たくろぐ!

世界一のチラ裏

毒親を持つということ、それをどうやって解決したのか、今何を思うか

はじめに 昨日実家に帰って真剣に親とむきあいました。 事前に話す内容を考えて論理的に話すことができたのでとてもいい話ができたと思います。 ここではそのことについて話をしたいと思います。 すごくネガティブな話かもしれないですが、ぼくは自分が普通…

愛を持って人を赦すということ

はじめに 愛を持って生きるということ、これに尽きると思います。 (ただ病んでるだけかもしれません) きっかけ 最近いろいろ思うことがありまして、恋と愛の違いとか、正義と愛の違いを考えるきっかけがありました。 恋と愛の違い 1つ目のきっかけは好きだ…

2022の抱負

はじめに 昨年はみなさんに支えられて1年やってこられました。 昨年挑戦したこと、成長したことを踏まえて今年も自分のリミットを決めずに新しいことにガンガン挑戦していこうと思います。 毎年更新しているブレインダンプはこちら いってみっぺ!!! 継続…

2021年の総括【ポロリはないよ】

はじめに 今年も例年と同じようにとても充実した年になりました。 今年もぼくに関わってくれた方々には感謝しかありません。 幸せをありがとうございます! ということで今年を振り返っていきます~ いってみっぺ! 仕事 新しい出会いが多かった1年でした。 …

ホルモンと神経伝達物質をまとめてみた

はじめに 以下の本を読んでまとめました。 とてもよくまとまっていて3周くらい読んでもまだ飽きないくらいです。 ぜひお手に取って読んでみてください。 器官別 視床下部 成長ホルモン放出ホルモン 成長ホルモン抑制ホルモン 甲状腺刺激ホルモン放出ホルモン…

自分の告別式で述べる言葉

人間は必ず死ぬ 必ず起こると決まっていることがあるなら、早めに準備しても損はしないと思い自分の人生を終わりから逆算してみることにしました。 仮に自分が不慮の事故に遭って、帰らぬ人になったとしてもこのブログのエントリーが参列者の方々への感謝の…

【タイトル詐欺】33歳を迎えたマルチポテンシャライトが麻雀にハマってしまいました

はじめに ひさしぶりのブログ更新。 自省するとワイは何かいいことがあったときにブログを書く癖があるっぽい。 テーマはマルチポテンシャライト。 最近の興味 麻雀 最初は麻雀である。 始めるときは思いもしなかったのだが、麻雀というのは数理研究と相性が…

アドリア海(クロアチア)について調べてみた

NativeCampでMashaさんと話した NativeCampではフィリピンやセルビア出身の先生が多く感じていた。 そこで私は今まで知らない国の出身の先生のLessonを受けてみようと思いCroatia出身のMasha先生のLessonを受けた。 そこではアドリア海の島々のことを教えて…

OKpanda経由でNativeCampに申し込むと1か月無料で利用できる

要約 OKpandaに課金していなくても、以下を実施するとNativeCampが1か月無料できるようできるようになります。 [利用の流れ] ・ネイティブキャンプに利用登録 お申し込み用URL:https://nativecamp.net/?cc=okpanda ・ご登録後、7日間の無料体験中に下記の…

スクレイピング・ハッキング・ラボを読みました

スクレイピング・ハッキング・ラボの要約 著者 齊藤貴義さん www.geek.sc 高校で理数科、大学で弁論(ディベート)部、その他さまざまな分野に一定の造詣があります。 特にアニメや映画の趣向がSF、ホラー寄りだったり、この本を執筆されているくらいなのでI…

DockerfileでRedmineを作成した

RemineをHerokuにデプロイしたい人生でした 昔こんなエントリを書きました。 takkuso.hatenablog.com 今回はそれをDockerでコンテナ作って Herokuにデプロイして みる。 MySQLのコンテナを使ったため、ClearDBというプラグインを入れないとHerokuにデプロイ…

HackPack CTF 2021に出ました

TL;DR sh -a ./chiku チームとして79thに入賞できました。 私個人としてはチームとしては初参戦で、webを1問解きました。 100位以内に入賞しました hackpack.club writeupは別のエントリーで公開します。 感想 私はweb1問だけですがほかの方は平均4問解いて…

ファイルアップロード攻撃してflagを奪取しました

結論 以下のスクリプト通りにファイル冒頭にgifファイルですよっていう宣言をしてphpファイルをあたかもgifと偽装して拡張子バリデーションをスキップさせる。 soji256.hatenablog.jp あとはphpファイル内部で書いたシステム(OS)コマンドを実行し、その結…

【0から自作アプリを公開する(2)】WSL2(Ubuntu 20.04.2 LTS)でRails環境をセットアップする

はじめに 0から自作アプリを公開するの2回目となります。 前回からの流れ Windows10 USキーボードを買ってからやったこと takkuso.hatenablog.com Win10でWSL2とDocker Desktopをインストールする takkuso.hatenablog.com イマココ 今回は2回目ということでR…

