きまぐれログ #2: なつやすみ
2020/08/10 - 2020/08/16 の一週間を振り返る。
やっていきの気持ちが大事
2020/08/10 - 2020/08/16 の一週間を振り返る。
2020/08/03 - 2020/08/10 の一週間を振り返る。
技術選定について最近の私生活や労働を通して考えたことを、つらつらと書き下した文章(ポエム)です。 他者に伝えることではなく、頭の中におぼろげに存在する考えを言語化して客観視することを目的に書いた雑記なので、 誰かにとっては当たり前なことも、誰にも当てはまらないことも書いてあるかと思います。 またここで述べることは、こうやって書き下した時点での僕の考えに過ぎないので、明日僕は全く別の考えを持って行動しているかもしれません。 いわばこれは僕の思考のスナップショットです。 諸々、ご容赦ください。
2020/05/23 - 2020/05/24 で SECCON Beginners CTF 2020 というのを開催しました。 せっかくなのでこの CTF の概要なり、ちょっとした裏話なり、作問者視点 Writeup なりを残しておこうと思います。
私が所属する東京大学理学部情報科学科では三年の冬学期に CPU 実験という実験授業が開講されています。本稿ではその簡単な説明をした後、その実験の一環として約一ヶ月ほど取り組んだ「Linux が動作する RISC-V CPU を自作するプロジェクト」で何をしたか、またどのような成果を得たかについて紹介したいと思います。
Recently, I came up with a brand-new attack vector that uses regular expression (regexp) injection cleverly like blind SQL injection; it should be called a blind regexp injection attack. This article explains the idea and shows a PoC for a sample application.
2019 年の反省と、2020 年の抱負について書きます。
本稿はISer Advent Calendar 2019 の 20 日目として書かれた記事です。直近の土日に SECCON CTF という大会があったので、そこで出題されていた Bad Mouse という問題の Writeup を残しておこうと思います。
本稿はセキュリティキャンプ 修了生進捗 #seccamp OB/OG Advent Calendar 2018 の 17 日目として書かれた記事です。一時期よく話題に上がっていた CSS Injection を, 改めて眺め直してみたいと思います。
IS19er のつばめです。本稿は ISer Advent Calendar 2018 の 10 日目として書かれた記事です。僕の好きなアーティストである MICO さんのソロプロジェクト SIS (SHE IS SUMMER) が, その名前に IS を含んでいるので(?!), 枠埋めついでに語ってみたいと思います。7 日目の記事 とはうって変わって, 技術の話は全くしません。