CTF

CTF

【CTF入門連載|第12話/全20話】ハッシュ関数とパスワードクラック

この連載で毎回使ってきたSHA-256フラグ判定の「正体」に迫ります。ハッシュ関数の不可逆性、サイトがパスワードをハッシュ化して保存する理由、そして辞書攻撃でハッシュから元のパスワードを当てるテクニックを体験します。
CTF

【 CTF入門連載|第11話/全20話】シーザー暗号・XOR暗号を解く

文字を「ずらす」最古の暗号と、ビット単位で「反転」させる現代的な暗号。2つの古典的暗号の仕組みと、CTFで実際に使われる解読テクニック「総当たり攻撃」「既知平文攻撃」を体験します。
CTF

【 CTF入門連載|第10話/全20話】Base64・文字コードを解読する

ブラウザ開発者ツール編から一歩進み、CTF「暗号編」の入り口へ。Base64エンコード・文字コード・URLエンコードという3つの基本的な「変換」を見破る力を身につけます。
CTF

【CTF入門連載|第9話/全20話】JavaScriptデバッガーを使う

Sourcesタブのデバッガー機能でブレークポイントを設置し、実行中のコードを一時停止して内部の変数値を直接覗くCTFテクニックを体験します。画面には絶対に表示されないトークンの正体を暴きましょう。
CTF

【CTF入門連載|第8話/全20話】ソースコードを読んでみよう

Ctrl+U やSourcesタブでページの「中身」を覗き、開発者が残してしまった認証情報・コメント・デバッグ用変数からフラグを発見するCTFの定番手法を体験します。
CTF

【 CTF入門連載|第7話/全20話】Cookieとセッションを操る

Applicationタブを使ってCookieの値を書き換え、権限チェックを迂回するCTFの基本テクニックを体験します。「role=guest」を「role=admin」に変えて管理者エリアへ侵入しましょう。
CTF

【CTF入門連載|第6話/全20話】Networkタブ入門|通信を「盗み見る」

開発者ツールのNetworkタブでブラウザとサーバーの通信を監視し、隠されたAPIレスポンスからフラグを見つけるCTFの基本技術を体験します。
CTF

【CTF入門連載|第5話/全20話】HTMLを書き換えてみよう|Elementsタブ実践

Elementsタブを使ってページのHTMLをリアルタイムに書き換え、「隠し要素」を発見するCTFの基本技術を体験します。
CTF

【CTF入門連載|第4話/全20話】Webの仕組みをCTF視点でおさらい

HTTP・URL・Cookie・ステータスコード——Web問題を解く土台を固めよう
CTF

【CTF入門連載|第3話/全20話】flagって何?点数はどう決まる?

CTFの「答え」の正体と、スコアが動く仕組みを完全解説