メインコンテンツまでスキップ

CTFチームWani Hackaseの運営方法

· 約9分
hi120ki
Hiroki Akamatsu

大阪大学CTFチームWani Hackaseの代表をしております@hi120kiと申します。

Wani Hackaseが発足してから2年が経ち、初の公開大会WaniCTFを開催するこのタイミングでどのようにCTFチームを運営しているか、そしてチームの課題について書きたいと思います。

MacでGhidraを動かす

· 約3分
hi120ki
Hiroki Akamatsu

OpenJDKの導入

Homebrewのインストール

公式サイト の「インストール」よりコマンドをコピーし、ターミナルに貼り付けてエンターキーを押します

コマンド実行後、続けて実行する必要のあるコマンドがターミナルに表示されるので、案内に従ってそのコマンドをコピーし、ターミナルに貼り付けてエンターキーを押します

AWS Elastic Beanstalk で Puppeteer を動かす

· 約2分
hi120ki
Hiroki Akamatsu

CTF の Web 問題で XSS を出題するときに必要となる Admin クローラーを AWS Elastic Beanstalk 上で作成するときにつまずいたときのメモ

Admin クローラーとは

XSS の exploit コードが含まれたページを(問題提供側が用意する仮想の)攻撃対象に読み込ませ秘匿情報を引き出すことができるかジャッジするクローラー