ハッカーかずの部屋

ハッカーかずの部屋

【#13 CTF優勝への道】改ざんして指定の關數を實行せよ! 【1月11日〜17日】

影片類型
一般
發布日期/時間
2026年1月29日 18:30
動畫長さ
09:17
觀看次數
114
點讚數
9
コメント數
-
エンゲージメント率
7.9%
データ確認日時
2026年2月4日 16:35

動畫概要

「CTF優勝への道」企畫(picoCTF編)をお屆けします!

■防衞省サイバーコンテストまであと3週間!
2026年1月11日〜17日の勉強の模樣をお屆けします!
常設型のCTFである「picoCTF」を進めています!

今回は「Web」の問題を取り上げました!
本動畫では、アップロード制限がされているWebアプリケーションを題材に、アップロード制限を回避してFLAGを取得するまでの流れを解説しています!

今回のWebアプリケーションでは、畫像のみのアップロードが許可されており、PHPファイルをアップロードすると拒否されます。
ただし、.htaccessのアップロードは制限されていないため、畫像ファイルであってもPHPとして實行させることができる脆弱性があります!
この脆弱性を惡用することで、任意のコマンドが實行可能なファイル(WebShell)を畫像としてアップロードすることで、リモートから任意のコマンドを實行し、FLAG取得に成功しています!
※FLAGはCTFのお作法に從い、picoCTF以降をモザイクにしています

ハッカーかずは果たして防衞省CTFで優勝できるのか!?
日々の勉強模樣、最終結果、お見逃しなく!

參考:https://picoctf.org/

お仕事依頼などはこちら。
✉️[email protected]

セキュリティ講義申し込みはこちら。
🏫https://cyber-attack.jp/lecture/

メンタースクール申し込みはこちら。
🏫https://cyber-attack.jp/school/

その他SNSはこちら。
💻TikTok   / hackerkaz  
⌨️ブログ http://cyber-attack.jp/
💻Twitter   / cysecu_kaz  
⌨️Instagram   / cysecu_kaz  
💻質問箱 https://mond.how/ja/cysecu_Kaz

#CTF #web #アップロード制限 #.htaccess #PHP #WebShell #picoctf
【#13 CTF優勝への道】改ざんして指定の關數を實行せよ! 【1月11日〜17日】