2022-01-01から1年間の記事一覧

SECCON 2022 Writeup

SECCON 2022にソロで参加しました。チームで出なかった理由は、私の住所が今、海外になってしまっており私がチームに存在するだけで、 そのチームから国内決勝参加権が無くなるデバフ野郎疑惑があるからです。(ほんとのところはわかりません) 寂しいおっさ…

CakeCTF 2022 Writeup

Cake CTF 2022にsh -a ./chikuで参加しました。チームメンバーの皆さん、お疲れ様でした pwn は4問あって、3問は開催中に、1問(crc32pwn)は開催後に解きました。デザイン、問題の質、運営すべて最高品質で、素晴らしいイベントでした。やっぱり最近簡単な…

MapleCTF 2022 Writeup

Maple CTF 2022に参加しました。pwn は6問あって、3問は開催中に、1問(printf)は開催後に解きました。 気のせいでしょうが、デザインが懐かしのメイプルストーリーっぽい感じがして嬉しかったです。最近、簡単な問題ばかり解いているだけのような気がしま…

DEFCON 30を現地Las Vegasで見てきました

DEFCON30を現地Las Vegasで見てきました。 DEFCONとは、毎年Las Vegasで開催されているHackerの祭典です。予選を勝ち抜いた世界中の最高のHackerが競い合うDEFCON CTFが特に有名ですが、日本のSECCONと同じく、Workshopとかもあります。 (が、まるで規模が…

AeroCTF 2022 Writeup

AeroCTF に参加しました。 とりあえずpwnは4問あって、1問(balloon )だけ非想定解法解きました。 全体的にwrite upもあまり出てきていないようですし、あまり参加してる人少なかったのかもしれません。 balloon (21 solve) いわゆるpython jail問。 受け取…

ImaginaryCTF 2022 Writeup

ImaginaryCTF に参加しました。 聞いたことない名前だったんですけど(有名なのかな?)pwnは良問で 難しすぎもせず、簡単すぎもせず、面白そうでした。 ボリュームありすぎて心が折れたのでret2winとbofとbellcodeだけ解きました。 ret2win (240 solve) ubu…

vsCTF Writeup

vsCTFに参加しました。 pwnはEzOrangeだけ解きました。Private Bankは開催期間中に解けませんでした。 EzOrange (16 solve) ubuntu@ubuntu-virtual-machine:~/ctf/vsctf/ezorange$ ./ezorange 1. Buy an orange 2. Modify part of orange 3. Exit > 1 Orange…

SECCON Beginners 2022 Writeup

SECCON Beginners 2022に参加しました。 pwnはMonkey Heap以外は解けたのですが、時間内にMonkey Heapを解くことはできませんでした。 BeginnersBof (155 solve) What's your name?ubuntu@:~/Desktop$ nc beginnersbof.quals.beginners.seccon.jp 9000 How l…

DEF CON CTF Qualifier 2022 Write-up(Hash it)

DEF CON CTF Qualifier 2022に参加しました。 実生活で色々あり、3~4か月ほど全くCTFができない日々が続きましたが、段々と落ち着いてきたので 時間があるときには続けていこうと思いました。 ただ、以前ほど時間が割けなくなりつつあることが非常に残…

DiceCTF 2022 Write-up

Dice CTF 2022に参加しました。 pwnは8問あり、2問は開催中に、1問は終了後に解きました。 pwn/interview-opportunity 299 solves / 108 points開催期間中に解けた。よくある問題。bofの脆弱性があるのでgot 領域からret2pltでlibc addressをリーク。 そして…

Insomni'hack teaser 2022 Write-up

今年から、CTFのモチベーションを保つために、解いた問題のWriteupを書くことにしました。 2022/1/29-30に開催されたInsomni'hack teaser 2022に参加しました。 初めてはてなを使ってみたので、書き方が不慣れです。すみません。pwnタスクは4つありましたが…