Skip to main content

18 posts tagged with "CTF"

View All Tags

AlpacaHack Round 7 (Web) - 作問者writeup

· 8 min read

AlpacaHackは個人戦のCTFを継続して開催する新しいCTFプラットフォームです。今回はst98さんと一緒にWeb回であるRound 7の作問を、担当しました。ご参加いただいた方々、ありがとうございました。

AlpacaHackにはwriteupを投稿する機能があるので、ぜひwriteupを書いて投稿してみてください。upsolveもOKです。AlpacaHackは常設CTFでもあるので、終わったCTFも実際にリモート環境でテストすることが可能です!

さて、今回は以下の問題をつくりました。本記事はそのwriteupになります。

ChallengeCategoryKeywordsSolved
Treasure HuntwebURL encoding71
minimal-wafwebXSS4
disconnectionwebbrowser behavior5
disconnection-revengewebbrowser behavior1

AlpacaHack Round 2 (Web) - 作問者writeup

· 26 min read

AlpacaHackは個人戦のCTFを継続して開催する新しいCTFプラットフォームです。keymoonminaminaoが中心メンバーとなって動いており、最近リリースされました🎉

今回はWeb回であるRound 2の作問を担当しました。ご参加いただいた方々、ありがとうございました。参加登録した人数を数えると300!?ありがたすぎる...1

AlpacaHackにはwriteupを投稿する機能があるので、ぜひwriteupを書いて投稿してみてください。upsolveもOKです2。また、今後の作問・運営のためにもGoogleフォームでのfeedbackをいただけると非常に助かります。単純にモチベーションにもつながります。SNS上での感想も大歓迎です。

さて、今回は以下の問題をつくりました。本記事はそのwriteupになります。

ChallengeCategoryKeywords (spoiler)Solved
Simple LoginwebSQL injection84
Pico Note 1webCSP bypass, JavaScript10
CaaSwebRCE, Perl13
Pico Note 2webImport Maps3

Footnotes

  1. 加えて、あまり広くリーチできていなかったというのと、タイムゾーンの問題があったにもかかわらず、海外の強い方にも多く参加してもらえてびっくり&感謝です。CTFTimeに登録したのも一定以上の効果があったりする?

  2. AlpacaHackは常設CTFでもあるので、終わったCTFも実際にリモート環境でテストすることが可能です!

SECCON CTF 2023 Finals: Author Writeups

· 15 min read

I wrote 4 web challenges and 1 misc challenge for SECCON CTF 2023 Finals. I hope you enjoyed the CTF and want to read your feedback and writeups.

My challenges:

ChallengeCategoryIntended
Difficulty
Solved / 12
(Internatinal)
Solved / 12
(Domestic)
Keywords
babywafwebwarmup84WAF bypass
cgi-2023webmedium52XS-Leak, SRI
LemonMDwebmedium21Islands Architecture
DOMLeakifywebhard10CSSi on style attributes
whitespace.jsmisceasy22JavaScript sandbox

I added the source code and author's solvers to my-ctf-challenges repository.

SECCON CTF 2023 Quals: Author Writeups

· 20 min read

Thank you for playing SECCON CTF 2023 Quals! I created some challenges for this CTF, just like 2021 and 2022. I hope you had fun and I'm looking forward to reading your writeups.

My challenges:

ChallengeCategoryIntended
Difficulty
KeywordsSolved / 653
blinkwebeasyDOM clobbering14
eeeeejswebmediumejs, XSS puzzle12
hidden-notewebhardXS-Leak, unstable sort1
craboxsandboxwarmupRust sandbox53
node-ppjailsandboxmediumprototype pollution5
deno-ppjailsandboxhardprototype pollution2

I added the source code and author's solvers to my-ctf-challenges repository.

zer0pts CTF 2023 writeup (4 web challs)

· 26 min read

zer0pts CTF 2023 に./Vespiaryで参加して8位でした!

guess要素が一切なく、各問題もよく構成されたものが多く、例年通りとてもたのしいCTFでした。

SECCON CTF 2022 Finals: Author writeups

· 29 min read

I wrote all the web challenges in SECCON CTF 2022 Finals, following the Quals round. Thank you for participating in the CTF and I was glad to receive positive feedback at the after-party and on Twitter/Discord.

In this post, I describe my solution for the following challenges:

ChallengeCategoryIntended
Difficulty
Score
(static)
Solved / 10
(Internatinal)
Solved / 12
(Domestic)
babyboxwebwarmup10064
easylfi2webeasy200108
MaaSwebmedium30031
light-notewebmedium30000
dark-notewebhard50000

I added the source code and author's solvers to my-ctf-challenges repository.

CTF: Best Web Challenges 2022

· 11 min read

この記事はCTF Advent Calendar 2022 17日目の記事です。

16日目はLaikaさんの「Wani HackaseのSlackにあるスラッシュコマンドの紹介」です。CTFtimeからシュッと情報を取ってきて選ぶ形式はおもしろくていいですね。

さて、本日は今年見たweb問で特に好きな問題を紹介します1

Footnotes

  1. 「おもしろかったxxx問の紹介」系の記事を誰かが書くと、他の人が同じジャンルで似た記事を書きにくくなるのでは?と若干危惧しています。いろいろな人のその人視点の「おもしろかった問題」を知りたいので、ツイートでもいいのでどんどん書いてほしいです!

SECCON CTF 2022 Quals: Author writeups - English

· 34 min read

Thank you for playing SECCON CTF 2022 Quals! Just like last year, I wrote some challenges for this CTF.

My challenge list:

ChallengeCategoryDifficultyKeywordsSolved
skipinxwebwamupquery parser, DoS102
easylfiwebeasycurl, URL globbing, LFI62
bffcalcwebmediumCRLF injection, request splitting41
piyosaywebmediumTrusted Types, DOMPurify, RegExp19
denoboxwebmedium-hardprototype pollution, import maps1
spanotewebhardChrome, disk cache, bfcache1
latexipymisceasypyjail, magic comment8
txtcheckermiscmediummagic file, ReDoS23
noisecconmiscmedium-hard1Perlin noise22

I added the source code and author's solvers to my-ctf-challenges repository.

Footnotes

  1. Because of my lack of consideration, many players solved this challenge by unintended solutions 😢

SECCON CTF 2022 Quals: Author writeups - 日本語

· 51 min read

SECCON CTFに参加いただいたみなさん、ありがとうございます。感想やwriteupなどをたのしみにしています! 去年に引き続きSECCON CTF 2022 Qualsでいくつか作問したので、それらのwriteupです。

  • The English version is here!

今年は以下の問題をつくりました:

ChallengeCategoryDifficultyKeywordsSolved
skipinxwebwamupquery parser, DoS102
easylfiwebeasycurl, URL globbing, LFI62
bffcalcwebmediumCRLF injection, request splitting41
piyosaywebmediumTrusted Types, DOMPurify, RegExp19
denoboxwebmedium-hardprototype pollution, import maps1
spanotewebhardChrome, disk cache, bfcache1
latexipymisceasypyjail, magic comment8
txtcheckermiscmediummagic file, ReDoS23
noisecconmiscmedium-hard1Perlin noise22

この記事では各問題の問題概要と解法のみ書きます。作問感想や裏話は別記事として書く予定ですのでお楽しみに(?)

なお、各問題のソースコードやソルバはmy-ctf-challengesのリポジトリに追加しています。

Footnotes

  1. 作問ミスで、多くの人に非想定で解かれてしまい想定難易度より易化 😢