CTFするぞ

CTF以外のことも書くよ

2022-01-01から1年間の記事一覧

yoshi-camp 2022 winter参加記【Day 0-1】

はじめに 今年もyoshi-campを開催しました。 今回は久しぶりのオンサイト開催で、zer0pts外部からの参加者も募集しました。 結果として、連絡してくれた./VespiaryのXornetさんとネさんを招待しました。 はじめに yoshi-campって何? yoshi-camp 開催地決定 D…

Best Pwnable Challenges 2022

CTF

はじめに この記事はCTF Advent Calendar 2022の6日目の記事です。 昨日はEdwow Mathさんの「Cryptoプレーヤーを始めてから今までで躓いたポイントとその解消法」でした。 前後をcrypto記事で挟まれてオセロなら負けてた。 *1 さて、去年のBest Pwnable Chal…

UECTF 2022のWriteup

初心者〜中級者向けというCakeCTFポジションのCTFがTLに流れてきました。 11/18 20:00(JST)~11/20 20:00(JST)で初心者向けCTF #UECTF2022 を開催します!オンライン開催で何時からでも、どなたでも参加可能です。ぜひご参加ください!ルール: https://t.co/…

TSG LIVE! 9に参加しました

先日、皆さんおなじみのTSG LIVE!が開催されました。 本来山登りの途中で参加する予定でしたが、筑波山にユニバーサル・スタジオができたらしく人間が多いようだったのでキャンセルしました。 深夜に登りに行く話もあったのですが、一緒に行く過半数が人間だ…

Hack.lu CTF 2022 Writeups

I met @keymoon at CODEBLUE conference and impulsively decided to play a CTF with him. There was Hack.lu CTF 2022 in that weekend and we played it as a team weak_ptr<moon>. Surprisingly we stood 5th place It was a fun to play a CTF with him. I so</moon>…

TsukuCTF 2022のWriteup

SecHack部隊が旅費を稼ぐためのCTFことTsukuCTFに、チーム98ptsでフェネック(ハイエナ)として参加し、チームとしては1位でした。 OSINT中心のCTFで真面目にOSINTに取り組んだのは人生初だと思います。*1 チーム転職族 他のもふもふたちのwriteup nanimokan…

Snyk Capture the Flag 101に参加しました

はじめに 某日、Twitterを眺めているとオンサイトCTFの情報が流れてきました。 10月14日(金)開催です!【エンジニア大集合】開発者向けのCTF競技大会「Snyk Capture the Flag 101(Snyk キャプチャー・ザ・フラッグ 101)」景品はなんと、1位はiPad Air(…

【検証小ネタ】プログラムとヒープの間の心の溝

TLにこんなツイートが流れてきた。 SekaiCTFのDiscordでPIE Disabledだとheapのランダマイズが弱くなるって出てきたけど、もし本当なら根拠というか仕組み知りたいな— てんぷ (@t3mpwn) October 2, 2022 そんなわけないやろどこの都市伝説だよと思いながら、…

CakeCTF 2022を開催しました

今年もCakeCTF 2022が開催されました。 今回はちょっと難易度を下げるぞう(パオーン!)と思って問題を作りました。 特にpwn,revあたりが簡単になったと思います。 他のジャンルはあんまり変わってない疑惑があります。 とはいえ、自明問題は出ません出しません出…

Polluting Template Engine Cache via Prototype Pollution

Yesterday I hosted CakeCTF 2022 and I wrote a web task named "Panda Memo" in the CTF. I invented (or re-invented?) a small technique to abuse prototype pollution to control many of the template engines. I was just planning to make a challe…

corCTF 2022 Writeups

I played corCTF 2022 in zer0pts. Actually I wasn't planning to play the CTF as I was busy that weekend. However, I saw st98-san solve some Web tasks and it looked interesting, so I decided to make a little time to work on the pwn tasks. I'…

Guess The Flag: Writeup of router-nii from DEF CON CTF 2022 Quals

I played DEF CON CTF 2022 Quals in ./V /home/r/.bin/tw (my company colleagues and friends) and we got 7th place. With the great help of the great members, I could solve some tasks during the competition. Although there were some good tasks…

TSG LIVE! 8 CTFのWriteup

本家yoshikingが参加していたのを横目に見ていたので、その様子をお届けします。 [pwn 100pts] bpxover (15 solves) [pwn 200pts] bpxor (8 solves) [pwn 300pts] spmov (1 solve) [rev 400pts] DNS ROPOB (8 solves) [crypto 150pts] Roulette (7 solves) […

LINE CTF 2022のWriteup

はじめに 超一流有名SNSブランドLINEの開催する第二回目のCTFです。 24時間CTFだったので参加してみました。 最初の方は一人寂しくマウスポチポチしてましたが、起床失敗君や海外旅行から返ってきたチームメンバーなど数名が参加してくれて得点ブーストした…

zer0pts CTF 2022開催記

はじめに zer0pts CTF 2022を開催しました。 今年は論文・就職勢がいたり国際オンサイトCTF(?)と開催日が被っていたりでアクティブなメンバー数が少なかったです。 参加された方の中には「st98さんのwebがないぞ?」や「yoshikingの暗号がないやん!」とブチ…

Writing Anti-Anti-Virus Exploit (AuViel - Hayyim CTF 2022)

Introduction I played Hayyim CTF 2022 with keymoon, st98, and theoremoon. We solved all pwn tasks there and stood the 3rd place. *1 There was a pwn challenge to exploit an anti-virus software, which looked interesting. So, I started on sol…