メインコンテンツまでスキップ

KogCoderって何をやってるところなの?

metarin

先日質問箱にこのような質問が届きました

具体的に何をするんですか?

https://peing.net/ja/q/93a54bbc-913d-42b3-b1f8-30cc4e8998ef

「そういえば活動内容紹介が最後に書かれたの数年前だな」と思ったので、最近の活動内容について書いていきます

主な活動内容

2020年現在、KogCoderでは大きく分けて2つの活動をしています

  • 競技プログラミング
  • CTF

全てのメンバーが全ての活動をしている訳ではなく、それぞれ興味のある分野を突き詰めています(もちろん全部やっている人もいます)

SECCON Beginners CTF 2020 Writeup

metarin

Overview

チーム KogCoder として参加し、2205pts獲得し37位でした

result

ReversingとMiscを全完出来たので去年より成長したと思います

Pwn

Crypto

  • R&B 52pts Beginner
    • 順番通りにdecodeしよう
  • Noisy equations 261pts Easy
    • 乱数を上手く取り除いてflagをゲットしよう
  • RSA Calc 319pts Medium
    • RSA署名の実装の甘さを突きます

SECCON Beginners CTF 2021 Writeup

metarin

Overview

チーム KogCoder として参加し、3122pts獲得し27位でした

result

去年より順位を上げることが出来ました また、2年連続でReversingを全完しました。やったぜ

※Writeupを書き終わったものから順次公開しているのでまだリンクがないものもあります

Welcome

  • Welcome 51pts Beginner
    • ctf4b{Welcome_to_SECCON_Beginners_CTF_2021}

Crypto

zer0pts CTF 2020 Writeups

Overview

チーム KogCoder として参加し、2221pts獲得し37位でした

img

reversing以外が壊滅的なので、他の分野もしっかりお勉強しようと思いました

ちなみに頼もしい公式のwriteupはコチラ

pwn

  • hipwn - 158pts
    • 大会期間中に解けなかったがx64 shellcodeのいい勉強になった

forensics

  • locked kitkat - 100pts
    • Androidのロックを解除する問題。

reversing

  • raindropper - 604pts
    • ガチのランサムウェアの解析

SECCON Beginners CTF 2022 Writeup

metarin

Overview

チーム KogCoder として参加し、1552pt獲得し43位でした 結果

3年連続でreversingを全完することができました。うれしい

自作PCをつくった

goe

私たちは解析用のPCをつくるために2月に秋葉原へ行きました。今回はそのときのPC組み立て作業工程をお話しします。自分好みの自作PCをつくってみたい 是非参考にしてみてください。

電源

今回は"XPG PYLON 750W PC電源ユニット"を使用。
電源ユニット 電源はPCにおける心臓部で、基本的にすべてのパーツに電源を供給するとても重要なパーツ。ケチると本来のパフォーマンスを発揮できないことがある。
とりあえずこの電源からケースに設置していく。

ファイルに設定されたパスワードが安全であるかを検証してみる

goe

今回私は解析用のPCをつくり、暗号化されたファイルがどの程度安全であるのかを検証した。

注意

この記事はパスワードの安全性と長さの関連を調査しています。 不正にパスワードを入手することは不正アクセス禁止法により禁止されています。

ハッシュ値とは

「ハッシュ関数」と呼ばれるものにデータをわたすとそのデータに応じた値を返します。その値がハッシュ値です。
データからハッシュ値を求めることは容易ですが、
ハッシュ値からデータを求めることは非常に困難です。 (不可逆的) このハッシュ値を利用することによってパスワードを安全に保管できます。

団体内の備品管理システムを作った

はじめに

 KogCoderはコロナウイルスの影響で対面での活動が難しくなってしまったため、様々な問題に直面しました。その一つがKogCoderの備品管理についてです。今までは学校内のキャビネットやお世話になっていた研究室などに備品を置かせてもらうことができましたが、学校で対面の活動を行うことが厳しいため団体が所有している備品をメンバーの自宅に置き活動を行うようなスタイルになりました。  コロナ前のように活動場所に備品が集まっているのであれば所有している備品が把握しやすかったですが、メンバーの自宅に分散してしまいました。すると団体がどの備品を誰にいつまで貸しているのかがわかりにくくなってしまいました。そこで、団体内部用の備品管理システムを開発しました。

zer0pts CTF 2021 infected Writeup

metarin

Overview

チーム KogCoder として参加し、203pts獲得し176位でした 去年の大会からの難易度上昇の具合がヤバかったです

Welcomeとアンケートを除いて唯一解けた問題であるinfectedのWriteupを残しておきます

問題文

The backdoor is installed on this machine:

nc others.ctf.zer0pts.com 11011 or

nc any.ctf.zer0pts.com 11011 How can I use it to get the flag in /root directory?

解法

backdoorという実行ファイルが渡されます また、問題文で示されているサーバーに繋いでみるとシェルが立ち上がります 問題文曰く/root以下のflagを読めば良いらしいのですが、標準ではPID1000のユーザーとして繋がっていたのでなんとか特権昇格する必要があります この環境にはバックドアがインストールされていると問題文で言っていたので、配布されたファイルを解析してバックドアの起爆方法を調べます