旅する情報系大学院生

旅と留学とプログラミング

HITCON CTF 2016 Quals参加記

TSGの面々(cookies,dai,hakatashi,moratorium,satos,yamaguchi)で参加してました。 二日目から私の自宅を開放して集まってやりました。プロが解いてくれたので、私は応援係をしていました。I'm here頑張った。ほぼこれしかやっていない。nc 52.196.86.193 25…

南米&内定先のご報告

お久しぶりです。8/15~9/22まで、南米に旅行に行っていました。 とても楽しかったです。写真を記事の後半にまとめて載せます。私が所属する東京大学では進学振り分けという、入学するときは全員教養学部に入れられ、二年生の夏にどの学部学科に進学するか決…

セキュキャン五日目

ついに最終日になりました。 私はこの文章を、家に帰って片づけをしてすぐに書きはじめているのですが、やはり文章にすることで振り返ることができますね。 五日間、一歩もクロスウェーブ幕張の外の世界に出ない生活でしたが、それとは矛盾するようにたくさ…

セキュキャン四日目

寝坊しませんでした。朝ご飯はいいぞ。 専門講義6は、はせがわようすけさんとにしむねあさんの「次世代プラットフォームのセキュリティモデル考察」を受講しました。 2人とも平仮名で、読みづらいですねー。前半は、はせがわようすけさんがElectronの脆弱性…

セキュキャン三日目

朝、寝坊しました。 8:40くらいに電話がかかってきて起きました。絶望感が凄かったです。 六時半に目覚ましを止めたことだけは覚えてるんですけど…。ということで、朝食は逃しました。残念です。 3-A: Webアプリケーションの脆弱性の評価と発見を受講し…

セキュキャン二日目

朝ごはーん。八時までやってたんですね。 なかなか美味しかったです。 パンを焼くやつもあってテンション上がりました。 八時半から最初の講義で、私は1-D Dissecting Malwareを受講しました。 講師はSecure worksの中津留さんで、後述するCTFで一人で一位と…

セキュキャン一日目

いえーい。 集合時間よりだいぶ早く着き、名刺交換バトルを行った後、お昼ご飯を食べました。 支給品はこんな感じ。他にも協賛企業さんのクリアファイルや水筒などがあって充実してました。 その後、簡単なグループワークをし、基調講演を二つ聞きました。 …

XSSの評価基準とRIPSプラグイン的なものを作った

生産技術研究所の松浦研究室というところでセキュリティホールの研究インターンをしていました。 作ったものの詳細はスライドに書いてあるのですが、RIPSってなんぞや?という方は便利で面白いので以下の記事を参考に遊んでみてください。yamaguchi-1024.hat…

RIPS(脆弱性解析ツール)をUbuntuで使うために

RIPSをUbuntuに動かすのが物凄く大変だったので、共有させてください。結論から言うと、 Apache2では動きませんでした!!なので、xamppを動かしたらできました。 RIPSはfirefoxしか対応していないので気を付けてください。 xamppを入れよう(重要) このURLか…

TSGでミニ合宿に行きました

7/2,7/3に私の所属するTSGというサークルで熱海に合宿に行ったので、今更ですが報告を書きます。伊東市という所に行きました。 6人で行きましたが、チームを3人ずつに分けてそれぞれのチームで開発をしました。 魔剤!? 私と@hakatashi,@moratoriumさんのチ…