· 約21分
CTFチームWani Hackaseの運営方法
· 約9分
MacでGhidraを動かす
· 約3分
WindowsでGhidraを動かす
· 約4分
picoCTF 2019 web 300 Irish-Name-Repo 1 write-up
· 約1分
Solution
問題ページが与えられる
https://2019shell1.picoctf.com/problem/12273/
左上のハンバーガーメニューから「Admin Login」ページへ飛ぶ
Docker版 PHP で CSP を設定する 【Dockerfile】
· 約1分
プロジェクト構成
project/
│
├─ conf/
│ │
│ └─ csp.conf
│
├─ php/
│ │
│ └─ index.php
│
└─ Dockerfile
AWS Lambda で Puppeteer を動かす
· 約3分
AWS Elastic Beanstalk で Puppeteer を動かす
· 約2分
CTF の Web 問題で XSS を出題するときに必要となる Admin クローラーを AWS Elastic Beanstalk 上で作成するときにつまずいたときのメモ
Admin クローラーとは
XSS の exploit コードが含まれたページを(問題提供側が用意する仮想の)攻撃対象に読み込ませ秘匿情報を引き出すことができるかジャッジするクローラー
fish shell での anyenv 設定法
· 約3分
anyenv をインストール
git と Homebrew の二通りの方法がありますが,自分は anyenv-updateを使っているので git でインストールしています
git でインストール
git clone https://github.com/anyenv/anyenv ~/.anyenv
InterKosenCTF Image Extractor writeup
· 約2分
Challenge
My hated friend releases a service which extracts images from a document. I want to break it to read /flag.