旅する情報系大学院生

旅と留学とプログラミング

セキュキャン四日目

寝坊しませんでした。朝ご飯はいいぞ。 専門講義6は、はせがわようすけさんとにしむねあさんの「次世代プラットフォームのセキュリティモデル考察」を受講しました。 2人とも平仮名で、読みづらいですねー。前半は、はせがわようすけさんがElectronの脆弱性…

セキュキャン三日目

朝、寝坊しました。 8:40くらいに電話がかかってきて起きました。絶望感が凄かったです。 六時半に目覚ましを止めたことだけは覚えてるんですけど…。ということで、朝食は逃しました。残念です。 3-A: Webアプリケーションの脆弱性の評価と発見を受講し…

セキュキャン二日目

朝ごはーん。八時までやってたんですね。 なかなか美味しかったです。 パンを焼くやつもあってテンション上がりました。 八時半から最初の講義で、私は1-D Dissecting Malwareを受講しました。 講師はSecure worksの中津留さんで、後述するCTFで一人で一位と…

セキュキャン一日目

いえーい。 集合時間よりだいぶ早く着き、名刺交換バトルを行った後、お昼ご飯を食べました。 支給品はこんな感じ。他にも協賛企業さんのクリアファイルや水筒などがあって充実してました。 その後、簡単なグループワークをし、基調講演を二つ聞きました。 …

XSSの評価基準とRIPSプラグイン的なものを作った

生産技術研究所の松浦研究室というところでセキュリティホールの研究インターンをしていました。 作ったものの詳細はスライドに書いてあるのですが、RIPSってなんぞや?という方は便利で面白いので以下の記事を参考に遊んでみてください。yamaguchi-1024.hat…

RIPS(脆弱性解析ツール)をUbuntuで使うために

RIPSをUbuntuに動かすのが物凄く大変だったので、共有させてください。結論から言うと、 Apache2では動きませんでした!!なので、xamppを動かしたらできました。 RIPSはfirefoxしか対応していないので気を付けてください。 xamppを入れよう(重要) このURLか…

TSGでミニ合宿に行きました

7/2,7/3に私の所属するTSGというサークルで熱海に合宿に行ったので、今更ですが報告を書きます。伊東市という所に行きました。 6人で行きましたが、チームを3人ずつに分けてそれぞれのチームで開発をしました。 魔剤!? 私と@hakatashi,@moratoriumさんのチ…

セキュキャン2016応募用紙

受かったら応募用紙を晒すぞと思っていたので晒します。 選択問題 【1】:まずは、このプログラムが実行されているOSを特定しようと試みた。 問題で与えられた実行結果は hoge address = 0x7fff539799f0 fuga address = 0x7fca11404c70 となっていて、Window…

計算困難さ、NP完全とは?

このブログは備忘録なので、自分が忘れないためにまとめる。 そもそも計算とは。 有限時間内にチューリングマシンで解ける問題。 他の計算可能の定義として、λ計算、再帰関数などがある。しかし、チューリングマシンにも解けない問題が存在し、例えば停止性…

形式言語とオートマトン、チューリングマシンの関係について

雑です。手書きです。 何かあればコメントしていただきたいです。 全体としてこんなイメージ。 形式言語の文法は、G=&ltN,Σ,P,S>のように表され、Nは非終端記号、Σは終端記号、Pが生成規則、Sが初期記号となっている。正規言語が有限オートマトンと等価であ…