狠狠撸

狠狠撸Share a Scribd company logo
TRY CTF
はじめよう、Capture the Flag
ウェイ!@__ukun
みなさん、谜解き楽しかったですか??
そんなあなたに颁罢贵
What?s CTF??
Capture The Flag
? Flagという?字列(旗)を取り合う
? 情報セキュリティやプログラミングの知識を使っ
た問題が多い
? 与えられた問題をよく観察し、Hackしていく
でも、
セキュリティって難しいんでしょ??
めちゃくちゃ难しいです
でもはじめてはなんでも难しい
勉强して少しずつ成?していく感覚
これ最?じゃないですか??
今?はいつになく真??に
進めたいと思います
でも、何から始めたらいいのか…
そんなあなたに
CTF
CTFの形式
? Jeopardy(クイズ形式)
? Attack&Di?ence(攻防戦)
? King of the Hill(複雑)
<= 今回はここ!
Jeopardy
? 「ジョパディ!」と読みます
? ジャンルごとに問題があっ
て、?
難易度ごとに点数が異なる
Jeopardy
出题ジャンル
Crypto
? 暗号とか、エンコードとかの問題
? パズルみたいなのや、シーザー暗号(?字をず
らすやつ)、RSA、ハッシュ攻撃など
? 数学とか暗号の知识が必要
Forensics
? ディスクイメージなどを解析して、?
どんなファイルが隠されているかなどを調べる
? 与えられた画像にどんなデータが隠されているか、?
という問題も
? 実际には犯罪証拠の解析などで使われる
Web
? ウェブブラウザで動くサービスの脆弱性を?つける
? 既知の脆弱性とかについての知識が必要
? PHPがよく出題される。
? XSSやSQL Injection, Directory Traversal
Web
Network
? ネットワークに関する知識を?いて?agを取る
? pcapファイルと呼ばれるネットワークを流れ
ているデータを保存したファイルから?agを?
つけ出したり、 特定のターゲットに通信を
し、様々な攻撃をすることで?agを取る問題が
ある
Network
Reversing
? 実?ファイルを解析し、?agを探し出す
? 様々な実?ファイル形式の問題があり、デバッ
ガなどを駆使して動きを解析する技術が必要
? Linux/Windowsの問題が多い
? CTFによってはマルウェアもどきみたいなもの
が配布されることも。
Reversing
Pwn
? プログラムの脆弱性を攻撃し、?agを取る
? サーバーでプログラムが動いていて、そのプログラム
を?元で解析し、 脆弱性を?つけてプログラムに異
常な動作をさせることによりshellを取る
? プログラムが実際にどう動いているのかわかる
? めちゃくちゃ難しいけどその分解けると楽しいです!
Pwn
PPC
? Professional Programming and Codingの略
? プログラミング?を図る問題
? 何をやれば?agが出るのかは?明になってい
て、それを実際に実装して?agを取れるかを試
される
? 競技プログラミングみたいな感じがある
Recon
? Facebookの位置情報、投稿などから?
投稿された写真の店を特定する、みたいな
? その?の住んでいる国の地域をSNSなどで情報収
集する
? 厂狈厂の危険性などを知ることができるジャンル
Misc
? その他
? ジャンル分けできない問題は全部これ
ジャンル参考
http://sandbox.spica.bz/cpaw_ctf/
about_ctf.html
えっ
全てのジャンルをやるのは?変??
?丈夫!?
フレンズによって得意なことは違うから
やってるうちに
?分の好きなジャンル?得意なジャンルが?えてくる
まずはとっかかり
? 常設CTF?
?分の好きなタイミングで解けるのでとっかかり
には最適
? https://ctf.cpaw.site/ ??に最適
? http://ksnctf.sweetduet.info/ 良問
??本とか
? CTFの??に特化した本
? まずはこれを読んで?
実際に?を動かしてみる
のがオススメ
慣れてきたら
? オンラインの?会とかもよく開催されてる
? CTFTime.orgに今開催中のCTFの情報とか?
のってる
? わからなかった問題は他の?のWriteup(解答)
を?て勉強しよう!
みんな颁罢贵やろう!!
Ad

