CLPWN見聞録

2020年度 高レイヤ最初の記録


活動記録を付けようと始めたのはいいものの、気づいたら年を越して、年度を越して、モーリーファンタジーも越えてというようなことになってしまっている。
これは遺憾なので、今日からは活動記録を残していくことにする。

今年度の高レイヤの目標

バグバウンティできるくらいになれば、CTFも余裕のハズだから、バグバウンティできるようになる。

年度計画

夏休み前くらいまでに、web言語関連の基本学習を一通り終える。
同時に徳丸本やwebのonline challengeでwebinerになっていく。

web言語学 web online challenge web知識本
4月 javascript 色々 徳丸本
5月  ↓ SQL 色々
6月  php ↓ 色々
7月   ↓   色々
8月 ? 色々 web application hacker handbook?
9月 ? 色々
10月 ? 色々
11月 ? 色々
12月 ? 色々
1月 ? 色々
2月 ? 色々
3月 ? 色々

現在までの進捗

4/13の勉強会進捗

  • javascript勉強会 N予備校 にて、 「2020年度プログラミング入門 Webアプリ」の第一章 の14まで終了
  • 徳丸本websecuriy勉強会 徳丸本を始めるための環境構築を終えた。 環境構築で行ったことは、徳丸本サイトからDL可能な「wasbook.ova」でVMを立て、OWASP ZAP をインストール(要JRE)しlocalproxyを58888に変更、FirefoxとここにアドオンのFoxy-proxyの導入、wasbookのVMのwebページにリンクがあるfoxyproxy.jsonをFoxy-proxyにimportを行った。

    4/16の勉強会進捗

  • javascript勉強会 N予備校 にて、 「2020年度プログラミング入門 Webアプリ」の第一章 終了
  • OverTheWire:Natus Lv0~10を完了

    4/20の勉強会進捗

  • javascript勉強会 N予備校 にて、 「2020年度プログラミング入門 Webアプリ」の第二章 まで終了
  • 徳丸本websecuriy勉強会 徳丸本p57まで終了

    4/23の勉強会進捗

  • javascript勉強会 N予備校 にて、 「2020年度プログラミング入門 Webアプリ」の第二章 まで終了、node.jsの用意をしていなかったので、javascriptの付録に飛び「chrome拡張機能づくり」の途中。
  • websec_challenge XSS game 終了。

    今後の予定

  • javascriptは残り3週ほどでけりを付けたい