arkark_ Profile Banner
Ark Profile
Ark

@arkark_

Followers
2K
Following
8K
Media
603
Statuses
4K

experimental 🔄 deprecated | CTF

__proto__
Joined July 2015
Don't wanna be here? Send us removal request.
@arkark_
Ark
5 months
Published the author's writeup. Link: https://t.co/mHGHXCd03i Topics: - DOM Clobbering with Prototype Pollution - iframe's `credentialless` attribute trick
Tweet card summary image
blog.arkark.dev
This is an author's writeup for AlpacaMark. Keywords: DOM Clobbering, Prototype Pollution, and iframe's credentialless attribute
@arkark_
Ark
5 months
XSS Challenge Time🚩 Do you like client-side challenges? If you find the solution, submit the flag! Challenge link: https://t.co/DlHA66tkoF
2
18
83
@tyage
もうダニ by 左京区在中
2 days
実践 Webペネトレーションテスト 本日発売です。PDF版もあります。
@oreilly_japan
O'Reilly Japan
2 days
[Ebook] 実践 Webペネトレーションテスト
3
46
257
@arkark_
Ark
4 days
GitHubのfeedにtakumi-san-aiが出てきてびっくりしたけどフォローしてたんだった
0
0
6
@shift_crops
しふくろ@有坂真白FC
5 days
Canonのプリンタ攻略しました👍 ユニークバグだったらしいので10,000USD獲得です💰️
@thezdi
Trend Zero Day Initiative
5 days
🔥 Direct hit! @shift_crops just popped the @CanonUSA imageCLASS MF654Cdw at #Pwn2Own. They head off to the disclosure room to show how nyan cat magically appeared. #P2OIreland
9
310
2K
@ytn86
🫠ゆ。
6 days
3人で執筆した「実践Webペネトレーションテスト」の見本誌が届きました! セキュリティエンジニアだけでなく、開発者など、様々な立場の人にとっても面白い本になったかなと思います。 10月24日には書店に並ぶので、ぜひお手にとっていただけるとうれしいです。
1
36
240
@arkark_
Ark
7 days
raceはserver-side/client-sideともにおもしろい攻撃観点なんだけど、実際にexploit達成させるのはしんどいので「理論上攻撃が可能」に留めたい
0
0
6
@arkark_
Ark
7 days
昔race conditionでHTML壊してXSSまでできた問題あったなあと掘り起こしてみたら、こちらもGoだった https://t.co/K97TOEo96R
@arkark_
Ark
3 years
Gotion: ��ート更新の書き込み時のrace condition。目的のDOM破壊を達成するための文字数調整とガチャをがんばります。たぶん非想定
0
0
5
@arkark_
Ark
7 days
Try GoTH、Goの排他制御がちゃんとされてないせいでHTMLを壊せたんだけど非想定バグっぽい
1
1
19
@arkark_
Ark
7 days
LINE CTF 2025は去年に引き続き2位でした!web/Level-Upでfirst blood取れてよかった
0
0
31
@arkark_
Ark
20 days
土: jail 日: jail 月: jail
0
0
12
@arkark_
Ark
20 days
jailCTF 2025、3位でした! 3人でわいわいやりながら取り組んでかなり楽しかった
0
1
25
@arkark_
Ark
20 days
残り5分でbrainfuck/python/javascriptのpolyglotつくれた〜〜〜〜 (使える文字種が <>-+.,[] ですべて同じ出力にする)
0
0
23
@arkark_
Ark
22 days
🩸
0
0
1
@arkark_
Ark
22 days
jailする
1
0
2
@arkark_
Ark
1 month
1
0
3
@sknb_ctf
sknb
1 month
sknbが主催する「sknbCTF 2025」を 2025/11/08 12:00(JST) ~ 2025/11/09 12:00(JST)に開催します! 初心者から上級者まで楽しめる問題を揃えています! 皆さんのご参加をお待ちしています!!!
0
31
112
@arkark_
Ark
1 month
Goにissueを立てた
0
0
3
@arkark_
Ark
1 month
直近2〜3年でCSS injection関係の新しいテクニックやノウハウが色々生まれて、一昔前の活気が戻った気がする
0
0
4
@kevin_mizu
Kévin GERVOT (Mizu)
2 months
For the @ASIS_CTF, I created a challenge based on an interesting (novel?) DOM Clobbering technique! 🚩 In short, in non-strict mode, HTMLCollection items are not writable. This blocks property assignment, allowing unexpected values to be created 😄 👉 https://t.co/XiZX43MKY3
1
28
133