Joined June 2025
7 Photos and videos
May 27
ハニーポットのダッシュボード作ってるんだけど、公開するのはまずいかな
35
May 4
ハニーポットデプロイできたー コツコツとログ集めるぞ💪
43
Mar 30
tpotの軽量化が成功しそうで嬉しい Logstashはやっぱり重すぎるよ Vectorいい感じ
1
64
Mar 24
今更GitHub Actions使って感動 scpでやってたの非効率すぎた
87
Mar 15
#ICTSC 優秀なメンバーに恵まれたおかげで最終8位まで上がれました 運営様からは新人賞までいただきました 大変お世話になりました🙏
1
20
849
Mar 15
#ICTSC 配線が限界を迎えている
11
583
Mar 7
P3NFESTの人たちを片っ端からファロー またどこかでお会いしたらお話ししましょうね〜
11
270
Mar 7
#P3NFEST のみぞうさんのハンズオンでまさかのメンバーが走る場面がありました🏃‍♂️ 物理要素やソーシャルエンジニアリングの内容も含まれていてとっても楽しかったです! 懇親会でもお話聞いてくださり、ありがとうございました🙏
1
1
20
1,000
Mar 7
そしてスタンプラリーで林さんの本ゲット! 隅から隅まで読み尽くします サイン入りなんでプレミアです 懇親会でも高専生繋がりでお話ありがとうございました😭
1
6
156
Mar 7
ちょくちょく知り合いもいて楽しかった コードブルーの時にお話できなかった人とかやっと話せた、、、、 企業ブースの人たちも優しくて、やる気上がりまくりです またお会いしたらお話ししましょ〜 改めてお世話になりました
5
81
23 Dec 2025
(だいぶ出遅れ)8位通過でした〜 本戦頑張ります #ICTSC
8
258
20 Nov 2025
ハニーポッドってどうやって分析すればいいんですかね?? ログだけ溜まってどうしよう、、、
3
181
20 Nov 2025
#CODEBLUE2025 学スタで参加させていただきました〜 お話いただいた皆様ありがとうございます! 来年も参加できるように頑張ります
1
31
947
30 Sep 2025
小さくても自宅ラボあると事前検証できて楽だな〜 クラウドに無駄に課金しなくて済む
144
18 Sep 2025
k8s楽しい〜
120
17 Sep 2025
久々にインフラやってたらこんな時間 k3sクラスタとpveの立ち上げ完了 これで出先でも作業できる 復旧まで長かった、、、、、
1
122
ssk retweeted
11 Sep 2025
オンラインストア構築サービスでOAuth設定不備が発見され、全ての外部連携機能が乗っ取り可能となっていた。攻撃者は被害者のストアを自分のGoogle SheetsやSalesforce、Mailchimpなどに接続させ、顧客データを収集できたのである。 問題はOAuthのstateパラメータにあった。本来はランダムかつ推測不可能な値を使うべきだが、このサービスでは「プロジェクトID+固定サフィックス」形式で、しかもIDは連番で公開情報から容易に入手できた。攻撃者は自分の認可コードを用い、stateの数値を被害者IDに書き換えたリンクを踏ませるだけで、被害者の注文データが自分のシートに流れ込む。 さらに同じ仕組みで他の外部連携(CRMやメール配信など)も全てハイジャック可能であった。つまり「1つの予測可能なパラメータ」で「1クリック乗っ取り」が実現してしまう深刻な設計ミスだったのである。 medium.com/@yassentaalab51/h…
13
73
8,668
11 Sep 2025
大満足! 明日も楽しみ
1
116