CSCTF 2024 EICS1 Web問題 解答
最近の難しいCTFに参加してみることにした
Web
ZipZone
Feature Unlocked
Trendz
Trendzzz
Trendzz
Web
ZipZone
添付ファイルをダウンロードして開始
main.py
import logging
import os
import subprocess
import uuid
from flask import (
Flask,
abort,
flash,
redirect,
render_template,
request,
send_from_directory,
)
app = Flask ...
7月30日 19:38 投稿
Vueでのログインパスワード暗号化機能の実装
実際の運用シナリオでは、HTTPS経由のフォーム送信は既に暗号化されていますが、プロキシサーバー経由で平文が取得される可能性があるため、このような暗号化機能が必要となりました。技術的な詳細については、ご質問があればお気軽にお問い合わせください。技術面接の履歴書に記載するための実践的な内容として共有します。Vueに関する技術的な問題については、いつでもお ...
7月11日 18:37 投稿
Flask-WTF CSRF 保護の実装を読む
Flask を使った前後端分離型の個人サイトを構築するにあたり、Flask-WTF を使って CSRF 対策を確認する必要がありました。
Flask-WTF は CSRF 保護を提供する公式拡張の一つです。以下に主なソースコードを示します。
def validate_csrf(data, secret_key=None, time_limit=None, token_key=None):
"""Check if the given data is a valid CSRF token. ...
7月2日 16:28 投稿
sqlmapを用いたSQLインジェクション脆弱性の検証
本稿では、自動SQLインジェクションツールであるsqlmapの基本的な使い方について解説します。特に、脆弱性のあるWebアプリケーションに対して、データベースの特定、テーブル構造の取得、そしてデータの抽出といった一連の操作をどのように実行するかをステップバイステップで示します。これにより、セキュリティテスト担当者は、アプリケーションがSQLインジェクションに ...
6月9日 16:35 投稿