CTFで出会った問題について、解法だけでなく考え方や検証の過程も記録したWriteupです。

CTF Writeup Alpacahack cache-me-if-you-can-2
全256バイトの差分ファジングからNginxとPythonのHTTP解釈差を見つけ、raw 0x85・0xA0でキャッシュキーを分離するWeb問題の解説です。
CTFで出会った問題について、解法だけでなく考え方や検証の過程も記録したWriteupです。
9件の記事(このページ 9件)

全256バイトの差分ファジングからNginxとPythonのHTTP解釈差を見つけ、raw 0x85・0xA0でキャッシュキーを分離するWeb問題の解説です。

実行中のPythonプロセスをデバッガーから操作し、メモリ上に残る情報を取り出す問題の解説です。

Pythonの実行環境にファイルを配置し、別プロセスのモジュール読み込みを利用する問題の解説です。

固定された応答時間ではなく接続の終了方法を手掛かりに、秘密情報を推測する問題の解説です。

禁止語による入力検査を回避し、XSSで目的のJavaScriptを実行するWeb問題の解説です。

URLの正規化を利用して禁止文字列の検査を回避し、リダイレクト先でスクリプトを実行するWeb問題の解説です。

プロセスのI/O統計とPythonの出力バッファを手掛かりに、隠された情報を復元する問題の解説です。

JavaScriptのプロトタイプ汚染を利用し、プロフィールの情報公開範囲を崩すWeb問題の解説です。