タグ

ブックマーク / graneed.hatenablog.com (2)

  • 【2018年】CTF Web問題のwriteupぜんぶ読む - こんとろーるしーこんとろーるぶい

    CTF Advent Calendar 2018 - Adventarの16日目の記事です。 15日目は@_N4NU_さんの「どのCTFに出たらいいか分からない人のためのCTF一覧 (2018年版) - WTF!?」でした。 はじめに なにごとも振り返りと復習が大事です。 まだ年末まで半月ほどありますが、Advent Calendarに合わせて、一足早く2018年のCTFイベントで出題された問題を振り返ります。Web問題を対象にwriteupを全部読んで、使用された攻撃手法を集計してランク付けするとともに、各攻撃手法を使用したwriteupをピックアップして紹介していきます。 CTFイベントに参戦した人は「あー、そんな問題あったねー」と振り返って頂ければと思いますし、未参戦の人は「へぇ、そんな攻撃手法あるんだなぁー」と感じて頂ければと思います。 集計対象 集計対象のイベントと問題は以下のと

    【2018年】CTF Web問題のwriteupぜんぶ読む - こんとろーるしーこんとろーるぶい
  • 135924

    2018/7/12開催のMNCTF2018に参加。 最速のwriteup投稿を目指して、ちょっと荒いが投稿。 最後の2問は解けなかった、残念。 新人奮闘I☆☆☆ 問題 解答 新人奮闘II★☆☆ 問題 解答 新人奮闘III★☆☆ 問題 解答 新人奮闘IV★☆☆ 問題 解答 新人奮闘V★☆☆ 問題 解答 大量不正★★☆ 問題 解答 種類特定★★☆ 問題 解答 標的攻撃I★★☆ 問題 解答 標的攻撃II★★☆ 問題 解答 標的型攻撃III★★☆ 問題 解答 標的攻撃IV★★☆ 問題 解答 穴埋防御★★★ 問題 解答 盗難情報★★☆ 問題 解答 新人奮闘I☆☆☆ 問題 7月から株式会社マクニキのCSIRTに配属された新人のとだ君は、さっそく仕事が与えられました。サーバ管理者のこばやし君がADの最適化ツールと思い込み、誤ってマルウェアを実行してしまいました。ファイル名は「AD_Optimizatio

    135924
  • 1