よーでんのブログ

One for All,All for わんわんお!

セキュリティ

#ISCCTF2020 作問しました(1問だけ)

crackjwt welcome.gif かわいい(かわいい) ということで、crackjwtというweb問を作りました。 writeupはこちら。 折角なので裏話的な何かをします。 もともと 入門者向けということで、もともとはjwtのalgをnoneにするアレにするつもりでした。 しかしどうし…

hackeroneのレポート読み漁る

夏休みチャレンジ 「夏休みを使って何かしらの成果物を作る」というイベントをサークルでやっていたので参加。 「バグハントに役立つかな」と思い、 期間中にhackeroneで公開されたレポートを読み漁って報奨金あたりをまとめてみることにした。 (実際レポー…

NahamCon CTF

NahamCon CTF参加してました 海外のバグハンターが主催らしい。 珍しく固定配点だったが、可変より安心して取り組めたかも。 NahamCon CTFお疲れ様でした。468/2854。16.4%とか初めてかも。Web半分も解けてないけど、結構楽しかったです。時間の半分くらいは…

HSCTF 7

HSCTF 7参加しました Although anyone is free to participate in HSCTF, only teams composed entirely of middle and high school students (6-12) in the 2019-2020 school year and are permanent residents in the United States are eligible for priz…