2014-05-01から1ヶ月間の記事一覧

「東方風神録 〜 Mountain of Faith.」と「04WebServer」の脆弱性

IPAに報告した「東方風神録 〜 Mountain of Faith.」と「04WebServer」の脆弱性について、IPAに情報非開示依頼の取り下げを申請して認められたので、脆弱性関連情報を公開します。私はこれらの情報の内容が真実であると確信していますし、開発者などの名誉を…

mixiに報告した脆弱性3(+報告しなかった脆弱性)

mixiの脆弱性報告制度(終了)に報告した脆弱性と報告しなかった脆弱性。子会社の株式会社Diverseが運営するYYCという出会い系サイトについて。 拒否設定について 2014/03/12 報告 2014/04/11 修正完了、仕様であるため制度の対象外との連絡 YYCには特定の相…

難読化されたTeXの解読(tkbctf3 Misc 100 Real World TeX)

tkbctf3で出題された問題。問題 ^^5c^^66^^75^^74^^75^^72^^65^^6c^^65^^74^^7e ^^5c^^63^^61^^74^^63^^6f^^64^^65^^60K7 KK5cKK65KK6eKK64KK6cKK69KK6eKK65KK63KK68KK61KK72- KK5cKK73KK74KK72KK69KK6eKK67KK60 KK7eKK60I13KK7eKK60G10KK5cKK6cKK65KK74 IKK…

tkbctf3 Write-up

CTF

tkbctf33位だった。 Misc 100 Real World TeX こんな感じの謎のtexファイル。16進数を文字に直し、^^やKKを削除し、ZVHNをそれぞれ\スペース{}に置換とするとtexっぽくなるけど、IやGをどう処理して良いのか分からなかった。 ^^5c^^66^^75^^74^^75^^72^^65^^…