Ark Profile Banner
Ark Profile
Ark

@arkark_

Followers
1,629
Following
866
Media
561
Statuses
3,866

CTF (./Vespiary, ierae) | ex-traP

__proto__
Joined July 2015
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@arkark_
Ark
8 months
Writeups for my challenges in #SECCON CTF 2023 Finals! - cgi-2023: XS-Leak with CSP error reports by SRI checks. - LemonMD: Breaking Islands Architecture of Fresh. - DOMLeakify: New CSS injection on style **attributes**. and 2 challs.
1
29
117
@arkark_
Ark
5 years
$man ascii でアスキー表を見れるの知らなかった(毎回ぐぐってた)
Tweet media one
1
173
392
@arkark_
Ark
4 months
米山舞さんのアクリルブロックが届いた!
Tweet media one
2
7
293
@arkark_
Ark
6 years
int data[] = { #include "data.csv" }; これができる
@uchan_nos
uchan
6 years
C++好きな人!ぜひ,RustにはないC++の良さを教えてください!
7
26
50
3
93
171
@arkark_
Ark
2 years
CTFの成功体験なにかあったか考えてたんだけど、 SQLすら全然知らなかったときに、ネットから適当に引っ張ってきたSQL injectionのペイロードでSECCON BeginnersのDBを破壊して全参加者回答不能にしたことかも。破壊体験は大事
1
17
164
@arkark_
Ark
4 years
全体2位(学生1位)でした。お疲れ様でした! #ISUCON
1
6
104
@arkark_
Ark
11 months
New prototype pollution gadgets! Do you know why the console.log is called? #SECCON
Tweet media one
Tweet media two
4
7
101
@arkark_
Ark
7 years
D言語のここがスゴイ! ・強力な表現を可能にする高級な構文 ・ハイパフォーマンスなコンパイル言語 ・静的型付け ・驚くほど早いコンパイル ・保守性が高く、理解しやすいコード ・マルチパラダイム D言語のここがダメ! ・D言語くん
0
64
87
@arkark_
Ark
5 years
黄色になりました!!!!!!!!!!!!!!
Tweet media one
14
3
78
@arkark_
Ark
1 year
SECCON CTF 2022決勝の問題が公開されました。気になっていた方や復習したい方はどうぞ #seccon
0
8
66
@arkark_
Ark
1 year
例年通りなら、再来週にあるångstromCTFが初任者向けCTFかつ質も高い問題が多くておすすめですー
0
13
65
@arkark_
Ark
11 months
Writeups for my challenges in #SECCON CTF 2023 Quals! - hidden-note: XS-Leak with an algorithm-based oracle abusing an unstable sort (pdqsort) in Go. - deno-ppjail: A prototype pollution gadget in IteratorClose defined in ECMAScript. and 4 challs.
1
13
58
@arkark_
Ark
2 years
Writeups for my challenges in #SECCON CTF! There are two 1-solved web challenges: In denobox, tricky prototype pollution and import maps are used to bypass Deno sandbox. In spanote, I came up with a XSS technique abusing cache behavior in Google Chrome.
2
9
56
@arkark_
Ark
1 year
CTF作問感想 - 2022 | XS-Spin Blog 読み物です
1
3
55
@arkark_
Ark
5 years
プロコン本戦3位でした! #bcu30
Tweet media one
0
4
50
@arkark_
Ark
8 months
Thank you for playing #SECCON CTF 2023 Finals! I created babywaf, cgi-2023, LemonMD, DOMLeakify, and whitespace.js. If you see the challenges, you can download them here (currently, only distribution files):
1
9
51
@arkark_
Ark
5 months
LINE CTFお疲れ様です 全完2位🥈!うおおお
0
1
48
@arkark_
Ark
2 years
よろしくお願いします
Tweet media one
0
4
46
@arkark_
Ark
1 year
My solution for web/BIOHAZARD🔥 I just used /static/closure-library/closure/goog/demos/xpc/minimal/index.html?peerdomain={{ATTACKER_DOMAIN}}
2
6
44
@arkark_
Ark
8 years
D言語くんの繁殖シミュレーションをしよう! #D 言語くんライフゲーム 勢いでD言語くんのライフゲームを作ってしまいました!
