2013-09-01から1ヶ月間の記事一覧

tkbctf2 Write-up

CTF

tkbctf2にチームsuperflipとして参加した。メンバーは私1人。950点で、個人1位、チーム2位。私が解いた問題の解法。 weasel (Challenge 1) crypt 150 ブラウザで見ると1行だけど、ソースコードではちゃんと改行されている。ADFGVX暗号。 0 x r 8 d q j 7 6 z…

CSAW 2013 Qualification Round Write-up

CTF

CSAW 2013 Qualificationにチームsuperflipとして参加した。メンバーは私1人。3400点、109位。去年も参加したけど良問が多くて面白い。私が解いた問題の解法。解けなかった問題は、他の人のWrite-upへのリンク。 Trivia Trivia1 - 50 Points Drink all the b…

「Autofill」の脆弱性

昨年IPAに報告した「Autofill」の脆弱性について、IPAに情報非開示依頼の取り下げを申請して認められたので、脆弱性関連情報を公開します。 保存しているパスワードが漏洩する問題 説明書きに書いてあるように、SiteのところにはURLだけではなく、タイトルも…