道路

@Nperair

セキュリティ CTF team Contrail 所属 pwn web CafeCoderのバックエンドフルスクラッチマン 琴葉姉妹ハッキング動画再開しました

ctf team Contrail
Joined December 2011
Born December 4, 1891

Tweets

You blocked

Are you sure you want to view these Tweets? Viewing Tweets won't unblock

  1. Pinned Tweet

    琴葉姉妹ハッキングシリーズ nginx攻撃編が出ました。 リモートでの任意コード実行を行います。

    Show this thread
  2. おいオタク!!!!!! ttps://twimon-backend.herokuapp.com/graphql?query={__schema{types{name}}}

  3. 眠剤で自制心を失っているな

  4. 今日一番面白かったのはGraphQL Injectionがlaravel製のアプリにきれいに刺さってオタクのツイのtoken抜き放題だったことです

  5. オタクのアカウントを全部乗っ取ってめちゃくちゃにしたくないかと言われると嘘になるが、ツイッターはもう無法地帯じゃないので普通に怒られるんだよな

  6. オタクは変なアプリとツイッターを連携させるな

  7. 昨日3つくらいウェブサービスの脆弱性攻撃したけどちゃんと全部事後報告してえらい

  8. 往復の虚無の3時間で精神力が削れあらゆる意欲を失うんだよな

  9. 本当に外に出たくないしフルリモートの学校選べばよかった

  10. 寝てないやんけ

  11. windows100000個インストールする

  12. Retweeted

    WindowsのISOファイル、Microsoftのサイトから普通にダウンロードできるし、プロダクトキーも不要になってる("I don't have a product key"という選択肢がある)から実質完全無料じゃん。Windows、無料になっていたのか。

  13. stack領域を完全に理解してからheap exploitを理解するために一億光年の距離がある

  14. 休学したいぜセカンドシーズンがやってきているが、今年定年を迎える父を説得する手段がないことから卒業するしか無い

  15. グローバルに見られていました。うれしい。

  16. Retweeted
    Replying to

    Happy to help! 😉 琴葉姉妹シリーズ楽しみにしてます!うぽつ

  17. clang++のスタックオーバーフロー見つけたことあるけど、コンパイラで任意コード実行って最初からできるやんけと思って何も報告しなかったんだよな

  18. フォロワーがシェアしたウェブサービスは全部脆弱性を10秒以上探すので相当歪んでいるが脆弱性と触れ合うのが好きで仕方ないからもうどうしようもないんだ

  19. IPAはやく俺のCVEとってこんかい

  20. 脆弱性を報告するとIPAポイントがもらえてみんなに手法を自慢できるシステムだったら無限にIPAポイント貯めて使いみち無いのにシェアしまくるんだけどな

  21. あらゆるサービスはexploitableやぞ

  22. えらいので脆弱性に関して作成者にコンタクトを取ることにしました。

  23. おれはもうだめだ

  24. うっかりしたのでいまのなし

  25. Retweeted

    やせいの megumish が あらわれた!

  26. 複素数太郎が誠実な対話の時代って言ってたから誠実に対話してる

  27. 昨日は疲労で夜八時まで寝込んでいたのだけれど、その間ずっと漫画版エヴァンゲリオンのシンジとアスカめちゃくちゃよかったなとしか考えてなかったし指一本動かなかった

  28. 東方二次創作でワイワイするためにこのアカウント作ったから古いツイートは東方とギャグとうつ病の話しかない

  29. お前らのうぽつ、しかと胸に刻んだ

  30. わからないっていう意味でカンガルーって言うやつ(あってたか覚えてない)になってる

  31. クオリティオブライフ号はいまctfのraspiハック問題のサーバになってます

  32. さっきからCTFの録画しようとしてるんですけど、ツイッターとかいう邪悪なサービスに邪魔されています

  33. この前自分が作った問題でlivectfしたらめちゃくちゃ理論的に解けて気持ちよかったけど自分が作ったんだから当たり前なんだよな

  34. デザインパターンの本を読んでいるとなぜ、この長さのコードでこんなことに…となって集中できないせいでデザインパターンがよくわかってない

  35. pwndbg「bins」

  36. Retweeted

    gdb(peda)便利コマンド

    Show this thread
  37. アセンブリ言語のインタプリタで任意コード実行するの面白そうだし問題にしたいけど数年前のgoogle ctfと被るな

  38. アセンブリ言語はレイヤ低すぎてインタプリタくらいなら簡単にかけるんだよな

  39. この調子で行くと面接とかで何もできない人になるので真面目に直す必要がある

  40. 自分の中で任意の言語できるが「コンパイラ読める」「コントリビュートしている」まで引き上がっていて迂闊に発せない言葉になっている

  41. 現在全サーバ稼働中なので遊べます。数日は私がやるので開いてると思います。