st98 の日記帳 - コピー

なにか変なことが書かれていたり、よくわからない部分があったりすればコメントでご指摘ください。匿名でもコメント可能です🙏

HKCERT CTF 2024 (Qualifying Round) writeup

ctf

11/8 - 11/10という日程で開催された。BunkyoWesternsのst98kamo*1として参加して5位。とても長いルールを読むと、中等教育の過程にある香港人、高等教育の過程にある香港人、18歳以上の香港人、そしてそれら以外の全世界の人という4つのチームのカテゴリが…

DefCamp CTF (D-CTF) 2024 Quals writeup

ctf

9/27 - 9/29という日程で開催された。BunkyoWesternsのst98として参加して4位。早々に(3番目に)全完していたし問題の追加もないというアナウンスを確認していたので、3位は確定かと思っていたが、後から抜かれてしまった。どういうことかと思ったら、1位のチ…

IERAE CTF 2024 writeup

ctf

9/21 - 9/22という日程で開催された。BunkyoWesternsで参加して1位☝️ 我々はほとんどの問題が解けていたのだけれども、4問残っていたうちの3問がWebカテゴリ(1問はWeb+Revだが…)ということで申し訳ない気持ち。想定解法やSatoooonさんの解法を見つつ復習して…

Automotive CTF 2024 Japan決勝 writeup

ctf

9/13にオンサイトで6時間半ぐらい開催されていた。チーム藤原豆腐店で参加して3位。5名までが参加できるということだったけれども、うち3名はイタリアにいた。ルール上は原則*1オンサイトでの参加ということだったが、運営のご厚意で彼らもリモート参加でき…

Automotive CTF 2024 Japan予選 writeup

ctf

8/25から9/9の2週間という長期間*1で開催されていた。メンバー5名からなるチーム藤原豆腐店*2で参加して、2位。日本チームとそれ以外とでブラケットが分かれていたけれども、国内順位と総合順位の両方で2位だった*3。国内決勝にはほぼ確実に進めるだろう*4。…

BlackHat MEA CTF Qualification 2024 writeup

ctf

BunkyoWesternsで参加して140位。うーむ。例年通り250チームがサウジアラビアはリヤドで開催される決勝へ行け、また上位10チームには旅費が支給されるということだったけれども、かなりの激戦となっていた。 [Web 110] Free Flag (349 solves) [Web 120] Wat…

AlpacaHack Round 2 (Web) writeup

9/1に6時間だけ開催された。出題された4問すべてを3時間40分56秒で解いて2位。AlpacaHackは新しくできた個人戦のCTFプラットフォームで、定期的に短めのCTFを開催するとのこと。終了後にはいつでも過去問を遊ぶことができる。 AlpacaHack Round 2は定期的に…

SatokiCTF 2024で出題した問題の解説

ctf

2024年8月25日から2024年8月26日にかけて、Satokiさん主催でSatokiCTF 2024が開催されました。Satokiさんの誕生日を記念しての開催ということで、おめでとうございます。 SatokiCTF 2024は「複数人で協力してSatokiを倒す (全完する) レイドバトル形式」と銘…

corCTF 2024 writeup

ctf

7/27 - 7/29という日程で開催された。BunkyoWesternsで参加して10位。Webの3問でfirst bloodを取ることができて嬉しかったものの、それらを解いて以降は振るわず。2 solvesが出ていた[Web] iframe-noteは解きたかったところだが、私ができていたのはPrototyp…

MOCA CTF Quals 2024 writeup

ctf

7/20 - 7/21という日程で開催された。BunkyoWesternsで参加して1位 上位5チームはいくらかの旅費支援付き*1で、イタリアはピネート*2で9月に開催される決勝大会へ招待されるらしい。ハッカーの集まるキャンプだとか、テントのスペースが提供される(ただし、…

Google Capture The Flag 2024 writeup

ctf

6/22 - 6/24という日程で開催された。kijitoraで参加して2位。過去2年ともkijitoraというチーム名の案を出した以外にチームに貢献できていなかったので、今年はちょっと難しめの問題を1問解けて嬉しい。 ほかのメンバーのwriteup: Google CTF 2024 Quals Wri…

Flatt Security mini CTF #5 writeup

6/17の夜に1時間という短さで開催された。Tsubasaさん作問でFirebaseを題材とした問題が出題されるという事前のアナウンスがあり、実際これらをメインとした4問が出た。4問のいずれもfirst bloodを取り、全完しての優勝だった。 リンク: 問題リポジトリ はじ…

SECCON Beginners CTF 2024 writeup (Web全問)

6/16の14時から24時間という競技時間で開催された。どれぐらい素早く解けるかの腕試しとして参加した。無事に開始から実質3時間*1でWeb問を全完でき、またhtmls, flagAliasの2問についてはfirst bloodを取れてよかった。 [Web 78] wooorker (186 solves) ア…

DIVER OSINT CTF 2024 writeup

6/8 - 6/9という日程で開催された。日本のCTFプレイヤーが開催する、"real-world oriented" という触れ込みだったOSINTのCTFだ。チーム「25時、ディスコードで。」の「離れ離れの街を繋ぐ列車は行ってしまったね」として参加して2位。Satokiさん、pr0xyさん…

CODEGATE CTF 2024 Preliminary writeup

ctf

6/1 - 6/2という日程で開催された。BunkyoWesternsで参加して6位。今回は誰でもチームで参加可能なGeneral部門と、18歳以下の個人が参加可能なJunior部門*1*2に分かれていた。我々はもちろんGeneral部門で、こちらは上から19チームが決勝大会に進めるという…

