v8 Exploitに入門する: is this pwn or web? - DownUnderCTF 2020

これは何? §

最近CTFで出題されているのか知らないが、いわゆるBrowser Exploitの特にJS Engine(今回はv8)を攻撃するものに入門し、初めて問題を解いた(正確には既存のWriteupをなぞった)のでWriteupを書く。

Pwnをある程度やったことがある人間1なら、JS Engine特有の初見殺し等に引っかかって自力で解くのは難しくても、何をやっているかはなんとなくわかるような問題だったので、そのような人が入門するきっかけとなれば(そして、それをきっかけにして難しい問題を解く人とWriteupが増えれば)幸いである。

Read more  ↩︎

LINE CTF 2023 Writeup

Old Pal §

次のようなPerlスクリプトが動いている。

Read more  ↩︎

RTACTF 2023 春 並走Writeup (Pwn)

走者では無いですが、"7*7=42"というペイロードなんだか究極の疑問の答えなんだかビッグブラザーなんだかわからない名前で並走してPwnを4問中3問解いたのでWriteupを書きます。

Read more  ↩︎

yoshi-camp 2022 winter 参加記 (量子コンピュータ編)

序文 §

yoshi-camp参加記&復習シリーズ2回目はpwnyaaさんによる「猫たちと学ぶ量子コンピュータ」を扱います。

なお、このシリーズが何かについては前回の記事の冒頭を御覧ください。

Read more  ↩︎

SECCON CTF 2022 Final - not new PRNG

先日開催されたSECCON CTF 2022 Finalでnot new PRNGという問題を出したのでその解説をします。

Read more  ↩︎