1
27
43
@arkark_
Ark
3 years
float s=.1,a,u,v,i,j,y,Z;vec3 p;p.z=-4.;while(s>.01&&i++<50.)for(p+=normalize(vec3((FC.xy*2.-r)/r.y,a=2.))*s,s=length(p.xz)-.9,j=-9.;j<9.;j++)y=j+fract(t*5.),v=-(rotate2D(y*=.2)*p.zx).x,u=max(abs(p.y-y)-.1,length(p.xz)-2.4),(y=max(u,v))<s?s=y,a=u-v:s;s>j?(o.x=.56),o:o+=a<Z?.9:Z;
1
11
42
@arkark_
Ark
6 years
D言語でPrologの処理系をつくりました! D-Prolog: A simple Prolog implementation in #dlang
1
15
40
@arkark_
Ark
5 years
新しいesolangだああああああ。コミットグラフがソースコードなの、発想が好き
0
23
40
@arkark_
Ark
2 years
CTFで出てきそうな脆弱性でおもしろい。Rustでもこういうのあるんだなあ
0
8
40
@arkark_
Ark
4 years
#つぶやきGLSL #define g(p)(p.x&p.y)==p.y #define f(p)(q=p*exp(-exp(3.-t*1.5)*length(p)),q.x+=q.y/2.,g(ivec2(q*512.))) void main(){vec2 p=(gl_FragCoord.xy*2.-r)/min(r.x,r.y),q;o=vec4(f(p)||f(-p));}
1
10
41
@arkark_
Ark
2 months
GoogleCTF web/SAPPY: これでドメインを偽装して別IPにリクエストを飛ばせる。URIスキーム部にIPというおもしろいbypassと思ったけど非想定?
Tweet media one
2
2
40
@arkark_
Ark
8 years
テックちゃんだよ!
Tweet media one
0
14
39
@arkark_
Ark
3 years
shallowverse 6位でした!traP賞とTVer賞です。ありがとうございます!!!! #isucon
Tweet media one
Tweet media two
0
3
39
@arkark_
Ark
2 years
UIUCTF 2022 writeup - web/spoink | XS-Spin Blog writeup書きました。LFI→SSTI→RCEまでつなげる複雑なexploitです
0
5
39
@arkark_
Ark
3 years
予選通過です!!!!! #isucon
Tweet media one
0
1
39
@arkark_
Ark
6 months
I solved required notes revenge in bi0sCTF 2024. I found PP gadgets and got RCE in spite of XS-Leak challenges. My PoC:
0
4
38
@arkark_
Ark
2 years
hi
Tweet media one
0
0
37
@arkark_
Ark
1 year
DownUnderCTFで登場したPHP filterのerror-based oracle LFIがもう既出事項として出てきてびっくりした(これも典型手法の仲間入りか〜)
2
7
35
@arkark_
Ark
3 years
わいわい #isucon
Tweet media one
0
2
33
@arkark_
Ark
6 years
右側、騒がしすぎるやろ
Tweet media one
0
14
33
@arkark_
Ark
5 years
ハル研プロコン9位でした: k-means++でクラスタリング, クラスタ内と各クラスタでTSP, 先頭の数個で順列回しながら貪欲, 実際にシミュレートしたものを評価関数, foodの状態が変わったターンのみで計算, 大正義ヒューリスティック
1
2
33
@arkark_
Ark
8 years
これで D言語くん vs. Gopherくん のゲームが作りたくなったときに困らない
Tweet media one
Tweet media two
1
26
32
@arkark_
Ark
2 years
zer0pts CTF 2022 6位でした〜
Tweet media one
Tweet media two
1
2
33
@arkark_
Ark
3 years
my new gear...
Tweet media one
0
2
32
@arkark_
Ark
4 months
世界で一番有名なCTFがこれという現実、とても悲しい
1
0
32
@arkark_
Ark
8 months
CVE++;
1
0
30
@arkark_
Ark
6 months
My solvers for web challs in LA CTF 2024. - quickstyle: Abusing disk cache in Google Chrome. - biscuit-of-totality: Cookie bombing with a de Bruijn sequence.
0
2
31
@arkark_
Ark
3 years
私も明日明後日のSECCONの作問に関わってます。楽しんでもらえるとうれしいです!
@secconctf
SECCON
3 years
SECCON CTF 2021の登録開始! 今回のSECCON CTFはSECCONとしても初の試みとなる賞金付き大会ですので、ぜひ奮ってご参加ください! #SECCON
0
49
62
0
8
30
@arkark_
Ark
3 years
友だちとShaderライブコーディングで遊んでる
0
1
29
@arkark_
Ark
8 years
ナッシー (アローラのすがた) (模写)
Tweet media one
0
9
31
@arkark_
Ark
8 months
よろしくお願いします
Tweet media one
0
0
30
@arkark_
Ark
3 years
卒業 した
Tweet media one
0
0
29
@arkark_
Ark
2 years
./Guesspiaryの全問writeupです #TsukuCTF 運営のみなさんありがとうございました!
