ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

2022-05-01から1ヶ月間の記事一覧

PicoCTF 2022「unpackme」の復習

はじめに タイトルのやつをやります。 https://play.picoctf.org/practice/challenge/313?category=3&originalEvent=70&page=1 私的ポイント UPXを知らなかった。 ja.wikipedia.org 解き方 ダウンロードしたバイナリを動かしてみます。好きな数字を聞いてく…

PicoCTF2022「noted」の復習

はじめに PicoCTF2022のWeb問最難関「noted」、ようやくWriteupを見つけたので自分なりに噛み砕きながら復習していきます。 qiita.com https://play.picoctf.org/practice/challenge/282?category=1&originalEvent=70&page=1 (自分で把握できた限りの)状況…

本当のReversing初心者がGhidraでpicoCTF 2022「Bbbbloat」をただ解く

はじめに ただのWriteupです。 https://play.picoctf.org/practice/challenge/255?category=3&originalEvent=70&page=1 Writeup とりあえず実行してみると好きな数字を聞かれるので、答えたら「違う、そうじゃない」とのこと。 $ ./bbbbloat What's my favor…

本当のReversing初心者がGDBでpicoCTF 2022「GDB Test Drive」をガチャガチャやる

はじめに Reversing、というかGDBの練習がてら、picoCTF2022の「GDB Test Drive」をいじくり回しました。 https://play.picoctf.org/practice/challenge/273?category=3&originalEvent=70&page=1 よく分かる用語解説 Reversing バイナリをリバースエンジニア…

ハニーポット(WOWHoneypot)のログをスプレッドシートに入れて、データポータルで可視化してみた

はじめに 先日ツイートしたWOWHoneypotのログをスプレッドシートに流してデータポータルで可視化するというやつ、ようやっとGitHubリポジトリに公開しました。 github.com 元ツイートはこちら。 OSSのハニーポット「WOWHoneypot」のログをGoogleのスプレッド…

VSCodeのターミナルのフォントが全角でキモい

はじめに & 結論 Kali LinuxにインストールしたVSCodeがタイトルの通りの状況でした。結論、フォントを変えれば直ります。変更前はmonospaceというフォントになっていました。気持ちよく解決に繋がる記事が案外インターネットになかったので、転がしておきま…

AWS Lambdaの関数URLを使って、Prototype Pollution(プロトタイプ汚染)のサンプルを作ってみた

はじめに kurenaifさんのプロトタイプ汚染解説動画の分かりやすさに感動して、復習がてら自分でも作ってみようと思い立ちました。 www.youtube.com ついでに、AWS Lambdaが自前でURLを持てるようになったと聞いたので、それも試してみることにしました。 dev…