ClickFixで実行されるコマンドで、以下のようなものを観測した。
powershell -c "Invoke-Expression(([System.Text.StringBuilder]::new((Get-Clipboard -Raw))).Remove(0, 256).ToString());"
私がこのコマンドを見つけたのは1週間ほど前のことである。このようなコマンドを用いる事例について書かれた情報が見つからなかったのでここに記す。先行文献があったら教えてほしい。
続きを読む
ClickFixで実行されるコマンドで、以下のようなものを観測した。
powershell -c "Invoke-Expression(([System.Text.StringBuilder]::new((Get-Clipboard -Raw))).Remove(0, 256).ToString());"
私がこのコマンドを見つけたのは1週間ほど前のことである。このようなコマンドを用いる事例について書かれた情報が見つからなかったのでここに記す。先行文献があったら教えてほしい。
続きを読むチームで参加してた。上位10チームがルーマニアでの決勝に行ける。上位30チームはwriteupの提出が必須。ということは7チーム提出しなければルーマニアに行ける。さすがにそれはないだろう。残念。

自分は4問解いた。EasyとMediumしか解けてないのが悔しい。
続きを読む
解いたのだけ
続きを読む
RAMNは車載ネットワークのテストベッドである。RAMNの設計はオープンソースとなっており、GitHubレポジトリにある設計データを使って誰でもハードウェアを作成することができる。今回はそれを作る話。
続きを読む
タイトルの通り、SECCON13 電脳会議でワークショップを提供した。3/2 14:00-17:00@Room2のOffensive Security Lab Japan。
続きを読む
全完して7位。1位のst98氏は午前中に終えるという驚異的なスピード。すげえよ。
全体的に難易度は低めで初~中級者向けだった。前回よりも簡単に感じた。
いつも通りwriteupを書いていく。できるだけ初学者にも解く手順がわかるように書いているつもり。わからない点があったら答えるので何らかの形で聞いてほしい。

この記事はCyber-sec+ Advent Calendar 2024の22日目の記事です。インフルエンザにかかったりしてひどく遅れました。まじすみません。
続きを読む
9/13(金)に行われたAutomotive CTF Japanの決勝に「TeamONE」のメンバーとして参加してきた。結果は2位で、米国デトロイトで開催される「Automotive CTF 2024」の決勝に参加できることに。
続きを読む