はまやんはまやんはまやん

hamayanhamayan's blog

VishwaCTF 2023 Writeups

[Forensics] 1nj3ct0r [Forensics] The Sender Conundrum [web] aLive [web] Eeezzy [web] Payload [Forensics] 1nj3ct0r USBの通信をキャプチャしたpcapngファイルが与えられる。 No.107のパケットがDESCRIPTOR Response HID Reportであり、 ここから7.16.X…

Boot2Rootまとめ [HackTheBox,TryHackMe,入門]

はじめに Boot2Root ゴールについて 初学者に向けて プラットフォームについて 具体的な流れについて より体系的/発展的な話 より強くなるには 『探索』について 悪用される『脆弱点』について 横展開、もしくは、権限昇格をいかに行うか 『辞書』について …

picoCTF 2023 Writeups [Web / Forensics]

[web] findme [web] MatchTheRegex [web] SOAP [web] More SQLi [web] Java Code Analysis!?! [Forensics] hideme [Forensics] PcapPoisoning [Forensics] who is it [Forensics] FindAndOpen [Forensics] MSB [web] findme Burp Suiteを開いて、ユーザー名t…

UMass CTF 2023 Writeups

[web] DeepFried [web] umassdining2 [web] DeepFried ソースコードが与えられる。 パット見てどこにフラグがあるかわからないが、巡回すれば/restricted_memes/TheFlag.jpgだけ 画像が違うのでこれを抜き出すことを考えてみる。 router.all('/restricted_me…

Cyber Apocalypse 2023 - The Cursed Mission Writeups [Web, Forensics]

[web] Trapped Source [web] Gunhead [web] Drobots [web] Passman [web] Orbital [web] Didactic Octo Paddles [web] SpyBug [web] TrapTrack SSRFからのredisに任意データ差し込み Unsafe DeserializationからのRCE payload作成と攻略へ [Forensics] Plain…

vikeCTF{2023} Writeups

[Cloud] Docker Dad Jokes: Find the Punchline [Cloud] Eternal Cloud Conquest [Cloud] Super Silly Security [misc] Smoke on the Horizon [Cloud] Docker Dad Jokes: Find the Punchline dockerのダンプファイルが与えられる。 28d….jsonを見てみると { …

WolvCTF 2023 Writeups

[beginner] Charlotte's Web [Forensics] Dino Trading [Forensics] Employee 427: Compromised [Forensics] Employee 427: Locate [beginner] Charlotte's Web click me for the flagというボタンだけあるサイトが与えられる。 押しても何ももらえない。 ソ…

UTCTF 2023 Writeups

[Forensics] "Easy" Volatility [Forensics] What Time is It? [Network] A Network Problem - Part 1 [Network] A Network Problem - Part 2 [Network] A Network Problem - Part 3 [Forensics] "Easy" Volatility ありがたいことに、シンボルファイルが与…

KalmarCTF 2023 Writeups

[web] Ez ⛳ [web] Invoiced [forensics] cards [forensics] sewing-waste-and-agriculture-leftovers [web] Ez ⛳ フラグは消されているので正攻法では取得できない。 だが、docker-compose.yamlを見るとcp -r *.caddy.chal-kalmarc.tf backups/という意味深…

Asian Cyber Security Challenge 2023 Quals Writeups

[Forensics] pcap-1 [web] Admin Dashboard [web] easySSTI [Forensics] pcap-1 総パケット数が401193とかなりでかい。 プロトコル階層を見てみても、特にこれといった発見はないが、USBのシリアル通信も記録されているのが珍しい。 一旦tshark -r capture.p…

競技セキュリティまとめのまとめ

CTFとかBoot2Rootとか競技化(ゲーム化)されたセキュリティ関連の情報をまとめておく。 実世界では使わないこと。WriteupとかWalkthroughとか(どちらも問題解説のこと)はSecurity カテゴリーの記事一覧 - はまやんはまやんはまやんに大量にあるので、漁っ…

HackTM CTF 2023 Writeup

[web] Blog [web] Blog フラグは/02d92f5f-a58c-42b1-98c7-746bbda7abe9/flag.txtにあり、LFIをするのが最終目標。 まず、目を引くのがindex.phpの以下の部分。 $user = unserialize(base64_decode($_COOKIE["user"])); 明らかにバッドプラクティスであり、U…

LA CTF 2023 Writeups

[web] college-tour [web] metaverse [web] uuid hell [web] 85_reasons_why [web] college-tour Burp Suiteを開いて、サイトを巡回して、ソースコードを眺める。 lactf{number_text}という形でフラグがちりばめられているらしい。 拡張機能のLogger++を入れ…

DiceCTF 2023 writeups

[web] recursive-csp レスポンスを見ると/?sourceというのがあるので、アクセスするとソースコードが見られる。 重要なところを抜粋すると以下の通り。

