2021-01-01から1年間の記事一覧

【★2】OWASP Juice Shop 個人的な取り組みと解説(難易度2)

IT

※OWASP Juice Shopのネタバレを含みます OWASP Juice Shopを解説を見ながら「どうやってここにたどり着くか?」「どういうロジックの脆弱性か?」を考えてやっていきます。 問題の意図がよくわからなかったものと、OSINT問題は省略しています。 公式に解説が…

ImaginaryCTF Web 「Awkward Bypass」を復習する

IT

参考Writeup https://s-3ntinel.github.io/ctfs/imaginary_ctf2021/web/awkward_bypass/awkward_bypass.html 対策点 blacklist = [~] regex = re.compile(n, re.IGNORECASE) username = regex.sub("", username) 知ったことなど 【string.printable】 pytho…

Cipher.getInstanceに「AES」を設定すると暗号モードは何が使用されるのか

IT

公式ドキュメントが正義ですが、公式ドキュメントがなかなか見つかりません。

jqueryの脆弱性 CVE-2019-11358(prototype pollution) 動作確認と修正箇所確認

IT

修正点はシンプルでわかりやすかったです。

djangoの脆弱性 CVE-2021-32052(HTTP Header Injection) 修正内容確認した

IT

djangoの脆弱性を見かけましたので挙動を確認してみました。

node.jsのnormalizeを試したメモ

IT

プログラミング言語の関数試すの楽しいですね

EC-CUBEの脆弱性「CVE-2021-20717」の注意喚起とブラインドXSSについて

IT

※この記事で知り得たことを悪用することは禁止とします。 5/7にEC-CUBEにXSSの脆弱性があることが公表されました。 https://www.ec-cube.net/news/detail.php?news_id=383 既に攻撃が確認されているとのことです。 修正コードも公開されていましたので、注意…

報告した脆弱性が修正されたので注意喚起(ホットペッパーグルメアプリ CVE-2021-20715)

IT

私が報告した脆弱性がCVEになりました。 ご対応くださった関係者の皆様、ありがとうございました。

Laravel(ignition)の脆弱性「CVE-2021-3129」再現と分析と注意喚起

IT

悪用あり+認証なしリモートコード実行です。 激ヤバなので速攻対応推奨です。

報告した脆弱性が修正されたので注意喚起(ぐるなびアプリ CVE-2021-20693)

IT

私が報告した脆弱性がCVEになりました。 ご対応くださった関係者の皆様、ありがとうございました。

node.js systeminformation 「CVE-2021-21315」 再現した

IT

CVE-2021-21315の再現です。 RCEとなります。

Apache Druid 「CVE-2021-25646」の再現と修正点の確認

IT

Apache Druid 「CVE-2021-25646」をやってみました。

b01lers CTF Writeup見ながらやったが出来なかった(Web)

IT

Werkzeugを初めて使いました

PWNに入門する とりあえず慣れ親しむ編(UMassCTF 2021 suckless2)

IT

PWN始めてみます

BIG-IPの脆弱性「CVE-2020–5902」の注意喚起と再現

IT

「CVE-2020–5902」の注意喚起と再現です。 基本的な内容で攻撃が可能なので、 対策必須です。

UTCTF2021 Writeup見ながらやる(Web)

IT

難しい問題は答え見てもわかりませんでした。。。

UMassCTF21 Writeup見ながらやる(Web)

IT

UMassCTF21のWebをWriteupを見ながらやりました

BIG-IPの脆弱性「CVE-2021-22986」の注意喚起と再現

IT

影響が大きいので、早めにアップデートすることを推奨します。

proxylogon(CVE-2021-26855等)の情報まとめ

IT

前提 この記事は脆弱性に対する対応方法を記載するものとなります。この記事で知り得たことを悪用することは禁止します。 概要 Microsoft Exchange Serverの脆弱性です。いくつかの脆弱性を組み合わせることにより、任意コードの実行が可能となり、Webシェル…

バグバウンティツール:Amassの紹介

IT

注意事項 勉強目的のみ。悪用厳禁。 公式サイト OWASP - AmassOWASP/Amass 一言紹介 サブドメインを列挙するのに便利! 機能紹介 各種情報を収集するツール。以下のサブコマンドがあり、機能を使い分けられる。 intelenumviztrackdb intel ドメインの組織情…