DEFCON20 Qualify 反省

今回は諸事情によりほとんどiPhoneからの参戦でした。
だから100点なんだもん!!!(言い訳)
なので、問題も結構見れてなかったりします。


f100

解説見ても分からんw

f200

bootという字を見た瞬間に諦めたのがそもそもの間違いだった!

p100

MIPSという字を見た瞬間n(ry
スタックオーバーフローなのかぁ....

b100

何故かserver/clientの実行ファイルは実行できず(ssh関係のファイルが足りないよエラー)、
mac.hを見ても全然分からず、
解説を見ても、こりゃ解けてなかっただろうなーという感じ。
バイナリに弱すぎる....

urandom100

iPhoneからブルートフォースのプログラム作って置いといたんだけど、
アクセス間隔が短かったせいでダメだったみたい。
ざんねーん!

urandom200

むりw

gb200

メンバーの ada_u さんが解析してくれて情報は出そろってたんだけど、
最後のツメが甘かった。DNSサーバを指定してなかった....

gb300

VB.NET使って解いたんだけど、
スコアサーバの問題で、正答入れても通らなかったみたい。

感想と反省

  • iPhone からは無理w
  • 正答入れても通らないパターンってなんでこんなによくあるのw

ネタはさておき。
真面目な話、「何をすればいいのか」がほとんど見えなかった。
きっと、数学でいう誘導小問みたいなものがないからなんだと思う。
要するに、力不足。
加えて、怯えすぎた。「難しい問題しか来ない」と。
SQLインジェクションの問題が解けてないのは、絶対これが原因。
もっとしっかり、心構えを作らないといけないなーと感じた。

  • バイナリ方面を、もうちと強化していきたい
  • もっとLinuxに詳しくなりたい・・
  • SECUINSIDE がんばる(かも)