はまやんはまやんはまやん

hamayanhamayan's blog

2023-08-29から1日間の記事一覧

Security-JAWS DAYS CTF Writeups

[Hard] AWS Pentesting Journey [Hard] AWS Pentesting Journey まず、nginx.confを見ると以下の箇所でいつものパストラバーサルがある。 https://qiita.com/no1zy_sec/items/e541f1c838874ff400bb location /assets { alias /usr/share/static/; } これを利…

SekaiCTF 2023 Writeup

[Forensics] DEF CON Invitation [Forensics] Eval Me [Forensics] Infected [PPC] Purple Sheep And The Apple Rush [PPC] Wiki Game [Web] Scanner Service [Forensics] DEF CON Invitation eml形式のメールが与えられる。 若干危なそうな要素があるらしい…