2016-01-01から1年間の記事一覧

TWCTF 2016 Write-up

TWCTF 2016にチームringolliaで参加しました。チームとしては99位で、私は5個のフラグをsubmitしました。以下、write upです。 Global Page(Web 50) ?page=に値を与えると"."と"/"がremoveされてファイルパスとして評価され結果を返してくるサービスを与えら…

セキュリティ・キャンプ全国大会2016 参加記

8月の9日から13日まで、セキュキャンに参加してきました。国のお金で4泊5日、面白い講義を聞いたりオタクと遊んだりできる素晴らしいイベントでした。 応募 応募用紙を書きました。締め切り駆動タイプの人はしんどい思いをすると思うので余裕を持って取り組…

pycurlでhttp2-requestを行う方法

import pycurl c = pycurl.Curl() c.setopt(c.HTTP_VERSION, c.CURL_HTTP_VERSION_2)

OSXでPowとnginxを併用した開発環境を作る

あけましておめでとうございます。今年もよろしくお願いします。 Pow、いいですよね。Rackアプリを開発する際には往々にして役立つと思います。Powderと組み合わせるともっといい感じです。 さて、そのPowですが、80を専有してしまう(Powが実際に動いている…