arkark_ Profile Banner
Ark Profile
Ark

@arkark_

Followers
2K
Following
8K
Media
595
Statuses
4K

experimental 🔄 deprecated | CTF

__proto__
Joined July 2015
Don't wanna be here? Send us removal request.
@arkark_
Ark
8 months
Writeups for my challenges in ASIS CTF Finals 2024!. - fetch-box: A sandbox challenge with fetch. - fire-leak: XS-Leak based on client-side ReDoS without JavaScript.
Tweet card summary image
blog.arkark.dev
Writeups for my challenges (fetch-box and fire-leak) in ASIS CTF Finals 2024.
0
28
116
@arkark_
Ark
1 day
node互換性が謳われているけど、微妙に(いい感じに)挙動が違ってたりするのもプラスポイント.
0
0
3
@arkark_
Ark
1 day
Bunは、CTFの文脈だとランタイムが増えて作問の幅が増えるので嬉しいんだけど、色々と方針や理念が合わないので現実で積極的に使いたいとは思わない.
1
0
13
@arkark_
Ark
7 days
JavaScriptのpipeline operatorがなかなかstage進まなくて、PHPに先を越されそう.
php.watch
1
1
19
@arkark_
Ark
9 days
☁優勝しました.
0
0
24
@arkark_
Ark
9 days
RT @cloudvillage_dc: 🏆 Cloud Village CTF – Prize Ceremony 🏆. 🥇 GMO Ierae – 19,880 pts.🥈 murphy'sL@w – 17,880 pts.🥉 securisec – 15,990 pts….
0
8
0
@arkark_
Ark
9 days
o3使いたいよ〜。GPT-5で嘘を言う頻度も途中で中断も体感でかなり増えた.
1
0
11
@arkark_
Ark
12 days
miniCTFに参加したかったけど東京にいないので悲しい.
1
0
11
@arkark_
Ark
13 days
RT @tepelchen501: 公開されたぜ.
Tweet card summary image
ctftime.org
0
19
0
@arkark_
Ark
14 days
RT @iwashiira: TSG CTF 2025は12/20-21です。.たまたま同タイミングで公開された、SECCON Qualsの1週間後です。よろしくお願いいたします。.
Tweet card summary image
ctftime.org
0
14
0
@arkark_
Ark
14 days
今年のSECCON CTF予選は12/13 - 12/14にやります!良かったら予定を空けておいてください.
Tweet card summary image
ctftime.org
0
24
54
@arkark_
Ark
17 days
残りはずっとSimple Tasksをやってた.
0
0
0
@arkark_
Ark
17 days
justCTF's web challenges were a lot of fun (and tough). By the way, does anyone go straight for challenges with "note" in the name, just like me? 😀
Tweet media one
1
0
37
@arkark_
Ark
17 days
別の文脈でたまたま野生の__lookupGetter__を見つけた.
Tweet card summary image
security.snyk.io
High severity (7) Remote Code Execution (RCE) in org.webjars:handlebars | CVE-2021-23369
0
0
5
@arkark_
Ark
22 days
海外OSINTもこれでかなり楽になった
Tweet media one
Tweet media two
0
0
36
@arkark_
Ark
22 days
みんながインプレッション最適化を求めた結果、1つ目は画像ツイートだけで、肝心の詳細URLがリプライに置かれているケースが増えて不便になった.
0
0
14
@arkark_
Ark
28 days
予選は12/13,14です。よろしくお願いします.
0
0
11
@arkark_
Ark
30 days
セキュリティ機構だけど一部攻撃の余地をセキュリティモデルで許容しているシリーズも好き: Sanitizer API, Node permission model, etc.
0
0
3
@arkark_
Ark
30 days
セキュリティ機構じゃないけど適度に(穴がありつつ)隔離されるシリーズ好き: Shadow DOM, node:vm, etc.
0
0
13
@arkark_
Ark
30 days
昔shadow内でのCSSiはネタ帳にあったけどどこかのCTFで出題されたのでお蔵入りした.
0
0
9