やさい

CTF

【 CTF入門連載|第10話/全20話】Base64・文字コードを解読する

ブラウザ開発者ツール編から一歩進み、CTF「暗号編」の入り口へ。Base64エンコード・文字コード・URLエンコードという3つの基本的な「変換」を見破る力を身につけます。
CTF

【CTF入門連載|第9話/全20話】JavaScriptデバッガーを使う

Sourcesタブのデバッガー機能でブレークポイントを設置し、実行中のコードを一時停止して内部の変数値を直接覗くCTFテクニックを体験します。画面には絶対に表示されないトークンの正体を暴きましょう。
CTF

【CTF入門連載|第8話/全20話】ソースコードを読んでみよう

Ctrl+U やSourcesタブでページの「中身」を覗き、開発者が残してしまった認証情報・コメント・デバッグ用変数からフラグを発見するCTFの定番手法を体験します。
CTF

【 CTF入門連載|第7話/全20話】Cookieとセッションを操る

Applicationタブを使ってCookieの値を書き換え、権限チェックを迂回するCTFの基本テクニックを体験します。「role=guest」を「role=admin」に変えて管理者エリアへ侵入しましょう。
CTF

【CTF入門連載|第6話/全20話】Networkタブ入門|通信を「盗み見る」

開発者ツールのNetworkタブでブラウザとサーバーの通信を監視し、隠されたAPIレスポンスからフラグを見つけるCTFの基本技術を体験します。
CTF

【CTF入門連載|第5話/全20話】HTMLを書き換えてみよう|Elementsタブ実践

Elementsタブを使ってページのHTMLをリアルタイムに書き換え、「隠し要素」を発見するCTFの基本技術を体験します。
雑談・娯楽

【ゲーム】シューティング(暇つぶし)

作者:やさい「SEOなんて気にしません。セキュリティを忘れて、没頭してください。そんな時があってもいいじゃないですか」
雑談・娯楽

 【 大アルカナ・タロット占い】今日と今月の運勢

あなたの誕生日と、目を閉じて心に浮かんだ「色」と「数字」で結果が変わる、あなただけの特別な占いです♪  作者:やさい「SEOなんて無視。疲れた心を癒してください。たまにはセキュリティなんて忘れてください。」
CTF

【CTF入門連載|第4話/全20話】Webの仕組みをCTF視点でおさらい

HTTP・URL・Cookie・ステータスコード——Web問題を解く土台を固めよう
CTF

【CTF入門連載|第3話/全20話】flagって何?点数はどう決まる?

CTFの「答え」の正体と、スコアが動く仕組みを完全解説