はまやんはまやんはまやん

hamayanhamayan's blog

2023-04-17から1日間の記事一覧

TexSAW 2023 (Texas Security Awareness Week 2023) Writeups

[Forensics] Ghost in the Clipboard [Forensics] Lazy Admin [Forensics] Not Obvious [Web] Console Scrabble [Web] Git er' done [Web] SwiftMaster [Web] The Path to Victory [Forensics] Ghost in the Clipboard AppDataフォルダからフラグを抜き取る…

Cyberconférence CTF (24h@CTF '23) Writeups

[Desjardins] Blue's Clues 1/8: Gitlab Server [Desjardins] Blue's Clues 2/8: Source User [Desjardins] Blue's Clues 3/8: Source IP [Desjardins] Blue's Clues 4/8: Source Machine [Desjardins] Blue's Clues 5/8: Initial Access [Desjardins] Blue'…

PlaidCTF 2023 Writeup

[web] Davy Jones' Putlocker [web] Davy Jones' Putlocker URLを報告する部分があるのでXSSとかCSRFを引き起こす必要がありそう。 ログインした後に指定ページを開いてくれる。 フラグは/graphqlのmutationでflagを呼び出せばいい。 管理者権限の認証情報が…