TSG LIVE! 12 CTF writeup

ctf

5/18に1時間40分という短さで開催された。BunkyoWesternsからはᎢᏚᏀ-Purpleと-Violet(いずれも \u0054\u0053\u0047 でないことに注意)の2つのTSGのパチモンチームが参加した。私は-Violetの方でホンドギツネとヌオーとともにホンドタヌキとして参加し、1位。W…

DEF CON CTF Qualifier 2024 writeup

ctf

5/4 - 5/6という日程で開催された。undef1nedで参加して11位。私はGilroyでしか貢献できていないが… リンク: 問題リポジトリ スコアサーバ [Exploitation 100] Gilroy (39 solves) どのようなアプリか group を好きな値にする 管理者になる [Exploitation 10…

Grey Cat The Flag 2024 Qualifiers writeup

ctf

4/20 - 4/21という日程で開催された。BunkyoWesternsのぽよ~~~~として参加して3位。プレースホルダのつもりで適当なユーザ名にしたのだけれども、後から変えようとしたら "Name changes are disabled" と怒られて困った。 Webを全完した。Fearless Concu…

AmateursCTF 2024 writeup

ctf

4/6 - 4/10という日程で開催された。BunkyoWesternsで参加して6位。なかなかの開催期間の長さだった。 [Web 53] denied (856 solves) [Web 184] one-shot (282 solves) [Web 302] sculpture (95 solves) [Jail 207] sansomega (230 solves) [Jail 355] javaj…

TAMUctf 2024 writeup

ctf

4/6 - 4/8という日程で開催された。BunkyoWesternsのta_ga_naiとして参加して5位。特にコンテナエスケープ問が面白かったし勉強になった。BunkyoWesternsはあと1問で全完というところまでいったのだけれども、[Forensics] Volatileというエスパー要素のある…

Asian Cyber Security Challenge (ACSC) CTF 2023 writeup

はじめに ACSC 2023 タイトルはミスではない。今年開催されたACSC 2024のwriteupはすでに書いている。去年のACSC 2023への参加時に、運営への提出用として英語のかんたんwriteupは書いたのだけれども、ちゃんとしたものは書いていないし、そもそも英語版すら…

Asian Cyber Security Challenge (ACSC) CTF 2024 writeup

3/30 - 3/31という日程で開催された。総合順位は3位で、International Cybersecurity Challenge(ICC)*1に派遣されるチームアジアのメンバーとして選ばれる条件を満たしている(eligibleな)参加者に限ると2位。国内ではいずれも1位。もっとも、総合1位ではある…

防衛省サイバーコンテスト 2024 writeup

ctf

2/25に12時間というちょうどよい競技時間で開催された。21時終了だったけれども、17時45分ごろに最速で全完して2位。途中でヒントを開くために2ポイントを使ってしまい*1*2*3、ノーヒント勢に抜かれてしまわないか最後までヒヤヒヤしつつスコアボードを見守…

shioCTF 2024 writeup

ctf

2/12 - 2/14という日程で開催された。ひとりチームの猿沢池の鹿で参加し、全完して1位 [Web 172] SimpleDB (xxx solves) [Web 258] card (xxx solves) [OSINT 100] aburasoba (xxx solves) [OSINT 100] club (xxx solves) [Misc 100] fictional mountain (xx…

DiceCTF 2024 Quals writeup

ctf

2/3 - 2/5という日程で開催された。BunkyoWesterns*1で参加して8位。1040チームが参加していたらしい。相変わらず問題が面白かった。 今回のDiceCTFは予選と決勝があり、予選の上位8チームが決勝へ進めるということだったので、つまりBunkyoWesternsはなんと…

Mapna CTF 2024 writeup

ctf

あけましておめでとうございます。1/21から1/22にかけてASISが開催していたMapna CTF 2024に、BunkyoWesternsとして参加した。結果は1位で嬉しい。 Web問は6問が出題されていたけれども、うち4問は私が取り掛かる前にSatokiさんがすでに解いていたし、1問は…

Flatt Security mini CTF #3 writeup

11/30*1に1時間という短さで開催された。Azaraさん作問でWebとクラウドから出題されるという事前のアナウンスがあり、実際これらをメインとした2問が出た。 1問は15分ほどで解けfirst bloodが取れた*2ものの、もう1問は解ききれず。それでも1位であったのは…

SECCON CTF 2023国内決勝大会の参加記(writeup)

12/23 - 12/24という日程で、オンサイト形式@浅草橋で開催された。12/23の11時開始で12/24の17時終了ということで30時間の競技だった。昨年度大会に引き続きkeymoonさんとのふたりチームであるCyberMidori*1*2で参加し、準優勝した 順位は終始なかなかいい感…

TsukuCTF 2023 writeup

12/9 - 12/10という日程で開催された。st7962934781497995546*1*2のオグロプレーリードッグ*3として参加して3位。 Flatt Security Speedrun CTF #2に参加した際に、運営陣のひとりであるSatokiさんから、このCTFのWebでもRTAをして1時間以内に同カテゴリの問…

Flatt Security Speedrun CTF #2 writeup

12/5に開催されたFlatt Security Speedrun CTF #2に参加した。CTFの名前にもあるようにこれは第2回で、第1回はCODE BLUE 2023の中で開催されていた。イベントの趣旨は前回大会の記事を参照いただくとして、前回あまりに解かれなかったために新しい問題セット…