対あり技術部(技術系)

スポンサーリンク
Blog

AIでExcel・Wordを操作するAIエージェント「vibe-office」

はじめに「このExcelファイルのA列を合計して」「Wordの第3段落を書き換えて」——そんな操作を、コードを書かずに日本語で話しかけるだけで完結させられたら便利だと思いませんか?そのアイデアを形にしたのが vibe-office です。チ...
Blog

正規表現をゲームで完全マスター!無料学習アプリ「RegexDojo」の使い方と魅力を徹底解説

エンジニアなら誰もが「正規表現(Regular Expression)」という言葉を一度は聞いたことがあるはずです。しかし、実際に使いこなせているかというと…なかなか難しいですよね。そんな正規表現を、ゲーム感覚で楽しく・確実に習得できる無料...
Blog

Qwen3.5 + Ollama でローカルAIを動かす完全ガイド

目次Qwen3.5の概要Ollamaの概要Qwen3.5 モデルサイズ一覧Ollamaのインストール方法Qwen3.5のインストールと起動OllamaのGUI(Open WebUI)の使い方1. Qwen3.5の概要Qwen3.5は、中国の...
Blog

【初心者向け】ChromeOS FlexでLinux(Crostini)を有効化する方法

左下の「G」マークをクリックして「ターミナル」をクリックしますLinuxの「設定」をクリックします画面をスクロールしてデベロッパーのLinux開発環境の「設定」ボタンをクリックします「サポートされません」と表示されて「設定」ボタンが押せない...
Blog

GPT-OSS SwallowをOllamaで動かす

GPT-OSS SwallowGPT-OSS SwallowはOpenAI GPT-OSSの日本語能力と思考力を強化した推論型大規模言語モデル (20B, 120B) です。モデルのパラメータ(重み)はApache 2.0ライセンスで公開さ...
Blog

FileScanの使い方|iPhone・PCで無料ウイルスチェックができるサイト「ダウンロードしたファイル、本当に安全?」

はじめに「ダウンロードしたファイル、本当に安全?」——そんな不安を感じたことはありませんか。iPhoneのメールの添付ファイルやネットからダウンロードしたファイルなど、開く前にウイルスチェックしたい場面は意外と多いものです。しかし、ウイルス...
Blog

最強のローカルOCR?Ollama + GLM-OCRで爆速・高精度な文字認識を試す

GLM-OCRGLM-OCRは、強力なマルチモーダル基盤モデル(ChatGLMシリーズなど)をベースに開発された、画像内のテキスト認識と構造化に特化したモデルです。従来のOCRとは異なり、高度な言語理解能力を併せ持っているため、手書き文字や...
Blog

【AlpacaHack】WriteUp for Stateless Auth

問題文トップ画面「test」ユーザを入力すると以下のような画面になりましたユーザ名を「admin」にするとforbiddenになる脆弱性JWTを使った認証をしていますが、JWT_SECRETは、static/jwt_secret.txtに保...
Blog

PDFをサーバに送信せず画像に変換するサイトを作った

URL特徴サーバ等にデータが送信されず、ブラウザ内で画像変換するため機微な情報や社外秘等のデータを安全に画像化できます。無料です。完全なプライバシー保護:すべての処理はブラウザ上で実行されるため、データがサーバーに送信されることはありません...
Blog

【AlpacaHack】Writeup for dice roll

問題脆弱性以下は脆弱性のあるソースコードでrender_template_stringが該当の部分になります。SSTI(Server-Side Template Injection / サーバサイド・テンプレート・インジェクション)と呼ばれ...
Blog

CMakeで「iphonesimulator is not an iOS SDK」エラーが出た時の対処法

あるプロジェクトでcmakeをした時に以下のエラーがでました。CMake Error at /opt/homebrew/share/cmake/Modules/Platform/iOS-Initialize.cmake:4 (message...
Blog

外部流出は一切なし。TranslateGemmaで社外秘文書を安全に翻訳する方法

1/15にGemmaベースの新しいオープン翻訳モデル群「TranslateGemma」を発表しました。DeepLやGoogle翻訳などのクラウド型サービスは、翻訳データが外部サーバーへ送信されるため、機密文書やセンシティブな情報の扱いにはリ...
Blog

【HackTheBox】Writeup for Expressway

Nmap TCPスキャン$ sudo nmap 10.10.11.87 -p- -sV -vv --open --reasonStarting Nmap 7.98 ( ) at 2026-01-10 08:28 -0600NSE: Load...
Blog

【HackTheBox】Writeup for EscapeTwo

┌──(kali㉿kali)-[~/Downloads]└─$ sudo nmap 10.10.11.51 -p- -sV -vv --open --reason -Pn[sudo] password for kali: Host disc...
対あり技術部(技術系)

【HackTheBox】Writeup for UnderPass

┌──(kali㉿kali)-[~/Downloads]└─$ sudo nmap 10.10.11.48 -p- -sV -vv --open --reason -Pn[sudo] password for kali: Host disc...
Blog

【AlpacaHack】WriteUp for 108

問題ページにアクセスするとアルパカ?と鐘が表示されますがちゃがちゃクリックしてるとアルパカが鐘をつきはじめますx/108と表示されており、鐘をつくたびにxがカウントアップされます下にフラグが出そうですソースコードソースコードをみるとFlas...
Blog

[AlpacaHack]Writeup for Rotten Beef

問題プログラムを実行すると「input>」が表示され文字列を入力すると「try again!」と表示されます脆弱性文字列を入力すると入力した内容が表示される部分があります。 scanf("%11s", buffer); printf("Yo...
Blog

[AlpacaHack]Writeup for omikuji

問題サイトにアクセスすると以下の画面が表示されDrawボタンをクリックするとおみくじの結果が表示されます。「凶」でした「Save Result」をクリックすると「View Saved Result」のリンクが表示されますURLが「/resu...
Blog

[AlpacaHack]Writeup for hit-and-miss

最近はかなりボケてきているのでAlpacaHackのDaily問題をといています問題ソースコードimport os, reFLAG = os.environ.get("FLAG", "Alpaca{REDACTED}")assert re....
対あり技術部(技術系)

[AlpacaHack]simpleoverflow – WriteUp

問題ソースコード#include <stdio.h>#include <stdlib.h>#include <unistd.h>int main() { char buf[10] = {0}; int is_admin = 0; print...
スポンサーリンク