zer0pts CTF 2023 Writeups 發表於 2023-07-16 分類於 CTF English 今年和 Balsn 一起打 zer0pts CTF,有解了些 Web 和 Crypto 的題目。 閱讀全文 »
Crypto CTF 2023 WriteUps 發表於 2023-07-09 分類於 CTF English 今年一樣與 isanapap 參加了今年的 Crypto CTF,在 6 個多小時之後 AK 並再次拿下第一名。 閱讀全文 »
Google CTF 2023 WriteUps 發表於 2023-06-26 分類於 CTF English 今年在 TSJ 與 THC 的聯隊 TTT 中參加了 Google CTF,原本想說今年能多解點 web,不過實際上只解了 crypto 4 題和 web 1 題,不過沒解掉的題目中 crypto 有題算是解了一半, web 也有一題也就只差一個步驟而已 QQ。 閱讀全文 »
HackMD XSS, Again 發表於 2023-06-21 分類於 security English 這次又找到了 HackMD XSS,主要是和 Gist 方面沒處理好導致的。至於為什麼是又呢? 一方面是我去年有找到兩個 HackMD XSS,另外是 Gist 的 XSS 在更早以前也出現過了,不過在多個版本更新之後又出現了 XSS。不過這次最特別的是我在 HackMD 團隊修復後還是有找到方法 bypass 它的 filter,在一樣的地方再拿一個 XSS。後來回顧時還發現到了一個先前沒找到的 XSS,所以這篇文章一共有三個 HackMD XSS。 閱讀全文 »
SEETF 2023 WriteUps 發表於 2023-06-12 分類於 CTF English 今年用 nyahello solo 參賽,解了大部分的 crypto 和選了幾題 web 和 misc 來解。 閱讀全文 »