2020-01-01から1年間の記事一覧

SECCON 2020 OnlineCTF - Milk & Milk Revenge Writeup

CTF

今年も会社のチームでSECCON CTFに参加しました。MilkとMilk Revengeを同じ解き方でといたのでWiteupをかく。 チラッと他の人のwriteupを見たらCSPを使ってcsrf tokenの利用を防ぐっぽいことをしているっぽかったが、そういうことをせずに解けてしまった。 …

DEF CON CTF 2020 Quals Writeup - pooot

CTF

試行錯誤をものすごくした途中経過が書いてあるので解法を知りたい人は一番下までスクロールしてください。 問題の調査 問題文に書かれたURLにアクセスするといわゆるWeb-based Proxyサービス(一昔前だとCGIプロキシと呼ばれていた気もする)であることがわ…

DEF CON CTF 2020 Quals Writeup - uploooadit

CTF

今年もTeam EnuのメンバーとしてDEF CON CTFの予選に出てきました。uploooaditとpoootを解いたので久しぶりにwriteupを書いていく。 問題の調査 問題として問題サーバーのURLとサーバーで動いているソースコードが2つ与えられる。 https://github.com/o-o-ov…