Byte Bandits CTF 2023 (BBCTF 2023) Writeups

[Forensic] Imageception [Forensic] Random Requests [Forensic] Vastness of Space [misc] Meaning of Life [misc] Peer Pressure [misc] Virus Attack [web] Hi-Score [web] Improper Error Handling [Forensic] Imageception stringsで見てみるとWindows…

idekCTF 2023 Writeup

[web] Readme [web] SimpleFileServer [web] Paywall [forensic] HiddenGem Mixtape 1: Initial Access 解けなかった [web] Readme /just-read-itというエンドポイントが用意されている。 バリデーションチェックが通るようにjsonを投げるとフラグがもらえる…

IrisCTF 2023 Writeups

[web] babycsrf [web] babystrechy [web] Feeling Tagged [network] babyshark [network] wi-the-fi [forensics] babyforens [web] babycsrf jsonpでフラグが落ちてくるendpointがあるので、その中身を回収するようなxssサイトを書いてやる。 提供コードを参…

フィナーレへ - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [8/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ フィナーレへ 完成したStory 最後に フィナーレへ 5つのリングが揃ったので城の前に戻ろう。 ドアが開いている! 中に入るとたくさんの人がいた。 色々話しかけると、ク…

Recover the Burning Ring of Fire - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [7/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ Recover the Burning Ring of Fire Buy a Hat Blockchain Divination Exploit a Smart Contract 結局… Recover the Burning Ring of Fire Buy a Hat Difficulty: ★★ Trav…

Recover the Cloud Ring - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [6/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ Recover the Cloud Ring AWS CLI Intro 次のチャレンジ…の前に Trufflehog Search Exploitation via AWS CLI 最後のリング…の前に Recover the Cloud Ring すごい機械が…

Recover the Web Ring - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [5/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ Recover the Web Ring Naughty IP Credential Mining 404 FTW IMDS, XXE, and Other Abbreviations Open Boria Mine Door Glamtariel's Fountain 途中に… Recover the We…

Recover the Elfen Ring - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [4/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ Recover the Elfen Ring Clone with a Difference Prison Escape Jolly CI/CD Recover the Elfen Ring 船で見て回れるステージ。 Clone with a Difference Difficulty: ★…

Recover the Tolkien Ring - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [3/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ Recover the Tolkien Ring Wireshark Practice Windows Event Logs Suricata Regatta 全問正解すると… Recover the Tolkien Ring 奥に怪物がいて、長蛇の列ができていた…

KringleCon Orientation - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [2/8]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj まとめトップ KringleCon Orientation Talk to Jingle Ringford Get your badge Create a wallet Use the terminal サンタとの出会い 左側:企業ブース 左側の城の後ろ 右側:試練へと…

トップ - Holiday Hack Challenge 2022 Writeup by hamayanhamayan [1/9]

English ver. -> https://hackmd.io/@POkJ8tzYSMKRnIFAFaPw4w/SJnFgxLYj 今年のHoliday Hack Challengeは? KringleCoinsというゲーム内通貨 『Hint』 Objective 章立て SANSが主催している、毎年クリスマスシーズンに開催されるチャレンジに今年初参加しま…

NISM CTF (2022) Writeups

[Forensics] Lost USB memory [Forensics] Hidden files [Forensics] A file is opening [Forensics] Find Reg Value 解けず [Web] 超、易問! [Web] frog, frog, frog [Web] お米食べろ [NetWork] Electrical talk [NetWork] Insecure communications [NetW…

CTFにおけるステガノグラフィ入門とまとめ

この記事はCTF Advent Calendar 2022の14日目の記事です。 昨日はCTFにおけるフォレンジック入門とまとめ - はまやんはまやんはまやんでした。殴り書きですみません。 初めに 本記事では、CTFでステガノグラフィ(steganography)と言われる分野についてまと…

CTFのフォレンジックにおけるブラウザフォレンジックまとめ

親記事 → CTFにおけるフォレンジック入門とまとめ - はまやんはまやんはまやん ブラウザフォレンジック ブラウザのメタデータはどこでも残るのでフォレンジック対象としては興味深いということだと思う NirSoftのフォレンジックツール群がとても役に立つ Fre…

CTFのフォレンジックにおけるログフォレンジックまとめ

親記事 → CTFにおけるフォレンジック入門とまとめ - はまやんはまやんはまやん ログフォレンジック かなりざっくりした分野定義であるが、とあるログに対して解析をするジャンル ログの対象に対する理解、どのようなログがどこに残るか ログを収集するアプリ…

CTFのフォレンジックにおけるメールフォレンジックまとめ

親記事 → CTFにおけるフォレンジック入門とまとめ - はまやんはまやんはまやん メールフォレンジック 怪しいメールに対して調査してくださいという問題 それほど難しくはできないので、そんなに頻出ではないイメージ だが、現在フィッシングメールが初期攻撃…