2023年振り返り

はじめに 2023年の振り返りをします。 1月・2月 未踏の成果発表と修論発表に追われる日々でした。 応募したときには、修論はなんとかなるだろうと高を括っていた結果痛い目を見ました… 未踏の同期にM2はほとんど見かけなかった気がします。賢い。 後回し癖1は一生治らないと思っているので修論執筆は本当に大変でした。 LLMの進歩のおかげで英訳が簡単にできる時代で本当に良かったです。 3月 2月までであらゆる𝐵𝑖𝑔 𝐸𝑣𝑒𝑛𝑡が終わったので燃え尽き状態でした。 何をしていたか覚えていません… と思ったのですが、そういえば手元のWindowsPCが不調になっていたので自作PCを新たに作り直していました。 今まで使っていたのが高校生の時に組んだPC(Core i5, GTX 760)だったので、VALORANTですら動作が怪しいレベルのスペックでした。 久しぶりの大型PCアップデート(Core i7, RTX 3060 Ti)でかなり快適になりました。 やはり普段から使うものには金を惜しむべきではありませんね。 買っただけで全然やってないElden Ring もう1つ思い出しました。VCJのSplit1の決勝が大阪で開催されたので見に行きました。 ゲームの大会を現地で見るのは初めてでしたが、会場の一体感はやはり現地でしか味わえないものですね。 FENNEL 4月 D進しました。がんばるぞ~ 同時に生活費を稼ぐべく、某所でWeb開発のお手伝いを始めました。 5月 上旬にWaniCTF 2023を開催しました。 今回はCTFTimeにも掲載して多くの方にご参加いただきました。 public votingでも多くの高評価をいただきとてもありがたい… 高評価ありがとうございます 下旬にはTeam Enuの方々とDEFCON Qualifierに挑みました 2。 食事付き、宿泊施設付き、お菓子もジュースもたくさんある部屋でモニターも大量にあるという至れり尽くせりの環境でCTFを解ける最高の2日間でした。 しかし、問題にアプローチできる筋力が足りず特にreversing筋の不足を痛感しました。 このときyu1hpaさんにも初めてお会いしました。 9月 Wani Hackaseの長い歴史の中で初の合宿として、和歌山の白浜に行きました。 🐊は正式な大学のサークルではないので、普段から最低限の活動しかしていなかったのですが、5・6年目にしてようやくそれらしいことができました。 なるべくスケジュールが合う日程を選んだのですが、結果として涼しくなりはじめたちょうどよいタイミングでした。3 初回だったので講義は1つだけでしたが、hi120ki氏が懇切丁寧なQiling講座をしてくれました。 練習問題も多くついており、かなり充実した講義でした。 そのあとはバーベキューもして夏の最後に夏っぽいことができました。 BBQ 翌日はアドベンチャーワールドで🐼を見ました。 最後に動物園に行ったのが遥か昔だったので、ほとんど初動物園という感じで年甲斐もなく楽しみました。 🐼 それと人生で初めてゲーミングモニターを買いました。 中学生のころからFPSをしていましたが、初めて60Hzよりリフレッシュレートの高いモニターを買いました。 マウスを高速移動させるとカーソルが60Hzのときより3倍くらい多く分身していてビックリしました。 ゲーム中は確かにぬるぬるしている感じはあるのですが、言うほど成績が良くなるかというとそういうわけでもなく… 10月・11月 論文執筆→あれ?ここちょっとおかしいな?→再実験→論文執筆→… をしていて、それ以外の記憶がありません。 そういえば某所でリサーチアシスタントをすることになり、10月中旬ごろに面接を受けました。 12月 上旬はTsukuCTFに参加して優勝しました。賞品がいろいろあるらしく楽しみ。 OSINTは結構苦手意識があるのですが、サクサク解けて楽しかったです。 また、10月に面接を受けた某所でのリサーチアシスタントも始まり、新しい研究テーマに取り組み始めました。 先月の論文執筆中に思ったのですが、やはり研究初期の手探り状態がとても好きです。 下旬にはsouthball氏のお誘いで、思いがけずSECCON Finalに参加しました。 予選ラウンドがあるCTFで決勝オンサイトに行くのは初めてでした。 チームメイトがとても強く、ほかのジャンルも満遍なくフラグをとってくれていたため、 結果として国内3位を獲得できました。 チームメイトは全員初めての決勝オンサイトだったはずですが、とても良い結果が残せたと思います。 ...

2023-12-31 · 1 min · 115 words · Laika

SECCON CTF 2023 Final Writeup

はじめに 2023/12/23(土)- 2023/12/24(日)の2日間でSECCON CTF 2023の決勝戦が開催されました。 チーム southball 1 の4人で参加して国内3位でした🎉 思った以上の結果が出せて嬉しいです。 SECCON本戦に出場していました チームsouthballで国内3位でした! pic.twitter.com/CNyPbsQ2le — Laika (@ki4l_) December 24, 2023 チームメイトのwriteup Ciffelia: https://blog.ciffelia.com/article/seccon2023-finals southball: https://github.com/southball/ctf-writeups/tree/main/SECCON-CTF-2023-Final [Crypto] DLP 4.0 1import os 2import secrets 3import signal 4 5FLAG = os.getenv("FLAG", "FAKEFLAG{THIS_IS_FAKE}") 6 7 8if __name__ == "__main__": 9 signal.alarm(333) 10 p = int(input("What's your favorite 333-bit p: ")) 11 if not is_prime(p) or p.bit_length() != 333: 12 print("Invalid p") 13 exit() 14 order = p**2 - 1 15 x = secrets.randbelow(order) 16 Q = QuaternionAlgebra(Zmod(p), -1, -1) 17 g = Q.random_element() 18 h = g**x 19 print(f"{g = }") 20 print(f"{h = }") 21 _x = int(input("Guess x: ")) 22 if g**_x == h: 23 print(FLAG) 24 else: 25 print("NO FLAG") 問題は至ってシンプル。 333bitの素数$p$をサーバーへ送信する。 サーバー側で適当な$g \in \mathbb{H}_p$が選択される。 $g, g^x$が与えられるので、$x$を求める。 離散対数問題で、こちらが$p$を自由に決められる状況なので、Pohlig-Hellmanを真っ先に試しました。 ...

