Marsの5εcur1ty備忘録

不定期的にCTF、脆弱性検証、バグバウンティレポート分析など、情報セキュリティを中心とした技術ブログを更新します。

2019-04-01から1ヶ月間の記事一覧

IDN Homograph Attack Introduction

Web

みなさんは、このようなことに遭ったことがないないでしょうか。 (シーン: ・最近新しいiPhoneが発売されたな、評判がどうなのか2chで見てみよー |---------------------------------------------| | ------------------2 ch ~-------------------| |------…

文字列操作Note

sed : ・改行を含むパターンについての置換: zオプション 例:cat path.txt | sed -z "s/:\n/ /g" 解説::と改行\nに当てはまるパターンを空白に置き換える。 awk : grep : (今後足していく予定)

Server Side Template Injection | TG:hack 2019 writeup

問題文を見る限りでは、魔法の世界へようこそとか魔法使いになろう!とか中二病くさくてよく分からない内容しか書かれていませんが、 結局言いたいのは、このサイトに何らかの脆弱性があるということです。 どんな脆弱性でしょうか。とりあえずサイトにアク…

rootme: XSS - Stored 1 writeup(Japanese)

Statement Steal the administrator session cookie and use it to validate this chall. URL: https://www.root-me.org/en/Challenges/Web-Client/XSS-Stored-1 この問題は、Stored XSS脆弱性によって他人のクッキーを盗む過程を実際に体験できる良問です。…

EncryptCTF writeup

ENCRYPT CTF some writeups It's a WrEP Sniffed and Spoofed, but director called cut before final scene. Could you help Mr. Alderson to invade into eCorp? Get the password for our Wifi Network "encryptCTF" Submit flag as encryptCTF{} capture…

XSS Bug on Intel Subdomain, Explained poc video

XSS

www.youtube.com Here it is a XSS vulnerability on Intel subdomain. We could notice that it reflects our input contents when we submit something. However, nothing will be reflected when we submit which it contains the symbol "<" or ">". XSS…

Copyright Mars 2019