st98's Avatar

st98

@st98.bsky.social

CTFs with zer0pts and BunkyoWesterns / Web Security / Posts random things mostly in Japanese X: https://twitter.com/st98_ Mastodon: https://infosec.exchange/@st98 Website: https://st98.github.io/

103 Followers  |  99 Following  |  206 Posts  |  Joined: 14.03.2024  |  1.5334

Latest posts by st98.bsky.social on Bluesky

Post image Post image Post image Post image

始発で羽田に行って福岡へ飛び、終電で家に帰ってくる日帰り旅行をした
海の中道~志賀島を歩いたり、そこから博多までフェリーで帰ったり、生の松原の元寇防塁を見たり(猫が多かった)と充実した一日だった

11.02.2026 16:15 — 👍 5    🔁 0    💬 0    📌 0

明日は日帰りで福岡に行くぞう

10.02.2026 14:25 — 👍 4    🔁 0    💬 1    📌 0

帯広側の雪ならばともかく、羽田側の雪で遅延または欠航というパターンなのが面白い

08.02.2026 08:36 — 👍 0    🔁 0    💬 0    📌 0

最近期日前投票でしか投票していない気がする

08.02.2026 08:24 — 👍 2    🔁 0    💬 0    📌 0
Post image Post image Post image Post image

今日中に帰れるか怪しいものの、土日で帯広旅行を楽しんでいた 動物ばかりの旅行だった気がする

08.02.2026 08:23 — 👍 5    🔁 0    💬 1    📌 0

今年のライブ始めとしてrockin'on sonicに行った 楽しかった

04.01.2026 13:22 — 👍 0    🔁 0    💬 0    📌 0

昨日は年内最後のライブでCOALTAR OF THE DEEPERSが聞けてよかった

31.12.2025 12:18 — 👍 0    🔁 0    💬 0    📌 0

ASIS CTF Finals 2025とhxp 39C3 CTFでCTF納めをした(なぜこの時期にもCTFをしているんですか?)が、それぞれ解いたチーム数が多くて私も解くべきだった問題と、もう少し頑張れば解けそうだった問題があり、やや不完全燃焼

30.12.2025 07:34 — 👍 3    🔁 0    💬 0    📌 0

マルゲリータはバジルの葉が主役であるべきだと思っているので、本当に悲しかったです…
以前倉敷で食べたこのマルゲリータはいっぱい乗っていて最高でした
bsky.app/profile/st98...

19.12.2025 04:18 — 👍 1    🔁 0    💬 0    📌 0

こないだ食べたマルゲリータにバジルの葉がかけら程度にしか乗ってなかったの、1ヶ月経ってもまだ悲しい

19.12.2025 04:14 — 👍 3    🔁 0    💬 1    📌 0

これまで行ったことのあるライブはいずれもそういう文化でないか、持ち込みが制限されているかだったので、ペンライトやサイリウムが光るライブに行くのは初めてだった

07.12.2025 03:42 — 👍 0    🔁 0    💬 0    📌 0

宇多津はそこからゴールドタワーに行ってそのまま瀬戸大橋まで歩いたなあというので覚えている

06.12.2025 23:37 — 👍 2    🔁 0    💬 0    📌 0
Post image Post image Post image Post image

MyGO!!!!! 8th LIVEよかった これは会場へ行く前にぶらぶらしていた井の頭公園のカルガモと池に浮かんでいた3

06.12.2025 23:26 — 👍 5    🔁 0    💬 0    📌 0

さつまいもの天ぷらが食べたすぎる

02.12.2025 13:19 — 👍 2    🔁 0    💬 0    📌 0

よかったです キリンの寝姿はかわいいですよね

22.11.2025 21:59 — 👍 0    🔁 0    💬 1    📌 0

@moratorium.bsky.social 無事に戻れましたか

22.11.2025 21:55 — 👍 0    🔁 0    💬 1    📌 0
Post image

姫屋です

18.11.2025 12:14 — 👍 1    🔁 0    💬 1    📌 0

ヴェネツィアにはずっと来てみたかったし、ARIAも好きだしですでに大満足
ただ、ホテルダニエリにひとりで泊まる覚悟はなかった

18.11.2025 12:04 — 👍 2    🔁 0    💬 0    📌 0
Post image Post image Post image Post image

明後日からリニャーノ・サッビアドーロで開催されるsnakeCTF Finals 2025への参加のために、前泊でヴェネツィアへ来ています ニッコニコで観光中です

18.11.2025 11:58 — 👍 5    🔁 0    💬 1    📌 0

リゾート地なのだけれども、自分は会場であるマリオットに泊まっていないし滞在日数も最小限なので、特に観光等はせずCTFだけしに来た人になっている

27.10.2025 14:49 — 👍 2    🔁 0    💬 0    📌 0
Post image Post image Post image Post image

SAS CTF Finals 2025への参加のためにタイはカオラックへ来ている
GTAがテーマらしく、なんかやたらとバッジがゴツい

27.10.2025 14:45 — 👍 1    🔁 0    💬 1    📌 0

他チームからの攻撃を監視する中で、バシッとトークンを推測してきているパケットが目に留まり、なんでそんなことができるんだ…? と思ってトークンの生成周りのコードをよく見たらコレという

27.09.2025 22:12 — 👍 0    🔁 0    💬 0    📌 0
Post image

けれども、調べると実はTIMEはhhmmssttというフォーマットの8桁の数値だった
WS-MICROSECという名前に騙されそうになるけど、その頭から4桁を取ってきてしまっているので、実際にはhhmmが入ってしまう
なので、衝突しまくり推測できまくりという様子だった

27.09.2025 22:06 — 👍 3    🔁 0    💬 0    📌 0
Post image

COBOLらしいと感じた脆弱性のひとつがこれ。疑似乱数を使って生成されている秘密のトークンを当てれば勝ちという前提があるところ、その生成処理を見るとWS-MICROSEC(4桁の整数)をシードにしていた
ただ、今回の環境では、送受信されるデータ量等の制約が厳しくブルートフォースができなそうと考えていた

27.09.2025 22:05 — 👍 1    🔁 0    💬 1    📌 0

FAUST CTFというAttack & DefenseのCTFに出たら、なんとCOBOLで書かれたサービスがあり、COBOLコードの読解と修正を強いられた
ClaudeにCOBOLの読み書きを教えてもらえる時代でよかった

27.09.2025 21:47 — 👍 0    🔁 0    💬 1    📌 0

昨日はtricotのライブに行った とてもよかった

02.09.2025 09:29 — 👍 0    🔁 0    💬 0    📌 0
Post image

初めてのフェスとしてSONICMANIA 2025に行っていた 特にThe ProdigyとGesaffelsteinで大満足、めちゃくちゃ楽しかった

15.08.2025 22:16 — 👍 2    🔁 0    💬 0    📌 0

実は関係なくて、単に飛行機に慣れただけなのかもしれない

13.08.2025 17:13 — 👍 2    🔁 0    💬 0    📌 0

前は飛行機の中では眠れなかったのだけれども、疲れた状態で乗る、深夜便を選ぶ等のテクニック(?)で眠れるようになってきた

13.08.2025 17:13 — 👍 1    🔁 0    💬 0    📌 0
Post image Post image Post image Post image

昨日は犬山城と明治村に、今日は岐阜に行った 金華山は霧で何も見えず面白かった

11.08.2025 11:43 — 👍 3    🔁 0    💬 0    📌 0

@st98 is following 20 prominent accounts