げんたろう's備忘録

セキュリティに関して思ったことをまとめます。

SecHack365 2018参加記

自己紹介 電気通信大学修士2年(参加当時1年)、専攻は情報学(セキュリティ、暗号)です。CTF(いろいろ)や競技プログラミング(Atcoder)、セキュリティキャンプなどに参加してました。 SecHack365では、「プライバシーに配慮したTwitterアカウント PEACE…

2018年セキュリティキャンプ全国大会について僕が思うこと

2017年のセキュリティキャンプ全国大会に参加したげんたろうです。 僕の私見として今年のセキュリティキャンプの良さげな点を書き連ねます。 www.ipa.go.jp ジュニア限定ネットワークゼミ 早寝早起きが出来て最高。 確かに22:00以降からの明日の準備とかは現…

江戸前セキュリティ(2017/08)

しのぎさんによるShinobotの解説 今日はPowerPoint作る暇なかったので、PowerShellでプレゼンします。予めご了承ください。 #edomaesec— Shøta Shinogۜi ♾ (@Sh1n0g1) 2017年8月26日 第一章 Powershellを使ってみる パイプでオブジェクトが渡せるらしい。 一…

C1 ブラウザの脆弱性とそのインパクト

C1 ブラウザの脆弱性とそのインパクト に関するまとめ

Sakerity Camp 2017全国大会のインシデントレスポンスをした話

算数が出来ない人だけ見てください!まず、冒頭にて私の過ちによってご迷惑をお掛けした関係各所の皆様にお詫び申し上げます。 そしてネタにさせてください。セキュリティキャンプ2017 全国大会(8/14 ~ 8/18)開催期間中は、例え成人していようとしてしまい…

セキュリティキャンプ2017全国大会の感想(全般)

セキュリティキャンプに関連するエントリ gntrua.hatenablog.com セキュリティキャンプ全国大会について私が感じたこと等を順次投稿していきたいと考えています。 差し当たり、セキュリティキャンプの生活面について記述したいと思います。 参加者各位が得ら…

セキュリティキャンプ2017 応募用紙所感

所感 とりあえず、沢山書いて熱意を伝えることを目標に応募用紙全体を書きあげました。 特に、注意したのは設問で問われていなくても自分が今までやってきたことをアピールできるように書くことです。 また、相当に時間もかけたし、今年で応募できる最後の年…

セキュリティキャンプ2017の応募用紙晒し

特に上げるためにレイアウト調整とかしてないので、読みづらいと思いますが、こんな感じで書くといいんだという1ケースとして見ていただければと思います。 選択問題1 あなたが今まで作ってきたものにはどのようなものがありますか?いくつでもいいので、あ…

windowsにおけるユーザディレクトリ名の変更

windowsでユーザー名を例えばg.katayamaにしちゃうと、C:\Users\g.katayama\~~がユーザーローカルのパスとなり、ほとんどのプログラムでそれ以下へアクセスすることができなくなります。かなり困るので、g.katayamaの部分を変更します。 (起動する部分は大…

twicasにおけるアイテム自動化

twicasにおいて、アイテムを主導で投げるのは非常に手間であるということは諸君ら全てが認識しているところであるという前提に基づき、それを解消するためのソリューションを提供する。twicasのアイテム投げ等々はjavascriptによって実行されていることは、…

右クリック等マウスイベント禁止への対策

日常使っている歌詞のサイト等ではドラッグやコピー、右クリックが禁止されている場合が多い。そのような場合の対処方法として、chrome等に実装されているconsoleから特定のコマンドを入力することで回避する方法について記載する。ページソースを以下のよう…

パスワード入手可能時における鍵付きpdfの保存

パスワードを入手できるため、パスワードをメモして置いて開くのも良いが、それはそれで面倒なので、パスワードを用いて開いたpdfを生の状態で保存できた方が良い。この場合、googlechromeで印刷からpdfとして保存するを行えば、表示されたpdfを生の状態で保…

バイナリ解析系のコマンドメモ

strace ./hogehoge プログラムを動的に解析することができる。プロセスが呼び出すシステムコールを記録し、内容を表示させることができる。一行当たりに表示できる文字数は32文字で増やしたい場合はsオプションをつける。 strace -s 1024 ./hogehogeod -A x …

tcshにおけるエラー排除

大学内のterminalはtcshで動いており、そのサーバー内自分のディレクトリ外にfindコマンドを実行すると許可がないディレクトリへ多くの試行を行うためエラーがたくさん出ます。それをtcshで回避するためには -> ( hogehoge > /dev/tty ) > & /dev/null もし…

パスワード付きpdfファイルの保存に関してのメモ

パスワード付きのpdfファイルを保存する場合には、google chromeの機能を用いるのが一番良い。 google chromeには表示しているpdfファイルを生の状態で新規に保存することができる。印刷という機能を用いることから、表示している部分をそのままpdfファイル…