writeup以外

セキュリティ

picoCTF 2024 - elements(Chromiumの実験的な機能を使って、CSPのconnect-srcディレクティブをバイパスする)

はじめに ソロチームで出ていた。出ていたと言ってもWebカテゴリで一番難しい問題だったelementsしか解いていない。ほかの問題もやろうと思っていたけれども、なんか面倒だという気持ちに負けてしまった。picoCTF 2024の問題はpicoGymという常設の問題セット…

ASIS CTF Finals 2023の感想と反省、Shadow DOMと久々のSQLiについて

感想 昨年末にASIS CTF Finals 2023へチーム std::weak_ptr<moon> で出ていた。Webのgimme cspとPuppetearを解いたけれども、それぞれmeta refresh(SECCON CTF 2023 Finals - cgi-2023で考えてダメだったやつ)と Error.prepareStackTrace からの Error.prototype.s</moon>…