ion

アイドルオタクとセキュリティエンジニアをやってます。

ion

アイドルオタクとセキュリティエンジニアをやってます。

最近の記事

防衛省サイバーコンテスト2024 感想とwriteup

2023年に引き続き防衛省サイバーコンテスト2024に参加してみました。感想とwriteupを書き残しておきます。 結果と感想前回と同じく株式会社バルクによる運営ということで、問題の大きな傾向の変化はなく、問題数も前回と同じくWelcomeを除き31問でした。31問中19問解けて全体の上位20%ぐらいでした、前回よりも成績を下げているので反省です。また、全体の参加者数は前回の約270名から15%ほど増えて、約310名でした。前回までは大会参加に住民票の写しの提出が必要という

    • ドルオタが錦糸町に住むべき20の理由

      錦糸町に引っ越してから早2年強、その間東京での開催を中心に300本以上のライブに出向きました。そのような経験を踏まえ、錦糸町はドルオタが住むのに向いている街の一つなのではないかと、だんだん思うようになっているので、その理由を書き述べていきたいと思います。 01. 渋谷へのアクセスが良いライブハウスの数がトップクラスに多い渋谷ですが、錦糸町駅から渋谷駅まで半蔵門線で一本です。しかも押上方面から渋谷方面の半蔵門線は朝のラッシュ時を除いて非常に空いておりほぼ座れます。 02.

      • 防衛省サイバーコンテスト2023 感想とwriteup

        2021年から開催されている『防衛省CTF』こと(?)、防衛省サイバーコンテスト2023に初めて参加してみました。感想とwriteupを書き残しておきます。 結果と感想31問(Welcome除く)中、20問解けて全体の上位15%ぐらいでした。全体の参加者数は約270名でした。 競技時間はAM9時からPM9時までの12時間で、最初の4時間は別用事+昼食で時間が取れず、8時間ほどの取り組みだったのですが、おおよそ解ききった状態まではいけました。個人的には問題数ちょうどよかったで

        • Wicky FESの記録

          2022年7月17日に開催された「Wicky FES」のあいみゅう(とハニースパイスRe.)の一ファンの感想垂れ流し記事です。 Wicky.Recordsにゆかりのあるグループが集ったWicky FES、会場はあいみゅう過去最大キャパの豊洲PIT、個人的には3年3ヶ月ぶり。 開場 14時15分に開場、ステージには特大Wicky FESの横断幕。かっこいい! 数量限定WickyTシャツも無事入手。Lサイズがあって歓喜! 座席は固定で、番号は311番とかなり遅めだったので

        防衛省サイバーコンテスト2024 感想とwriteup

          半田病院のランサムウェア感染についてのまとめ

          つるぎ町立半田病院のランサムウェア感染についての報道のまとめです。 最終更新:2021/11/26 12:30 システムへの影響[1]・半田病院の電子カルテのメインサーバーへのアクセスが不能に ・メインサーバーには患者約8万5千人分の個人記録が保存されていた ・個人記録の流出の有無は不明 ・31日午後9時時点で、リークサイト上には半田病院の情報は確認なし ・バックアップサーバーにもウイルスが侵入している可能性があるため、安易にアクセスできない状態 ・電子カルテシステムと連係

          半田病院のランサムウェア感染についてのまとめ

          転職ドラフトを使って転職した話

          ※こちらの記事は転職ドラフト体験談投稿キャンペーンに参加しています 新卒で4年間勤めた会社を退社し、4月中旬から新しい職場で働き始めました。転職に使った転職ドラフトの感想とともに、転職の記録を書き残しておきます。 動機職務上の動機は色々とありますが、ここでは控えます。プライベートな動機の一つとしては、引っ越ししようとしたことがきっかけです。 今の職場は都下だし、職場の近くに引っ越したら転職しづらくなるな・・・その前に試しに市場価値でも確かめてみるか  ↓ 転職サイトは色

