2014-01-01から1ヶ月間の記事一覧

SECCON 2013 オンライン予選大会 Write-up

CTF

SECCON 2013 オンライン予選大会に、チームsuperflipとして参加した。3600点(たぶん)10位。解いた問題は次の通り。 以下、解けた問題と後から解いた問題のWrite-up。 フォレンジックス 100点 ここはどこ? 問題ファイルは電子メール。本文は 答: ○○○○○○ ○○…

IPAに受理されない脆弱性

IPAは脆弱性関連情報を受け付けて、(JPCERT/CCに通知してJPCERT/CCが)製品開発者に連絡するという仕事をしている(噂によると専任の人がいるわけではないらしい)。どういう問題が脆弱性として受理されるかはIPAが公開している脆弱性の一覧を見ればわかる…

hack you 2014 Write-up

CTF

hack you 2014に参加した。12/20問、3000点、15位。以下、解けた問題の解法。 Crypto 100 Easy one 単純な暗号化のプログラムと、平文暗号分のペアと、暗号分が与えられるので、鍵を逆算して、 P = open("msg001", "rb").read() C = open("msg001.enc", "rb"…