Marsの5εcur1ty備忘録

不定期的にCTF、脆弱性検証、バグバウンティレポート分析など、情報セキュリティを中心とした技術ブログを更新します。

2019-06-01から1ヶ月間の記事一覧

X-Frame-Optionのバイパス紹介

Web

GitHub: github.com Code: <script src="https://unpkg.com/@ungap/custom-elements-builtin"></script> <script type="module" src="https://unpkg.com/x-frame-bypass"></script> <iframe is="x-frame-bypass" src="https://victimxxxxxxxxxx.com" width="100%" height="100%" referrerpolicy="no-referrer" /> </html> 注…</iframe>

Hidden Flag, XORing Data, HSCTF6 Writeup

Description: This image seems wrong.....did Keith lose the key again? We first get a file with png extension which is unable to open as a png file. Then we output the hex data, and we can find that there are no png signature '89 50 4E 47 0…

拡張機能の仕組み

拡張機能とは、ブラウザのもともと持っている機能を追加または削除するオプションソフトウェアです。 ブラウザの拡張機能は、通常サードパーティが作成するので、自分でも作成することができます。 拡張機能は、ユーザが自主的にインストールして使用するの…

Dockerを使ってみた(Kali Linux)

こんにちは、Marsです。 最近、Dockerというものが非常に流行っていると多くの方がご存知だと思いますが、 この記事では、Dockerについて簡単にご紹介し、インストール手法について紹介したいと思います。 まず、Dockerとは何でしょうか。 Wikipediaでは、 …

Copyright Mars 2019