          転職ドラフトを使って転職した話

          初めて口座番号を間違えた振込をして組戻しすることになった話

          銀行から証券口座への入金用口座への振込の場面で、口座番号を間違えて振込してしまった経験談です。同じような経験をする人の参考になればと思い、経過を書き残しておきます。 組戻しとは間違えて振り込んだ際に、その振込を取り消すための手続きです。なお、振込先の同意がないと組戻しすることはできません。 発覚前日前日の夜に証券口座への入金用口座に振込依頼を行いました。銀行にはよく振り込みをする口座情報を登録しておく機能がありますが、今回振込しようとしたのは普段使用していない証券会社だっ

          初めて口座番号を間違えた振込をして組戻しすることになった話

          マネーフォワードに端株表示切替機能を付けよう

          マネーフォワードって便利ですよね。資産管理もできるし家計簿も付けられるし。私もかれこれ使い始めて、3年になります。 さて、このマネーフォワードには保有している株式の一覧を表示する機能があるのですが、端株をたくさん保有している方は一度は思ったことがあるかもしれません・・・端株の銘柄数が多くて邪魔だなぁと。 端株を非表示にする機能があればいいのに!と思ったので、自分でつくってみました。 つくってみたWebブラウザはChrome使用前提ですが、自作のスクリプトをWebサイト上

          マネーフォワードに端株表示切替機能を付けよう

          IcedIDのWordマクロを解読してみる 後編

          前回はDOCファイルのマクロを解読しました。今回はマクロによって生成されるHTMLファイル「in.html」を解読してみます。検体は引き続きこちら 「in.html」は86行で構成されています。その一部はこのような感じです。 インデントが一切なく読みづらいので、VSCodeの自動整形機能を使って可読性を上げてみます。難読化が施されていないので内容自体は非常にわかりやすいのですが、不要なコードが至るところに紛れています。下の画像でブレークポイントで印を付けた行は不要なコード

          IcedIDのWordマクロを解読してみる 後編

          IcedIDのWordマクロを解読してみる 前編

          IcedIDダウンローダーのWordマクロの解読を行ったので、備忘録として書き残しておきます。検体はこちら DOCファイルを開き、マクロを有効化すると、AutoOpenマクロからmain関数が呼び出されます。IcedIDのダウンローダーであるDOCファイルには、6つの標準モジュールが含まれていますが、この中の「atxgZM」にmain関数が存在します。ご覧の通り、不要なコメントがいっぱい含まれています。 コメントを取り除くと、5行にまで短くなりました。 (以降はVSCod

          IcedIDのWordマクロを解読してみる 前編

          Stay Homeの質を向上させる在室状況可視化システムをRaspberry Piでつくってみた

          はじめに​ 振り返れば気の緩みと称されている3月の3連休の某日、​ この先しばらく外に出られない状況になりそうだぞと感じ、​ 秋葉原に出向いたついでに、Raspberry Pi 4を買ってきました。​ 情報系分野に身を置いて約10年、​ シングルボードコンピュータや電子工作の類は触れずに来たのですが、 いい機会だと思い、今更ではありますが手を出してみることにしました。​ この2ヶ月間でLチカしてみるところから始まり、​ 学生時代苦手だった電気回路の知識をなんとか思い出して

          Stay Homeの質を向上させる在室状況可視化システムをRaspberry Piでつくってみた

          WordCamp 2019 Tokyoに行ってきたよ

          2019/11/02に開催されたWordCamp 2019 Tokyoのセッションデイに参加してきました。 セキュリティ業界のカンファレンスにはたまに参加することがありますが、WordCampだけでなくWeb業界のカンファレンス自体も初参加でした。 ・セッションを聴講したよ 参加目的のメインはSucuriのセキュリティに関するセッションを聞くこと。 英語セッションでしたが、同時通訳とUDTALKの翻訳があるのは助かります。 序盤はセキュリティ全般的な話やWebセキュリティ

          WordCamp 2019 Tokyoに行ってきたよ