<?xml version="1.0" encoding="utf-8" standalone="yes"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:xhtml="http://www.w3.org/1999/xhtml"><url><loc>https://blog.ryotak.net/tags/ctf/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/seccon/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/seccon-13-ctf-final-author-writeup/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/web/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/writeup/</loc><lastmod>2025-04-15T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/ix2105/</loc><lastmod>2024-09-16T11:12:21+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/map-e/</loc><lastmod>2024-09-16T11:12:21+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/nvr500/</loc><lastmod>2024-09-16T11:12:21+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/%E3%83%9B%E3%83%BC%E3%83%A0%E3%82%B2%E3%83%BC%E3%83%88%E3%82%A6%E3%82%A7%E3%82%A4/</loc><lastmod>2024-09-16T11:12:21+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/mape-over-uni-port-of-hgw/</loc><lastmod>2024-09-16T11:12:21+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/cloudflare/</loc><lastmod>2023-12-23T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/cloudflare-pages-privesc-and-page-tampering/</loc><lastmod>2023-12-23T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/python/</loc><lastmod>2023-12-23T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/%E8%84%86%E5%BC%B1%E6%80%A7/</loc><lastmod>2023-12-23T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/dom-based-race-condition/</loc><lastmod>2023-10-29T12:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/github/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/github-actions/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/post/github-actions-staff-access-token/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/post/github-actions-staff-access-token-en/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/supply-chain/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/vulnerability/</loc><lastmod>2023-04-22T00:00:00+00:00</lastmod></url><url><loc>https://blog.ryotak.net/post/deno-registry-tampering-with-arbitrary-packages-en/</loc><lastmod>2021-11-30T22:05:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/deno/</loc><lastmod>2021-11-30T22:05:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/deno-registry-tampering-with-arbitrary-packages/</loc><lastmod>2021-11-30T22:05:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/typescript/</loc><lastmod>2021-11-30T22:05:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/definitely-typed/</loc><lastmod>2021-08-08T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/definitelytyped-tamper-with-arbitrary-packages/</loc><lastmod>2021-08-08T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/definitelytyped-tamper-with-arbitrary-packages-en/</loc><lastmod>2021-08-08T09:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/pypi-potential-remote-code-execution-en/</loc><lastmod>2021-07-30T20:50:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/pypi/</loc><lastmod>2021-07-30T20:50:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/pypi-potential-remote-code-execution/</loc><lastmod>2021-07-30T20:50:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/rce/</loc><lastmod>2021-07-30T20:50:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/cdnjs/</loc><lastmod>2021-07-16T08:30:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/cdnjs-remote-code-execution/</loc><lastmod>2021-07-16T08:30:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/go/</loc><lastmod>2021-07-16T08:30:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/cdnjs-remote-code-execution-en/</loc><lastmod>2021-07-16T08:30:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/homebrew/</loc><lastmod>2021-04-21T19:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/homebrew-security-incident/</loc><lastmod>2021-04-21T19:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/homebrew-security-incident-en/</loc><lastmod>2021-04-21T19:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/ruby/</loc><lastmod>2021-04-21T19:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/github-actions-supplychain/</loc><lastmod>2021-02-25T12:30:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/bug-bounty/</loc><lastmod>2021-01-12T10:43:55+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/microsoft/</loc><lastmod>2021-01-12T10:43:55+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/vscode/</loc><lastmod>2021-01-12T10:43:55+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/vscode-write-access/</loc><lastmod>2021-01-12T10:43:55+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/fleet/</loc><lastmod>2021-01-05T14:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/privilege-escalation/</loc><lastmod>2021-01-05T14:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/twitter/</loc><lastmod>2021-01-05T14:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/twitter-privesc/</loc><lastmod>2021-01-05T14:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/brute-force/</loc><lastmod>2020-10-09T18:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/idor/</loc><lastmod>2020-10-09T18:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/tags/timing-attack/</loc><lastmod>2020-10-09T18:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/post/twitter-list-chain/</loc><lastmod>2020-10-09T18:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/about/</loc><lastmod>2020-10-01T00:00:00+09:00</lastmod></url><url><loc>https://blog.ryotak.net/archives/</loc></url><url><loc>https://blog.ryotak.net/search/</loc></url></urlset>