2014-07-01から1ヶ月間の記事一覧

Chrome Toolboxの脆弱性を見つけてGoogleから1000ドルもらった

Googleのウェブサービスやソフトウェアに脆弱性を見つけると金がもらえる。詳細。世界中のスーパーハカーが探しているから簡単に見つかる脆弱性なんてもう残っていないだろうと思っていたが、偶然見つけてしまい、報酬として1000ドルもらった。 Chrome Toolbox Chr…

mixiに報告した脆弱性4

mixiの脆弱性報告制度(すでに終了している)で報告した脆弱性。 mixiに報告した脆弱性1 mixiに報告した脆弱性2 mixiに報告した脆弱性3(+報告しなかった脆弱性) LivlisにログインしているユーザーのTwitterアカウント名の漏洩 2013/12/19 報告 2014/05/15…

SECCON 2014 オンライン予選(日本語) Write-up

CTF

ぼっチームsuperflipは1403点、24位だった。 練習問題 練習問題 100点 FLAG{seccon2014} このパケットを解析せよ ネットワーク 100点 FTP通信。FTPは制御とファイル転送は別のポートで行う。55番目のパケットに、 RkxBR3tGN1AgMTUgTjA3IDUzQ1VSM30=というフ…