やさい

CTF

【CTF入門連載|第20話/全20話(最終回)】卒業チャレンジ|全技術を結集した最終問題

「はじめてのCTF」シリーズ、いよいよ最終回です。新しい技術は教えません。19話で学んだCookie操作・エンコード解読・ハッシュ照合を3つのステージでつなぎ、最後のフラグを掴み取ってください。
CTF

【CTF入門連載|第19話/全20話】Wireshark実践|複数のパケットから通信を追う

フォレンジック編の最終回。第18話で学んだ1つのパケットの構造を踏まえ、今回は複数のパケットに分断された1つの会話を「Follow TCP Stream」で再構築し、隠されたフラグの全貌を暴きます。
CTF

【CTF入門連載|第18話/全20話】ネットワークフォレンジック入門|パケットの中身を読む

フォレンジック編の第4回。第6話のNetworkタブは「1つのタブのHTTP通信」しか見えませんでしたが、今回はその下にある「通信そのもの」の構造を学びます。次回のWireshark実践への準備です。
CTF

【CTF入門連載|第17話/全20話】ログ解析|攻撃の痕跡をテキストから読む

フォレンジック編の第3回。サーバーが記録する「すべての足跡」であるログを読み解き、ブルートフォース攻撃から侵入・情報持ち出しまでの一連の流れをテキストから再構築する技術を体験します。
CTF

【 CTF入門連載|第16話/全20話】ステガノグラフィー|画像に隠されたデータを探す

フォレンジック編の第2回。暗号は「読めなくする」技術ですが、ステガノグラフィーは「存在自体を隠す」技術です。画像のピクセルに紛れ込んだデータを、ブラウザのCanvas APIを使って本当に抜き出してみましょう。
CTF

【CTF入門連載|第15話/全20話】デジタルフォレンジック入門|ファイルに残る証拠

OSINT編はここまで。今回から「フォレンジック編」がスタートです。「削除」の本当の意味、ファイルの正体を見抜くマジックバイト、そしてバイナリの中に隠れた文字列を見つけ出すテクニックを体験します。
CTF

【 CTF入門連載|第14話/全20話】SNS調査の実践|複数の手がかりをつなぐ

OSINT編の第2回。1つの手がかりだけでは何も分かりません。複数のプロフィールに散らばった断片的な情報をつなぎ合わせ、1つの結論にたどり着く「相関分析」の考え方を体験します。
CTF

【CTF入門連載|第13話/全20話】OSINT入門|公開情報から手がかりを探す

暗号編はここまで。今回からは「OSINT編」がスタートです。検索演算子(Google Dork)と画像メタデータ(EXIF)という、公開情報だけで調査を進める基本テクニックを体験します。
CTF

【CTF入門連載|第12話/全20話】ハッシュ関数とパスワードクラック

この連載で毎回使ってきたSHA-256フラグ判定の「正体」に迫ります。ハッシュ関数の不可逆性、サイトがパスワードをハッシュ化して保存する理由、そして辞書攻撃でハッシュから元のパスワードを当てるテクニックを体験します。
CTF

【 CTF入門連載|第11話/全20話】シーザー暗号・XOR暗号を解く

文字を「ずらす」最古の暗号と、ビット単位で「反転」させる現代的な暗号。2つの古典的暗号の仕組みと、CTFで実際に使われる解読テクニック「総当たり攻撃」「既知平文攻撃」を体験します。