mini hardening に参加した話

write up 的なものは、ひかえてくださいということなので、具体的な話はありません。

参加しようよ?と社内で募集があり、社でチームを組んでの参加でした。

みんな意識が低く、そもそも数日前に来ていたレギュレーションを当日読み始めるレベルでした。

そのおかげで見事に色々やられて、とても楽しく、難しい時間を過ごせました。

競技として普通に面白いゲームなので、時間があればインフラ、アプリ問わず参加してみると良いです。

予習はしましょう。

何が難しかったか?

  • CMSを触った経験がなかった。

  • 脆弱性で任意コマンド実行ができるというが、実際にどこまでできるのか、想いを馳せることがなかった。

という点につきます。

そうか、任意コマンド実行ができるとここまでできるのか。というのを味わえたのはとても、よい経験です。

最後に

WASForumさん差し入れのお菓子美味しかったです。