狠狠撸

狠狠撸Share a Scribd company logo
Trend Micro CTF
63位(281チーム中)なってきた
uji52
キャプチャー ザ フラグ
uji52
自己紹介
? uji52
? 好きなパケット
? HTTP
? ARP
? 今興味のある事柄
? 納涼祭の景品
2
uji52
Trend Micro CTF
3
uji52
出場チーム
? 世界中から
? 1問以上解けた
281チーム
? My Team
? 5問解けて
63位
? 日本で14位
4
uji52
どんな問題があったの?(100点問題)
? Analysis - Offensive
? ブラウザ側で超難読化してパスワード認証してるJSのクソコードを読解
? Analysis - Defensive
? 読んでない
? Forensic
? 読んでない
? Reversing
? 与えられる実行可能ファイルに欠損があるので、デコンパイルして修正
? SCADA
? Webカメラを乗っ取って写っている値を取得するんやと思う
? Misc(IoT and Network)
? パケット読んでいろいろ
5
uji52
実際に解いた問題
6
uji52
パケットが与えられる
7
515パケットからFlagを抜き出すぜ
uji52
100点問題やしTELNETのとこやろ
8
ログインしていろいろコマンド叩いとるな
rootのパスワードも答えじゃないし、一体どこに答えが…
uji52
何やら見慣れぬコマンド
9
uji52
man ip-xfrm
10
xfrm is an IP framework for transforming packets(such as encrypting their
payloads). This framework is used to implement the IPsec protocol suite (with the
state object operating on the Security Association Database, and the policy
object operating on the Security Policy Database). It is also used for the IP
Payload Compression Protocol and features of Mobile IPv6.
? パケット変換のフレームワーク
? 暗号化通信等するにあたって利用
つまり
uji52
このコマンド臭うぞ!
11
uji52
このパケットも臭うぞ
12
VPCの通信っぽいな。
さっきの設定と関係あるやつやな多分
この裏でFlag渡ってるんやろ
uji52
ESPってなんやねん
13
IPSecのプロトコルの1つであり「ESP(Encapsulating
Security Payload)」と呼ばれる入れ物にパックされ送信
される。ESPは、暗号化された通信内容にSPIとシーケン
ス番号フィールド、そして認証データという3つの付加情
報が付け加えられた構造をとる。
つまり
VPN接続で、通信を暗号化してる際のパケットやで
uji52
Wiresharkが展開してくれるらしい
14
uji52
復号化したらHTTPになった
15
なんやPNGファイルっぽいな。
uji52
FLAGゲット!!
16
uji52
ってのを6人チームでやってまし
た
17
uji52
? TMCTF
? 全24問
? 難易度は高め
? 出場者多め
18
uji52
まとめ
? Wiresharkはやっぱりすげぇ
? パケットは雄弁
? 複合してくれるとかマジか
? 研究室の後輩すげぇ
? 子供と戯れてる隙に順位が上がってた
? CTF楽しい
? 複数人でやるとなお楽しい
19
Ad

Recommended

ODP
Format string vunerability
nuc13us
?
ODP
Format string Attack
icchy
?
PDF
シェル芸初心者によるシェル芸入門 (修正版)
icchy
?
PDF
Summary of "Hacking", 0x351-0x354
Taku Miyakawa
?
PDF
Trend Micro CTF Asia Pacific & Japan -defensive100-
boropon
?
PDF
颁罢贵初心者?
icchy
?
PDF
CTF for ビギナーズ バイナリ講習資料
SECCON Beginners
?
PPTX
贰迟丑别谤辫补诲-濒颈迟别导入
Takeru Ujinawa
?
PPTX
厂贬础-256を学ぼうとする
Takeru Ujinawa
?
PPTX
Twitter API で学ぶ OAuth
Takeru Ujinawa
?
PPTX
Chrome ExtensionでSelf-Issued OpenID Provider
Takeru Ujinawa
?
PPTX
厂厂尝入门
Takeru Ujinawa
?
PPTX
AWS SQS
Takeru Ujinawa
?
PPTX
AWS KMSと鍵の話
Takeru Ujinawa
?
PPTX
Cognito User Pool
Takeru Ujinawa
?
PPTX
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PDF
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
PDF
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?

More Related Content

More from Takeru Ujinawa (8)

PPTX
厂贬础-256を学ぼうとする
Takeru Ujinawa
?
PPTX
Twitter API で学ぶ OAuth
Takeru Ujinawa
?
PPTX
Chrome ExtensionでSelf-Issued OpenID Provider
Takeru Ujinawa
?
PPTX
厂厂尝入门
Takeru Ujinawa
?
PPTX
AWS SQS
Takeru Ujinawa
?
PPTX
AWS KMSと鍵の話
Takeru Ujinawa
?
PPTX
Cognito User Pool
Takeru Ujinawa
?
厂贬础-256を学ぼうとする
Takeru Ujinawa
?
Twitter API で学ぶ OAuth
Takeru Ujinawa
?
Chrome ExtensionでSelf-Issued OpenID Provider
Takeru Ujinawa
?
厂厂尝入门
Takeru Ujinawa
?
AWS KMSと鍵の話
Takeru Ujinawa
?
Cognito User Pool
Takeru Ujinawa
?

Recently uploaded (7)

PPTX
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PDF
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
PDF
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
色について.pptx .
iPride Co., Ltd.
?
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
Ad

颁罢贵を楽しむやで