つれづれなる備忘録

CTF関連の事やその他諸々

ADCTF2014 [02] alert man

こんにちは

二日目がやってまいりました。

本日はweb問題のようですね

Can you alert('XSS')? alert man

どうやら、打った文字をtweetして、下に列挙するようですね

 

さて、解法です

1.正攻法 <img src=x onerror=alert(/XSS/.source)> xという画像を読み込もうとしても当然のエラー故、XSSのアラートが発動

alert man

 

2.JS読む ''(アンダースコア)っていう変数になにやら文字列を突っ込んでいるようなので、consoleを開いてeval() すると、こんな関数が

[js] f=0; cs=[5010175210,5010175222,5010175227,5010175166,5010175224,5010175218,5010175231,5010175225,5010175166,5010175223,5010175213,5010175140,5010175166,5010175199,5010175194,5010175197,5010175178,5010175192,5010175169,5010175191,5010175169,5010175146,5010175187,5010175169,5010175146,5010175218,5010175149,5010175180,5010175210,5010175169,5010175187,5010175146,5010175216]; t=''; for(i=0;i<cs.length;i++){ t+=String.fromCharCode(cs[i]^0x123456789+123456789) } [/js]

主要部分を摘出しました。

まあともかく、これをそのままconsoleにでも突っ込めばおk

 

FLAG:ADCTF_I_4M_4l3Rt_M4n

ADCTF2014 [01] warmup

一年半ぶりの書き込みとなりました。

お久しぶりです。

さて、今日から始まります Advent Calender CTFに挑戦します。

拙いWriteupになるとは思いますが、25日間頑張っていこうと思いますー

 

早速初日の問題です。

Today is warmup.
0x41444354465f57334c43304d335f37305f414443374632303134

これあれだ、文字列16進表記にしただけだ

 

ってなわけで

Python 2.7.6 (default, Nov 10 2013, 19:24:24) [MSC v.1500 64 bit (AMD64)] on win32 Type "help", "copyright", "credits" or "license" for more information. >>> '41444354465f57334c43304d335f37305f414443374632303134'.decode('hex') 'ADCTF_W3LC0M3_70_ADC7F2014'

でけた

 

FLAG: ADCTF_W3LC0M3_70_ADC7F2014

初整備

昨日譲り受けたNB8Cの左フェンダーを引き出す作業を今日はしました。

これ、人生初の自動車整備(?)ですねww

今回は写真は無いのでご了承下さい。

 

 

初めはフェンダーを取り外し、直してからもう一度取り付けなおそうと思っていたのですが、歪ませないように外さずにやったほうが良いと言う先輩からの助言もあり、車体に取り付けたまま調整することにしました。

どちらにしろ先ずはインナーフェンダーを外そうと思ったのですが早速問題発生。

ネジにアクセスできない。。。

 

それではジャッキアップしてタイヤ外してからやろうということになったので、一年以上ぶりにMT車を運転してピットまで運びます。

・・・あ、段差乗り越えられなくてエンストした。

 

恥ずかしいわぁ~~~////

 

ピット内にろどすたを運び入れ、ジャッキアップするところを探す為に堀に潜ってみたらメンバーしかないようで。

ようし上げよう、と思ったら今度は車高が低くてジャッキが入りませぬ。

ですんでスロープ使ってからジャッキアップして、ウマ入れて完了です!

 

ではではタイヤ外そうとしたのですがここでまたもや問題発生

『まわるーまーわるーよタイヤーが回るー♪』

あ、あげる前にナット緩めないと駄目なんですね、そりゃそうですよね

俺がいつ気づくのかと、先輩みんなニヤニヤしてたそうでwwwwwwwww

ブレーキ踏んでもらってここは解決です。

次にインナーフェンダーを外そうとしたのですが、プラスチックのネジをなめる、なめる、なめる・・・ そのせい外れなくなってしまったツメは強行突破ですorz

 

 

