初めて外部のCTFで作問をした話

この記事はIPFactory Advent Calendar 2020の16日目の記事です。 今回初めて仙台CTF 2020という外部のCTFでWeb問題の作問をさせていただいたので、作問者視点でのWriteup含め色々書きます。 仙台CTFについて 仙台CTFとは、仙台CTF推進プロジェクトという団体…

v3でクライアント認証を使う

Onion Services v3でクライアント認証を使う必要があったので、その時の色々をまとめたメモ。 前よりも面倒くさくなっていたので手順とか。 クライアント認証の導入について Torでクライアント認証をしたい。 前はtorrcに設定を記入したら勝手によしなにして…

仙台CTF2019 Writeup

2019/11/16に仙台で開催された仙台CTF2019に参加をしてきたので、そのWriteupを書きます。 ※順次更新予定 制御システム 大人の事情でここのwriteupは詳しく書けないのですが、内容はModbus/TCPを使って制御されている機器のhack。 プロトコルの仕様は公開さ…

Deauthentication AttackとBeacon Flood Attackについて

Wifiに対する攻撃手法について調べる機会があったのですが、日本語の資料が無かったので個人的メモも兼ねて書いてみました。 そのうち別の攻撃手法について取り上げるかもしれませんが、とりあえずDeauthentication AttackとBeacon Flood Attackについてです…

WiresharkのPluginを作ってみた

はじめに 某CTFの問題で、USBのインタラプト転送のパケットをキーコード表とにらめっこしながら解くのが苦痛だったので読み込んだらフィールドに表示してくれるPlaginを作ってみました。 使用言語ですが、ささっと作りたかったのでluaでの実装です。 GitHub …