ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

2019-11-01から1ヶ月間の記事一覧

【CTF】wargame writeup

概要 wargameを始めたので、writeupを書いていきます。随時更新。 wargame.kr 概要 already got free button QR CODE PUZZLE login filtering WTF CODE fly me to the moon md5 password already got 開発者ツールを開いてページを更新すると、FLAGというレ…

【Ansible】f5-ansibleに上げたissueが実装された話

概要 タイトルの通りです。OSSに何らかの作用を及ぼしたのが初めてだったので記念パピコ。 github.com 内容 bigip_virtual_serverというモジュールは、VSに設定するiRuleをリスト形式で複数持ちます。検証していたら、既存のVSにアタッチされているiRuleの順…

【CTF】flAWS Writeup

概要 先日から取り組み始めたflAWS、ひとつの記事にWriteupをまとめていくことにした。 概要 Level 1 Level 2 Level 3 Level 4 Level 5 Level 6 おわりに Level 1 以下の記事の通り。 befs-anne.hatenablog.com 教訓 S3は作られた直後の状態が最もセキュア …

【flAWS】Level 1 S3 backet

概要 AWS の勉強がてら 「 flAWS 」をやっていこうと思う。レベルいくつまであるんだろ? flaws.cloud writeup Level 1 は S3 の問題。「 flaws.cloud 」を dig して帰ってきた IP アドレスを逆引きすると、 flAWS が us-west-2 リージョンの S3 の静的サイ…