なんとか全部外して一番大きな凹みはゴムのハンマーで叩き出し、後は鉄のハンマーで叩いていたのですが、予想以上に出てきてくれませんね

人間諦めが肝心なのでそこらへんのは諦めるとして、最後にもう一箇所ヘッドライトのすぐ横のへこみが非常に目立つので、内側から叩く為にヘッドライトを取り外します。

 

やっとこさっとこヘッドライトを外したは良いのですが、ハンマーではびくともせずスライディングハンマーを使ってもあんまし動いてくれません(泣

そ-いえば友達にスラハン少し頼んだら、一点集中で塗装剥がれたなー(遠い目)

 

うん、もういいやどうせ刺さったら元も子もないし

とかやけになってヘッドライト戻そうとしたら入らない、だ、と・・・?

なんで外れたのに入らないんや?とか思いながらグイグイやってたらネジ止めの部分がパキッとかなってもう笑うしかないっす

 

まあ何とかして元には戻ったので結果オーライ(?)ですよ、うんきっとそうだ

今度補強なりなんなりしますわ

念願のマイカー

そろそろここ農工大での大学生活が始まってから早二ヶ月が経とうとしています。

この間全くブログを更新しておらず申し訳ありません・・・

 

本題に戻りますと、自分は自動車部に所属しており、そこで日々先輩方が自分の車を整備したりゲームしたりしているのを見ていたわけなのです。

早く自分の車を持って、整備して乗りたいな~とか思ってたある日、OBの方の余っている車が部車になるようで、もし良かったら欲しい人居ないかとのこと

即決ですよねwwwww

前オーナーが返して欲しいパーツやらなんやらあるみたいで、いくらになるのかは未だに分かりませんが、ひとまず唾をつけたというかほぼ確実に自分の車になりました!!

 

その車はなんと、マツダ・ロードスター NB8Cです!NB8C

もちろんマニュアルで6速までありますw

コンバーチブルのスポーツカーで二人乗りなので、友達と出かけるのにはあまり向きませんが、高速走行やサーキット走行が楽しみです!

 

 

ひとまずスピーカーが無かったり左フェンダーが凹んでたりするので、そこらへんからちょっとずつ弄っていこうかなと思ってます。

・・・因みに今日は運転席側のスピーカーを取り付けるために早速内装を剥がしたのですが、留めるためのプラスチックのツメをいくつかやってしまいましたorz

これも勉強ですね。。。。

一年間お世話になったステッカー

4月13日、今日で運転免許を取ってから丸1年が経ちました。

途中何度かヒヤッとするような場面もありましたが、なんとか無事に初心運転者から一般運転者になることができましたw

 

若葉マーク

そして免許を取得してから、ずっとプリウス君の前に張り付いていてくれた若葉マークのステッカーとも今日でお別れです。 周りはすっかり砂埃にまみれて粘着力を失ってしまっていますorz

 

いままでありがとう、という念をこめて捨てる前に一通り水洗いしましたww(捨てるのに洗うとか意味不明かも)

 

これからもできるだけ安全運転に勤めますので、もし一緒にドライブ行こうぜという人が居たら是非とも誘ってくださいな!

入学しました~

本日府中の森芸術劇場にて、平成25年度東京農工大学の入学式が執り行われました!

これで晴れて大学生となったわけですが、一体何をすればいいのかまだ全然分からない状態です・・・

 

まぁなんとかなるでしょ~ww

これから四年間よろしくお願いします!!

進学先決定

昨日東京農工大学後期試験の合格発表がなされ、情報工学科に受かったようです。

去年、今年と二年連続で東京工業大学を受験しましたが、合格点には達さなかったようで残念な結果に終わってしまいました。

そこで農工大に拾ってもらい、これも何かの縁だと思って4年間この大学に通うことにしました。

 

・・・ふつう浪人生っていっぱい私立大学も受験するものだよね?

私立大学一校しか受けなかったくせに補欠で繰り上がりもなしというねwwwww

 

まぁそんなこんなで進学先が決まったので、ブログのサブタイトルも『東工大志望の日常』から『農工大生の日常』に変更します。

では、これからもよろしくお願いしますっ!ノシ