ironCTF 2024 Web 問題の解法考察:JWTからGit漏洩まで
はじめに
ironCTF 2024のWebセクションに挑戦した記録です。初の表彰台(チーム内)で非常に嬉しい経験となりました。一部の問題は知識重視の「唐」な出題もありましたが、学びが多くありました。
順位表
ユーザー名
スコア
LamentTyphon
2468
Jerrythepro123
2610
Dragonkeep
...
7月28日 20:38 投稿
TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト
概要
本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。
環境構成の分析
まず、コンテナ設定ファ ...
7月21日 16:50 投稿
Javaコード監査で発見するSSRF脆弱性:CNVD実践記録
コード監査において、SSRF(Server-Side Request Forgery)脆弱性を発見する際には、まず以下のようなキーワードを検索してCMS内でSSRFが利用されている箇所を洗い出す。
/**
* 監査対象の関数
* 1. URL
* 2. HttpClient
* 3. OkHttpClient
* 4. HttpURLConnection
* 5. Socket
* 6. ImageIO
* 7. DriverManager.getConnection
* 8. SimpleDriverDataSource.getCo ...
5月21日 23:45 投稿
CTF環境におけるWeb脆弱性の連鎖攻撃とWAF回避技法
CVE情報を用いたファイルアップロード脆弱性の検証
セキュリティ競技において、既知の脆弱性情報(CVE)を習得・応用する課題は、初学者が実戦的な攻撃フローを構築する上で効果的です。本検証では、特定バージョンのWebアプリケーションにおけるアップロードフィルタの誤設定を題材としています。攻撃手法は、マルチパートフォームデータを活用した悪意あるスクリプトの混 ...
5月17日 17:30 投稿