Ark

4.6K posts

Ark banner
Ark

Ark

@arkark_

Into experimental/deprecated features | CTF player | ex-traP

__proto__ Katılım Temmuz 2015
883 Takip Edilen2.5K Takipçiler
Sabitlenmiş Tweet
Ark
Ark@arkark_·
Cross-Site ETag Length Leak blog.arkark.dev/2025/12/26/eta… I just posted the author writeup for impossible-leak in SECCON CTF 14 Quals. As far as I know, this is a new XS-Leak technique! The ETag header can become a side channel :)
English
4
99
358
40.5K
Ark
Ark@arkark_·
DoS ← DoSです DDoS ← DoSです ReDoS ← DoSです EDoS ← DoS (Service) ではありません
日本語
0
0
9
967
Ark
Ark@arkark_·
@fwarashi latticeとlatticeどっちか分からない問題もあります
日本語
1
0
1
585
kurenaif🪄🗝
kurenaif🪄🗝@fwarashi·
Cryptoプレイヤーにとって口頭で会話している時にLLLなのかLLMなのかわからないという問題が発生している
日本語
2
1
27
2.8K
Ark
Ark@arkark_·
ちょうど開いたら100 solvesだった(遠慮せず101番目になって大丈夫です)
Ark tweet media
日本語
0
0
15
712
Ark
Ark@arkark_·
CTF参加頻度が減っており、面白問題情報の取りこぼしがすごいことになっていそう。「2025年のおもしろかったweb問 n選」みたいな記事、誰か
日本語
1
0
28
1.4K
Ark
Ark@arkark_·
Vite+良さそう?
日本語
0
0
1
504
Ark
Ark@arkark_·
単純なparser differential系の問題は自分でdifferentialを探している間にAIが先に見つけて解いてくれるので、もう敗北です
日本語
0
0
7
753
Ark
Ark@arkark_·
@claustra01 それ知らなかったです。えっ、そうなんですね(実は初期値で{0,0}にカーソルがあったりするのかな。あとで検証してみよう) あとは、ユーザインタラクションが存在するかどうか(transient activation系)とかでも挙動が違ったりもするので、その辺で罠はありそうですね。ぱっと原因はわからずです
日本語
0
0
0
139
Ark
Ark@arkark_·
仕方がないのでSTTF路線で色々考えていたけど、どうやっても疑似要素内での描画しかできなくていい感じにリークできなかった
日本語
1
0
5
1.1K
Ark
Ark@arkark_·
@fubukiyokiyoki replaceAllではなくてreplaceなのも、都合が良すぎるパズルピースでした
日本語
0
0
2
429
新月
新月@fubukiyokiyoki·
@arkark_ ダブルクオーテーションで落ちるな~と思ったんですけど、replaceでCSS使えば最初だけ入りますね。天才すぎる
日本語
1
0
1
594
Ark
Ark@arkark_·
非想定最速パズル解法です。こういうのは得意
Ark tweet media
日本語
2
1
29
4K
Ark
Ark@arkark_·
Capture The F__l__a__gおもしろかった。[@]containerはFirefox対応してなくて使えないじゃんと思ってたが、スタイルクエリとかが使えないだけで一部使えたのか...そんな
日本語
0
0
4
1.1K
Ark
Ark@arkark_·
2つ目に紹介された問題は本当にすごい問題で今でも時々雑談で話題にも出てくる。公式writeupでちゃんと想定解法1, 2を用意しているのも好き
日本語
0
0
7
3.1K
Ark
Ark@arkark_·
@kinugawamasato 脅威がケースバイケースなのもあって理解を広めづらいので、そういう中間レイヤーで吸収してデフォルトで対策できると理想ですが...って感じですよね
日本語
0
0
1
300
Masato Kinugawa
Masato Kinugawa@kinugawamasato·
@arkark_ 多いですよねー ルーティングライブラリがdynamic segment部分にデフォルトで最低限のバリデーションをかけるかバリデーション必須にすれば状況は変わりそうな気はするけど、あまり危機感が伝わってなさそう…
日本語
1
0
0
502
Ark
Ark@arkark_·
CSPT根強く残り続けてるから、そろそろ「.」もエンコードしてくれるencodeURIComponentが標準で提供されてほしい
日本語
2
0
12
2K
Ark
Ark@arkark_·
@J0R1AN Yeah, true. I missed that 😅
Ark tweet media
English
0
0
4
224
Jorian
Jorian@J0R1AN·
@arkark_ Well, path traversals still work in the browser with %2e%2e (I learned that the hard way on a challenge of mine last friday😅)
English
1
0
17
606
Ark
Ark@arkark_·
本日はDaily AlpacaHack 100問目です!!! 100問目にちなんだ問題を用意しました🎉 alpacahack.com/daily/challeng…
日本語
0
3
17
787