這次在 ${CyStick} 中參加這場並獲得第四名,主要解了 Web 和 Crypto 的幾題,和一題 Pyjail。
zer0pts CTF 2023 Writeups
今年和 Balsn 一起打 zer0pts CTF,有解了些 Web 和 Crypto 的題目。
Crypto CTF 2023 WriteUps
今年一樣與 isanapap 參加了今年的 Crypto CTF,在 6 個多小時之後 AK 並再次拿下第一名。
Google CTF 2023 WriteUps
今年在 TSJ 與 THC 的聯隊 TTT 中參加了 Google CTF,原本想說今年能多解點 web,不過實際上只解了 crypto 4 題和 web 1 題,不過沒解掉的題目中 crypto 有題算是解了一半, web 也有一題也就只差一個步驟而已 QQ。
HackMD XSS, Again
這次又找到了 HackMD XSS,主要是和 Gist 方面沒處理好導致的。
至於為什麼是又呢? 一方面是我去年有找到兩個 HackMD XSS,另外是 Gist 的 XSS 在更早以前也出現過了,不過在多個版本更新之後又出現了 XSS。
不過這次最特別的是我在 HackMD 團隊修復後還是有找到方法 bypass 它的 filter,在一樣的地方再拿一個 XSS。後來回顧時還發現到了一個先前沒找到的 XSS,所以這篇文章一共有三個 HackMD XSS。