2014-01-01から1年間の記事一覧

SECCON 2014 DNS Securty Challenge(長野大会)に参加した

ぼくぬるちゃん!こんにちはこんにちは!!先日, 長野県の信州大学で開催されたSECCON 2014 DNS Security ChallengeにCureSecureとして参加してきました. 当初は1人参加の予定でしたが, 数日前に急遽@MIT_TI0901STを迎えて, 当日にtuat_mccで参加予定だった@shi…

SECCON × CEDEC CHALLENGE に参加した

ぼくぬるちゃん!こんにちはこんにちは!! SECCON×CEDEC CHALLENGE(以下, SECCON横浜)に参加しましたので足あととして書いておきます. どんな大会か 1日目 CTF初心者やセキュリティに興味のあるひとへ向けたCTFのイロハについての講義. 過去の全国大会で出たWe…

SANS NETWARS Tournament 2014に参加した

ぼくぬるちゃん! こんにちはこんにちは!! SANS NETWARSに参加させていただきました. SANS NETWARSとは SANS Instituteの協力の下、最先端の情報セキュリティのトピックと世界基準のセキュリティトレーニングを若い世代の皆さまに体感してもらい、自身のスキ…

HITCON 2014 CTFに出た

こんにちは! めっちゃ久しぶりの更新です. ちゃんと生きてました. ちゃんと人生迷走中です. 迷走中って番組あれば余裕でレギュラー取れちゃいます. 進路とマサラタウンでサヨナラバイバイしました. それくらい迷走中ですよ奥さん!! それはそうと, HITCONに出…

HITCON 2014 Writeup

DIAGCGI - 250pts Question: http://54.92.127.128:16888/ ping, traceroute, curlをCGIからイジれるページです. dana-na.cgi?arg=file:///usr/lib/cgi-bin/dana-na.cgi&action=curl でCGI本体が読めたので, そこから探っていくことに. \|ls /Command Inject…