0
7
30
@arkark_
Ark
4 years
ISUCON KLab賞2で好きな書籍1万円分とtech book2点をいただきました!ありがとうございます
Tweet media one
0
2
29
@arkark_
Ark
5 years
Tweet media one
Tweet media two
0
1
27
@arkark_
Ark
3 years
今日からex-traPです。今までありがとうtraP👍
0
0
26
@arkark_
Ark
7 months
XS-Leak入門用のなにかを作りたいなと思ってるんだけど、Storage Partitioningの話、SameSite CookieとCSRF&2分間ルールの話、ブラウザオプションやpuppeteer/playwright特有の挙動の話等、前準備が多い且つ、時代や実装依存で挙動が変わるものばかりで厳しい
1
0
27
@arkark_
Ark
2 years
web-only CTFであることで有名なWeCTFにhogehogeErsで出て2位🥈でした! ごちゃまぜチームで出���わいわいやってました
Tweet media one
1
2
28
@arkark_
Ark
11 months
最近はCTF作問をカンバン化してる
Tweet media one
2
0
27
@arkark_
Ark
4 months
書きました
@gmo_ierae
GMOサイバーセキュリティ byイエラエ株式会社【公式】
4 months
【SECURITY BLOG】「見落としがちなURL正規化によるパストラバーサル」についての記事を公開しました。
0
12
57
0
4
27
@arkark_
Ark
1 year
Solved it!
Tweet media one
2
0
26
@arkark_
Ark
8 months
昨年の./Vespiaryはctftimeで日本一位だったらしい。この調子で頑張っていきたい
Tweet media one
0
0
27
@arkark_
Ark
4 years
#つぶやきGLSL #define h(p)(q.x=.577*p.x-.333*p.y,q.y=.667*p.y,vec3(q,-q.x-q.y)) #define g(p)(p.x|p.y|p.z)==p.x+p.y+p.z #define f(p)g(ivec3(fract(h(p))*(t*6.+2.))) void main(){vec2 p=(gl_FragCoord.xy*2.-r)/r.y*.5,q;o=vec4(f(p)||f(-p));}
0
2
25
@arkark_
Ark
2 years
I created some challenges for SECCON CTF 2022. Hopefully you will enjoy it! / 渾身の問題を用意したので倒しに来てください!
0
0
24
@arkark_
Ark
2 years
LINE CTF 2022 writeup (web challs) | XS-Spin Blog #linectf 書きました! Memo Drive / bb / online library / Haribote Secure Note
0
2
25
@arkark_
Ark
3 years
We got 7th place at ALLES! CTF 2021, and got a prize of $‌1,000 !
Tweet media one
0
0
26
@arkark_
Ark
4 months
解けた >RT
Tweet media one
0
0
26
@arkark_
Ark
8 years
D言語くんのなる木 #D 言語くん #DLangMan
Tweet media one
0
17
24
@arkark_
Ark
3 years
Thank you for playing #SECCON CTF 2021! I created web tasks: SaaS1 , SaaS 2, Cookie Spinner, and x-note. I'm looking forward to your writeups. / 初めての作問でした!感想待ってます
3
0
25
@arkark_
Ark
7 months
DenoのFreshに報告した内容が速攻で修正&リリースされました。最近はpartial hydrationの仕組みを取り入れているフレームワークが増えてきていますが、その実装方法に対するセキュリティ観点として知っておくと良いかもしれません
0
7
25
@arkark_
Ark
3 months
My solution for web/tickler in ångstromCTF 2024. I used a data URL with a crafted MIME type :)
0
2
24
@arkark_
Ark
1 year
I created some (hopefully) interesting challenges. Have fun next weekend! / 今年も作問しました。よかったら倒しに来てください!
@secconctf
SECCON
1 year
SECCON CTF 2023 site open! 👇 Quals will be held on 9/16-17 online. The registration is scheduled to start on 9/11(JST)! #seccon
0
21
41
0
5
25
@arkark_
Ark
1 year
first blood~~~
Tweet media one
2
1
25
@arkark_
Ark
1 month
イベントやります。あとCTFもやります
0
0
25
@arkark_
Ark
1 year
first blooood!
