2026年01月25日(日)「休日ハッキング日和」

6時起床。カフェインをドリップでキメて、まずは昨日の続き、例の教師のUSBメモリのエクスプロイト仕上げ。root権限、あっさり奪取。スクリプトとログはちゃんと暗号化してバックアップ。一応、弁護士への連絡準備もしておく。週末くらいゆっくりさせて欲しい。

DEF CON CTF予選のrecon情報はチームに共有済み。nmapの結果を眺めてたら、新たな脆弱性情報を見つけた。PoC作成しとくか。

午前中はIPAへのCVE申請準備。資料の再確認、添付ファイルは間違ってない…はず。スマートキャッシュタグのメーカーからは案の定、連絡なし。諦めずに、今日は技術部門宛にメール送ってみる。

午後はカフェに移動。いつもの席を確保して、USBメモリのエクスプロイト完成。CTFのrecon、チームとDiscordで情報共有。その後、30分だけ昼寝。カフェイン再摂取でなんとか復活。

そういえば、MicrosoftがFBIにWindowsの暗号化機能の「解除用鍵」を提供してるらしい。BitLockerの回復キーね。プライバシーはどうなるんだか。

CTF対策でmitigationの検討。過去のwriteupを参考に、攻撃パターンを分析…ROPチェインとかマジ勘弁。夕食はレトルトカレーで済ませて、DEF CON CTF予選のrecon情報をGitHubにアップロード。教師のUSBメモリの件、証拠保全の準備。弁護士に相談するための資料を作成。

明日の準備…学校の課題、終わってない。マジか。風呂入って、寝る準備するか。明日から学校とか、考えたくもない。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です