2023-12-29 · 9 min · 1864 words · Laika

TsukuCTF2023 Writeup

Wani HackaseでTsukuCTFに参加しました。 結果は1位でした。1 OSINTは普段面倒臭がって解かないんですが、これだけ出されると逆に解いてみたくなります。 とりあえず自分が関わった問題だけ書きます。 airport https://www.ana.co.jp/ja/jp/guide/inflight/service/domestic/dhc8-q400/ DHC8-Q400型機は、ANAグループ唯一のプロペラ機です。 らしいです。 就航していて割と町中にある空港を全部打ったら伊丹空港でした。 大阪に居るのに全然伊丹空港に行ったことがなく確信が持てませんでした。 fiction 最近強化されたGekkoくんの家です。2 3 これはVALORANTというゲームのマップで、sunsetというマップの一角です。 VALORANTはマップごとに緯度・経度みたいな設定があるので、それを調べて入力すると通ります。 VALORANTをやっている人にはラッキー問題です。 travel_with_tsukushi Air ArabiaとBatik AirとMalaysia Airlinesの機体がありますね。 Google Lens最強です。 Batik AirはBatik Air Malaysiaというのもあるらしいですが、関係性はよくわかりません。 とにかく国際便が多そうなので、これらの航空会社と関連性の高そうなマレーシアの大きい空港あたりっぽさそうです。 今回のOSINTはsubmitし放題なので投げてみると、クアラルンプール国際空港が該当しました。 TrainWindow 最近の写真は画質が良くて細部がよく見えます。 中央右寄りの黒い建物にTTCと書いてあるのでググります。 https://maps.app.goo.gl/XrMxi2vBWPyGv76T7 場所がそれっぽいですね。 あとは近くを走る線路上の画角が合う地点を探します。 grass_court テニスコートはほぼ情報がなく、画面中央を拡大すると見える謎のキャラクターと、左の木に隠れた電波天文台しか手掛かりがなく詰まっていました。 Ciffeliaが謎のキャラクターが奥州宇宙遊学館4のキャラクター「又三郎」であることを突き止めてくれたため、一気に解決しました。 どうやって見つけたんだろう。 sunset shioさんが何らかのイベント終了後に撮った写真から、場所ではなく時間を誤差1分で答える問題です。 しかも回答可能回数は3回。 無理じゃーんと思いましたが、場所さえ分かれば日没直前なのである程度の時刻はわかります。 とりあえずイベントを突き止めるためにshioさんのXを漁ります。 https://x.com/shio_sa1t/status/1698334659699192002 作問に追われていた時期がわかるので、だいたいこの直後あたりで作った問題な予感がします。(エスパー) 実際、上の示したポストの直後にセキュリティ・ミニキャンプ in 新潟 2023で講師をされていたことがわかります。 ここで写真を見返すと、西側の海の向こうに陸地が見えます。 新潟で撮影された写真であれば、西に佐渡島があるので、陸地が見えるのも頷けます。 新潟の写真であることにある程度確信が持てたところで、新潟の海岸あたりからそれっぽい場所を探します。 https://maps.app.goo.gl/ntPzN8f38J1MnsRh8 ...

2023-12-10 · 1 min · 87 words · Laika

SDCTF 2023 writeup

I participated SDCTF 2023 as Wani Hackase and took 5th place. Thank you for organizing nice CTF events! PWN/money-printer This binary contains a format string bug and the flag is located at stack. I just send %i$08lx to reveal the flag as shown below. 1from toyotama import * 2 3_r = Socket("nc money.sdc.tf 1337") 4_r.sendlineafter("want?\n", -1000) 5 6_r.sendlineafter("audience?\n", " ".join([f"%{i}$08lx" for i in range(10, 16)])) 7_r.recvuntil("said: ") 8flag = _r.recvline().decode().split() 9 10flag = b"".join([bytes.fromhex(x)[::-1] for x in flag]) 11flag += b"}" 12print(flag) sdctf{d4mn_y0u_f0unD_4_Cr4zY_4M0uN7_0f_M0n3y} MISC/Form bomb protector After connecting the server, it spawn a shell but we cannot use most commands since some syscall is prohibited. It accepts bash builtin commands, so I combined some of them to read the flag. ...

2023-05-11 · 11 min · 2315 words · Laika

RTACTF 2023 Writeup

RTACTF 2023にUZQueenで参加しました。1 起きたらちょうどRTACTFのpwnをやっていたので、布団でしばらく観戦したあとcryptoだけ参戦しました。 というか走っていた方々、手元を見られながらも解けるの本当にすごい ...

2023-03-21 · 2 min · 349 words · Laika