2023-01-01から1年間の記事一覧

CakeCTF2023復習:vtable4b(pwn), bofww(pwn)

Pwnが解けるようになりたいので、CakeCTF2023のPwnジャンルの問題を復習したい。 vtable4b この問題は、コンテスト本番中では僕がRev問題を考えている間にチームメイトのdrafearさんがACしていた。 問題の概要 netcatの接続先情報が与えられる(解析用の実行…

CakeCTF 2023に参加した

CakeCTF 2023に3人チームで参加した。 僕は今回もRevカテゴリの問題をやっていて、2問解くことができた。 nande 解法 exe形式の実行ファイルとpdbファイルが与えられる。 与えられたexeファイルを実行するとFlagの正誤判定をしてくれる。 $ ./nand.exe Usage…

TSG-CTF2023: beginners_rev_2023(Reversing)

東京大学のサークル主催のTSG CTF 2023に3人チームで参加した。 いつも通り開始と同時にReversingの問題をやっていたが、コンテスト自体がこれまでよりも少し難しめということもあり1問しか解けなかった ctf.tsg.ne.jp 問題の概要(beginners_rev_2023) 実…

LinuC レベル1 の認定を取得した

カードとシールが来た pic.twitter.com/FaNiPaf4SM— 竹雄 (@takeo1116) 2023年11月5日 LinuCについて LinuC(リナック)は、クラウド/DX時代のITエンジニアに求められる、システム構築から運用管理に必要とされるスキルを証明する技術者認定である。 LinuC …

smashme(DEFCON Qual 2017)をShellcodeとROPで解く

経緯 CTFのコンテストに初めて参加する前に「入門 セキュリティコンテスト」という本を買ったのだが、それを今更読んでいるとPwnの例題としてSECCON2017 Qualの「baby_stack」という問題が紹介されていた。 その解法として紹介されていたROPという手法が興味…

Project SEKAI CTF 2023復習:Cosmic Ray (Pwn)

Cosmic Ray Project SEKAI CTF 2023のPwnジャンルにおける難易度1の問題だった。 コンテスト中に解こうとして少しチャレンジしたが解けなかった。 あんまりよくわかってないので、「入門 セキュリティコンテスト」を見ながら復習。 問題概要 与えられたバイ…

Project SEKAI CTF 2023に初心者チームで出た

経緯 いつもボードゲームや謎解きをして遊んでいるグループでProject SEKAI CTF 2023にチームで参加する人を募集していたので参加してみた。 プロセカはやったことなかったが、コンテストページのUIがプロセカ仕様?ですごく凝っていた。 前回のチャレンジは…

AWS API GatewayとLambda 関数 URL(とChatGPT)

AWS Lambdaにデプロイした関数を外部からHTTPリクエストでトリガーしたいときどうすればいいのか、ChatGPTに聞いてみた。 API Gatewayを使うのがいいらしい AWSの公式ドキュメントにもAPI Gatewayを使用してLambdaのエンドポイントを得る方法が書かれている…

SECCON Beginners CTF 2023に初心者チームで出た

経緯 いつもボードゲームや謎解きをして遊んでいるグループでSECCON Beginners CTF 2023にチームで参加する人を募集していたので参加してみた。 CTF初心者チームだったが、全員(元)競技プログラマなのでチームメイトが強かった。ちなみに調べたら誰も今年A…

新ジャンル:英会話サーモンラン

Speakを始めてから1か月以上2か月未満が経った。 www.speak.com 英語について だいたいの日本人は英語を話せるようになりたいと思うが、僕もそう思っている。 僕は高校入学直後から1年生の終わりごろまで勉強というものを完全に諦めていた時期があり、英語も…

Atcoder お誕生日コンテストX - 「この問題はほんとうにひどい問題であるため,できれば先に他の問題のほうをお楽しみいただければと思っておりまして,ですので他の問題を通し終えて暇になり,かつその暇を」をCNNで解く

問題 atcoder.jp 問題概要 括弧を含む四則演算の式が与えられるので、答えを整数で出力する。ただし、式は画像で与えられる。 式の画像は、Courier Primeというフォントの各文字に対して回転、縦横の拡大(縮小)、せん断変形、平行移動を行って生成される。…

AlphaTensorのゲームの部分

昨年10月、DeepMindが強化学習を用いて行列の積を従来の手法よりも高速に計算できるアルゴリズムを発見したと発表した。このニュースを見たとき強化学習と新たなアルゴリズムの発見が自分の中で結びつかなかったので、元論文を読んで社内の勉強会で発表した…

ブログを始めたい

最近Twitterがいろいろとやばくなってきていて、フォロワーが移行先の話をしているのもよく見るようになった。 さっきも急にAPIの不具合でTwitter Webが繋がらなくなってしまい、ブラウザにエラーメッセージを含む生JSONがそのまま表示されるということにな…