Win10のPowerShellが文字化けしている

PowerShellの文字化けを修正する 日本語が囲い?になる PS C:\WINDOWS\system32> $OutputEncoding.EncodingName US-ASCII たぶんUTF8なので問題なさそう。 www.opensourcetech.tokyo プロパティ > フォント > ConsolasをMS ゴシックに変更する なんてことは…

【0から自作アプリを公開する(1)】WSL2を導入してDockerを起動する

はじめに 0から自作アプリを公開するの1回目となります。 0からというのは言葉通りPCを買うところからです。 takkuso.hatenablog.com 今回は1回目ということで可能な限り最新の技術で開発すべく、WSL2とDockerを利用した開発環境を整備します。 以下を説明し…

【0から自作アプリを公開する(0)】Windows10 USキーボードを買ってからやったこと

はじめに 0から自作アプリを公開するの0回目となります。 0回目では買ったPCの設定をしていきます。 ざっくり以下を説明していきます。 PCのスペック 購入元 周辺機器 作業環境 PC設定 PCのスペック 【Refreshed PC】ThinkPad X1 Carbon 20KGS3Y80U【Core i7…

NRI Secure NetWarsを終えて

結果 118点。30分前の時点で170位くらい。 トップは800点超え。 初回だったし、結果には満足している。 総括 総括ってほどでもないんだけど、振り返り。 5分悩んだらヒントを見る 事前に仮想マシンのキーマップを調整しておく この2つだけで300点くらいはい…

【Day12】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと バイナリ解析の本 38%まで Netflixみてしまいました。 そういえば現場のMMという朝会でプロパー社員の方が意識高い系の人だということがわかった。

【Day11】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと Kali Linuxをインストールした。 SANS NetWarsのVMをインストールした ja.wikipedia.org 初めて聞いたディストリ・・・ わいは当日いけるのだろうか・・・ つかれた・・・ あしたもがんばろう!!!!!(混乱)

【Day10】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと hacktheboxに登録した。 会員登録するのにinvite codeを解析しないといけないとか完全にオタクのアレ。 招待コード取得方法は自分でチャレンジしてもいいけど時間が無駄なので以下で調べた。 codeburst.io web security academyのSQLインジェクシ…

【Day9】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと portswiggerに登録した。 たぶんWebセキュリティ特化型の学習サイト。 全部英語で学習する。 portswigger.net バイナリ解析の本 29%まで

【Day8】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと Ghidra本第2章まで(P72まで) 目が疲れると肩が凝る 土日は環境構築がんばる!!!!!!

【Day7】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと マスタリング TCP/IP(第5版) 5章〜7章(182〜282P) Ghidra実践ガイド リバースエンジニアリング入門7Pまで レジスタの名前とか使われ方とか大体頭に入ってきた。 せっかくリーバースエンジニアリングするのでCとPythonを最低限読めるようにな…

【Day6】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと セキュリティコンテストチャレンジブック2周目 13%まで CISSP CBK 8 domain guide book 米国国防総省のキャリアパスとして取得が義務付けられている。 https://japan.isc2.org/files/CISSP8Domainguide190328v2.pdf TwitterでCTF出てる人15人位フ…

【Day5】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと 闘うプログラマー 10%くらい ja.wikipedia.org ja.wikipedia.org つながらない なにこれこわい(言いたいだけ) NET::ERR_CERT_DATE_INVALIDなので証明書切れかな。 Let's encryptは3ヶ月毎に更新しないといけないけど、それかな。 自動更新スク…

【Day4】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

やったこと 読破。 qiita.com CTF for ビギナーズ ネットワーク講習資料 from SECCON Beginners www.slideshare.net 雑に読破。 時間ないーーー 明日やりたい CpawCTF問題とく。 ギドラ本読む。 できたら環境構築したい。 MacでKaliかUbuntuのGUIベース仮想O…

【Day3】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

昨日の復習 スタックとレジスタ 汎用レジスタ rax 64bit。他にrbx(baseのb)、rcx(countのc)、rdx(dataのd)がある。 eax raxの下位32bit。 ax eaxの下位16bit。 ah axの上位8bit。 al axの下位8bit。 スタック系 rip Instruction Pointerの略。 rsp Stack…

【Day2】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

敵を知る www.nri-secure.co.jp 競技に含まれるトピック: ・Windowsシステム管理 ・Linuxシステム管理 ・パケット解析 ・ネットワークモニタリング ・継続的モニタリング ・ログ分析 ・暗号 ・ステガノグラフィー 読んだ ネット記事 www.jtp.co.jp CTF for …

【Day1】俺はセキュリティエンジニアになるぞ、ジョジョー!!!!

NRI Secure NetWars 100名枠に当選した。 どうやら今までは学生のみだったらしい。 ラッキー。 ということで当日までに完璧な体に仕上げるぜ。 とりあえずやったこと まずは以下を読了する。 kinako-mochimochi.hatenablog.com ywmt.hatenablog.com www.nico…