好奇心の足跡

飽きっぽくすぐ他のことをしてしまうので、忘れないため・形にして頭に残すための備忘録。

SECCON 2018 Online CTF write-up

この記事は SECCON 2018 Online CTF に参加した際の記録になります。 簡単な問題しか解けていませんのでご了承ください しかも力技が多いです ネタバレなので閲覧の際はご注意ください write-upの記事に後追いの記録を徐々に追加更新予定 今回は一人チーム。…

CpawCTF 戦績とwrite-up (非公開)

https://ctf.cpaw.site をやったときの足跡。 CpawCTFはCTFはじめました!くらいの人向けのCTFでした。問題文からとても丁寧で、自分も最初にこれを知ってればなーと思いました。 レベル1~レベル3まで。レベル3で CTF for Beginners の warmup 問題レベルか…

ksnctf 戦績とwrite-up (非公開)

ksnctfというものの存在を知ったので、やってみた話。 レベル感が今の自分にちょうどよく、問題も36問!もあるため、とても良い練習・演習になった。 エスパー問題も少なかったように思うし、一度やったことある問題は確実に取れる。楽しい問題が多かったよ…

我が家のタイムスケジュール 〜娘1歳〜

「お母さんエンジニアのロールモデルがいない」と話題らしいのと、もうすぐ娘が2歳になるので、それまでの振り返りも兼ねて、我が家のタイムスケジュールを起こしてみました。 娘が6ヶ月の頃から保育園に預けて復職、それから半年の時短勤務を経てフルタイム…

使用しているOSSの一覧取得やライセンス確認を自動化/CI化したい話

製品やサービスを作って出荷・リリースする際に、中で使用しているOSSのライセンスをリストアップしたり確認したりするのって必須ですよね? ただこの作業、人手でやるにはかなり面倒なところ。皆さんはどういうふうに使用しているOSSライセンスを確認されて…

Githubのコードから使用しているOSS一覧とライセンスなどの情報を収集するツール紹介

Githubのコードから使用しているOSS一覧を収集するツールを作ったので、使い方やデモを紹介します。 github.com 機能 Githubの指定したリポジトリからOSSライブラリ管理ファイル(Gemfile, package.jsonなど)をクロールし、管理ファイルに書かれたOSSの情…

MNCTF2017を後追いでやってみた

先月MNCTFの存在を知り、2018年の問題を後追いでやってみたところ、とても勉強になったのと、過去問が全部公開されているということだったので、今度は2017年の問題を今更ながらやってみました。 2018年をやったときの記事はこちら。MNCTFの概要とか書いてい…

MNCTF2018を後追いでやってみた

遅れ馳せながら、MNCTF(Macnica Networks CTF)というのを知ったので2018版をやってみました。 7/12に行われていたようで、既にwrite-upもたくさん上がっているので、自分のメモとして。こういうジャンルはやったことなかったので、write-upを大いに参考にさ…

SECCON BeginnersCTF 2018 復習 [Crypto] Well Known

SECCON BeginnersCTF 2018 に参加したので wite-upを書いたけど 解けなかった問題が多かったしコンテスト環境しばらく残していただけるそうなので、後追いでやってみる。(ほぼ大会中の話だったりする) write-upはこちら kusuwada.hatenablog.com [Crypto] …

AWS Lambda 上で pytest を動かす

AWS Lambda 上で pytest を動かす サービスの死活監視(DeepHealthCheck)や日次でのFullFunctionTestなど、定期的なテスト実行のために Lambda 上で pytest を動かすためのApplication雛形。 それなりにハマったのでメモ。 動作環境 AWS Lambda: python3.6 ru…

SECCON BeginnersCTF 2018 復習 [Crypto] Streaming

SECCON BeginnersCTF 2018 に参加したので wite-upを書いたけど 解けなかった問題が多かったしコンテスト環境しばらく残していただけるそうなので、後追いでやってみる。(ほぼ大会中の話だったりする) write-upはこちら kusuwada.hatenablog.com [Crypto] …

SECCON BeginnersCTF 2018 復習 [Crypto] RSA is Power

SECCON BeginnersCTF 2018 に参加したので wite-upを書いたけど 解けなかった問題が多かったしコンテスト環境しばらく残していただけるそうなので、後追いでやってみる。(ほぼ大会中の話だったりする) write-upはこちら kusuwada.hatenablog.com [Crypto] …

SECCON BeginnersCTF 2018 復習 [Web] Gimme your comment & REVENGE

SECCON BeginnersCTF 2018 に参加したので wite-upを書いたけど 解けなかった問題が多かったしコンテスト環境しばらく残していただけるそうなので、後追いでやってみる。(ほぼ大会中の話だったりする) write-upはこちら kusuwada.hatenablog.com [Web] Gim…

SECCON BeginnersCTF 2018 復習 [Web] SECCON Goods

SECCON BeginnersCTF 2018 に参加したので wite-upを書いたけど 解けなかった問題が多かったしコンテスト環境しばらく残していただけるそうなので、後追いでやってみる。(ほぼ大会中の話だったりする) write-upはこちら kusuwada.hatenablog.com [Web] SEC…

BeginnersCTF 2018 write-up

SECCON BeginnersCTF 2018 に参加したので write-up。 BeginnersCTF は初めての参加。オンラインだったので気軽に参加できた。 あまり時間が取れないなぁと思っていたけど、後半は結局問題解けなかったので時間はあまり問題ではなかったかも。 flagの形式がs…