CTF

【CTF入門連載|第13話/全20話】OSINT入門|公開情報から手がかりを探す

暗号編はここまで。今回からは「OSINT編」がスタートです。検索演算子(Google Dork)と画像メタデータ(EXIF)という、公開情報だけで調査を進める基本テクニックを体験します。
CTF

【CTF入門連載|第12話/全20話】ハッシュ関数とパスワードクラック

この連載で毎回使ってきたSHA-256フラグ判定の「正体」に迫ります。ハッシュ関数の不可逆性、サイトがパスワードをハッシュ化して保存する理由、そして辞書攻撃でハッシュから元のパスワードを当てるテクニックを体験します。
CTF

【 CTF入門連載|第11話/全20話】シーザー暗号・XOR暗号を解く

文字を「ずらす」最古の暗号と、ビット単位で「反転」させる現代的な暗号。2つの古典的暗号の仕組みと、CTFで実際に使われる解読テクニック「総当たり攻撃」「既知平文攻撃」を体験します。
CTF

【 CTF入門連載|第10話/全20話】Base64・文字コードを解読する

ブラウザ開発者ツール編から一歩進み、CTF「暗号編」の入り口へ。Base64エンコード・文字コード・URLエンコードという3つの基本的な「変換」を見破る力を身につけます。
CTF

【CTF入門連載|第9話/全20話】JavaScriptデバッガーを使う

Sourcesタブのデバッガー機能でブレークポイントを設置し、実行中のコードを一時停止して内部の変数値を直接覗くCTFテクニックを体験します。画面には絶対に表示されないトークンの正体を暴きましょう。
CTF

【CTF入門連載|第8話/全20話】ソースコードを読んでみよう

Ctrl+U やSourcesタブでページの「中身」を覗き、開発者が残してしまった認証情報・コメント・デバッグ用変数からフラグを発見するCTFの定番手法を体験します。
CTF

【 CTF入門連載|第7話/全20話】Cookieとセッションを操る

Applicationタブを使ってCookieの値を書き換え、権限チェックを迂回するCTFの基本テクニックを体験します。「role=guest」を「role=admin」に変えて管理者エリアへ侵入しましょう。
CTF

【CTF入門連載|第6話/全20話】Networkタブ入門|通信を「盗み見る」

開発者ツールのNetworkタブでブラウザとサーバーの通信を監視し、隠されたAPIレスポンスからフラグを見つけるCTFの基本技術を体験します。
CTF

【CTF入門連載|第5話/全20話】HTMLを書き換えてみよう|Elementsタブ実践

Elementsタブを使ってページのHTMLをリアルタイムに書き換え、「隠し要素」を発見するCTFの基本技術を体験します。
雑談・娯楽

【ゲーム】シューティング(暇つぶし)

作者:やさい「SEOなんて気にしません。セキュリティを忘れて、没頭してください。そんな時があってもいいじゃないですか」