やぎはしゅです。 帰宅しました。 TwitterやFacebookでは既に報告しましたが、SECCON CTF 2013 横浜地方大会にて8位入賞を果たしました。 なんかこう書くとなかなかイケてますが、優勝者の半分しか得点できてないし、専門分野外にはほとんど手を付けられなかったりと、まだまだ満足はできない結果でした。 今回はWebの問題がXSSのみという俺得回だったので、Writeup的なものを書き残しておこうと思います。 他の問題とか、より詳しいのは優勝者のkusanoさんが書いてくれたりするんじゃないでしょうか。 文字ばっかりになりますがご容赦願います。 箱庭XSS決勝戦概要 内容は至極簡単で、こんな感じのフォームにでalert(“XSS”)しろというものです。 予選のXSSスピードランと同じ形式でした。 アラート出せ (ただし、これは使えないからな。)</pre>