│
├─ php/
│ │
│ └─ index.php
│
└─ Dockerfile
AWS Lambda で Puppeteer を動かす
· 3 min read
AWS Elastic Beanstalk で Puppeteer を動かす
· 2 min read
CTF の Web 問題で XSS を出題するときに必要となる Admin クローラーを AWS Elastic Beanstalk 上で作成するときにつまずいたときのメモ
Admin クローラーとは
XSS の exploit コードが含まれたページを(問題提供側が用意する仮想の)攻撃対象に読み込ませ秘匿情報を引き出すことができるかジャッジするクローラー
fish shell での anyenv 設定法
· 3 min read
anyenv をインストール
git と Homebrew の二通りの方法がありますが,自分は anyenv-updateを使っているので git でインストールしています
git でインストール
git clone https://github.com/anyenv/anyenv ~/.anyenv
InterKosenCTF Image Extractor writeup
· 2 min read
Challenge
My hated friend releases a service which extracts images from a document. I want to break it to read /flag.