2015-01-01から1年間の記事一覧

pwn合宿 ~夏の陣~

昨日まで、都内某所でpwn合宿に参加してきたのでその感想を。 pwn合宿ではあるが、pwnばかりというよりは常設CTFとかMMA CTFを各自やったり妨害コンテンツのアニメに見入ったりして、pwnはほとんどできない楽しい内容だった。基本的にはもくもく会だったが、…

katagaitaiCTF ropasaurusrex

7/5(日)に、katagaitaiCTFに参加してきた。 特に目的はbataさんのpwnable. 資料もさることながら説明もわかりやすく、Stack overflowについての知見を多く得た会だった。題材はPlaid CTFの過去問である"ropasaurusrex" で、これを解くhands on と、このバイ…

オンライン暗号解析サービスを呼び出して使ってみる

簡易な暗号やハッシュ値の解析は、オンラインのサービスが充実しているところが多い。 独自に解析プログラムを書くときもあるが、もともとオンラインで用意されてるものを使ってしまうこともある。 特にハッシュのデータベースなんかは自分で集めるよりも遥…

会社でセキュリティコンテストをやってきた

けっこう前の話になるが、社内でセキュリティコンテストをやってきた。会社は某SIer. システム開発とか構築、運用やその他業務がある。 システム開発ではもちろんセキュリティについても考慮しなければならないわけで、その啓蒙、スキル底上げの一助になれば…

BKPCTFを触りだけやってきた

先週の土日に Boston key party CTF に少しだけ参加した。 いつもReverseばっかり見てるけど、そろそろPWNもできるようにならねば…と思い立ったのでPWN問題に取り組んでみた。 今回は参加したというほどガッツリやっていないけど、初のx86-64解析デビューと…