Tweet media one
2
0
24
@arkark_
Ark
6 months
Completed and 🩸!
Tweet media one
1
0
24
@arkark_
Ark
2 years
Thank you for playing SECCON CTF 2022 Quals! I wrote 9 challenges: web: skipinx, easylfi, bffcalc, piyosay, denobox, spanote misc: latexipy, txtchecker, noiseccon I hope you enjoyed it and I'm looking forward to your witreups. 感想待ってます〜〜〜
0
0
23
@arkark_
Ark
3 years
SECCON Beginners CTFお疲れさまです!個人参加でちょうど30位/943でした。たのしい問題が多くてたのしかった #ctf4b
Tweet media one
0
0
23
@arkark_
Ark
4 years
ハル研9位だ〜🙌
1
0
23
@arkark_
Ark
2 years
Google CTF お疲れさまでした!webのHORKOSとLOG4J2を解いた。 HORKOSが大好きなJavaScriptパズル問で何がなんでも解かなければと粘っていたら閃いた。JavaScript完全に理解した
Tweet media one
1
0
22
@arkark_
Ark
4 months
In the past, I created a challenge with 1000 GET parameters (not PHP): Such a parameter limit is probably for DoS protection, but ironically it is sometimes(?) abused as a bypass technique. Interestingly, it's CSP bypass in @pilvar222 's challenge!
@pilvar222
pilvar
4 months
🧵[1/9] Time to publish the solution to this challenge! The goal of this challenge was to find an XSS while avoiding it being blocked by the CSP sent by the PHP header() function. Let's dive into it!
4
46
210
1
3
23
@arkark_
Ark
8 years
新しい言語を勉強したいけど D言語と Go言語 はどっちがいいんだろう??? D言語 派の人はRT、Go言語 派の人は垢消しお願いします!!!
0
42
22
@arkark_
Ark
4 years
ハル研プロコン終了直前9位でした! やったこと:TSPをbit DPで計算。巻物間のパスはビームサーチで探索。途中で一度曲がるパスの必要ターン数で評価。 その他:Nearest Neighborで枝刈り。巻物取得位置をマスの角や辺に調整。いい感じの境界を二分探索。など
1
1
22
@arkark_
Ark
8 years
工大祭で展示したゲームをネット上にアップしました! 2Dアクションパズルゲームです。 プレイしたい方はどうぞ!
Tweet media one
Tweet media two
1
15
21
@arkark_
Ark
3 years
ISUCON traP賞で缶バッジとステッカーもらいました。これでtraP OBを名乗れる。ありがとうございます!
Tweet media one
0
1
22
@arkark_
Ark
2 years
😺😸😹😻😼😽🙀😿😾🐱
Tweet media one
0
4
21
@arkark_
Ark
1 year
#linectf に./Vespiaryで出て10位でしたー。お休みなさい😪
Tweet media one
0
1
21
@arkark_
Ark
3 years
We won 🏆 !!!!!!!
@zer0pts
zer0pts
3 years
BSides Ahmedabad 2021 is over! 🥇./Vespiary 🥈Black Bauhinia 🥉Thehackerscew Thank you for playing it! We're looking forward to reading your write-ups👀
Tweet media one
1
10
46
0
0
22
@arkark_
Ark
3 years
zer0pts CTF 2021 お疲れさまでした。15位! 僕はSimple Blog、Kantan Calc、Baby SQLiを解きました。PDF Generatorは時間切れ
Tweet media one
Tweet media two
1
3
21
@arkark_
Ark
5 months
CTF webでburp使わない仲間名乗ろうとしたけど、つい最近LINE CTFでさっとburp引っ張ってきたので敗北(普段使わないが稀に使ったほうが便利なときもあり)
0
0
21
@arkark_
Ark
4 years
4年連続参加で4回ランキングに載ることができた! 7位→23位→9位→9位
0
0
21
@arkark_
Ark
2 years
かなり良い記事。CTFって何?聞いたことはあるけど始め方がわからん、みたいな人は全人類読んでほしい
0
0
21
@arkark_
Ark
8 years
No.24 #1day1gif トルネードD言語くん #shader #D 言語くん #DLangMan
0
20
20
@arkark_
Ark
5 years
はてなブログに投稿しました #はてなブログ #cookpad_spring_intern Cookpad Spring 1day Internship 2019 コンテナコース 参加記 - Ark's Blog
0
1
21
@arkark_
Ark
3 years
2nd place !
Tweet media one
0
1
21