Recommended

自作颁罢贵について考えてみる
自作颁罢贵について考えてみる
nomuken
?
颁罢贵初心者?
颁罢贵初心者?
icchy
?
颁罢贵というハッカーイベント+α
颁罢贵というハッカーイベント+α
Yuichi Nagayama
?
OSC Kyoto CTF Seminar
OSC Kyoto CTF Seminar
pinksawtooth
?
CTF超入門 (for 第12回セキュリティさくら)
CTF超入門 (for 第12回セキュリティさくら)
kikuchan98
?
颁罢贵の布教
颁罢贵の布教
FPC_COMMUNITY
?
笔测迟丑辞苍で作る自作デバッガ尝罢资料
笔测迟丑辞苍で作る自作デバッガ尝罢资料
Yuya Masumura
?
今日から始める顿颈驳颈迟补濒翱肠别补苍
今日から始める顿颈驳颈迟补濒翱肠别补苍
Masahito Zembutsu
?
ipu LT - Introduction of CTF
ipu LT - Introduction of CTF
Tsubasa Umeuchi
?
CTFはとんでもないものを 盗んでいきました。私の時間です…
CTFはとんでもないものを 盗んでいきました。私の時間です…
Hiromu Yakura
?
Kosenconf sendai2
Kosenconf sendai2
Yutaka Watanabe
?
CTFのはじめかた @ 2018年度技術系サークル合同新歓
CTFのはじめかた @ 2018年度技術系サークル合同新歓
uecmma
?
SECCON CTF セキュリティ競技会コンテスト開催について
SECCON CTF セキュリティ競技会コンテスト開催について
takesako
?
Capture the flag!
Capture the flag!
Saya Katafuchi
?
Capture the flag(CTF)@shunaroo
Capture the flag(CTF)@shunaroo
shuna roo
?
私立プログラミングキャンプ
私立プログラミングキャンプ
qqww77
?
FIT-HAC CTF
FIT-HAC CTF
sasenomura
?
About ctf jwmoon
About ctf jwmoon
ted0201
?
たのしいPwn 公開用
たのしいPwn 公開用
uu ymd
?
CTF(Capture the Flag)って何?
CTF(Capture the Flag)って何?
Kenji Aiko
?
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
Ikumi Shimizu
?
名古屋セキュリティ勉强会LT~学内CTFの话~
名古屋セキュリティ勉强会LT~学内CTFの话~
kataware
?
えっ今日はハッキングしてもいいのか?(CTF Web入門)
えっ今日はハッキングしてもいいのか?(CTF Web入門)
otya mura
?
ITF. 競プロCTF勉強会 #2 web編
ITF. 競プロCTF勉強会 #2 web編
Masaki Kobayashi
?
MCC CTF講習会 pwn編
MCC CTF講習会 pwn編
hama7230
?

More Related Content

Similar to TRY CTF (20)

ipu LT - Introduction of CTF
ipu LT - Introduction of CTF
Tsubasa Umeuchi
?
CTFはとんでもないものを 盗んでいきました。私の時間です…
CTFはとんでもないものを 盗んでいきました。私の時間です…
Hiromu Yakura
?
Kosenconf sendai2
Kosenconf sendai2
Yutaka Watanabe
?
CTFのはじめかた @ 2018年度技術系サークル合同新歓
CTFのはじめかた @ 2018年度技術系サークル合同新歓
uecmma
?
SECCON CTF セキュリティ競技会コンテスト開催について
SECCON CTF セキュリティ競技会コンテスト開催について
takesako
?
Capture the flag!
Capture the flag!
Saya Katafuchi
?
Capture the flag(CTF)@shunaroo
Capture the flag(CTF)@shunaroo
shuna roo
?
私立プログラミングキャンプ
私立プログラミングキャンプ
qqww77
?
FIT-HAC CTF
FIT-HAC CTF
sasenomura
?
About ctf jwmoon
About ctf jwmoon
ted0201
?
たのしいPwn 公開用
たのしいPwn 公開用
uu ymd
?
CTF(Capture the Flag)って何?
CTF(Capture the Flag)って何?
Kenji Aiko
?
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
Ikumi Shimizu
?
名古屋セキュリティ勉强会LT~学内CTFの话~
名古屋セキュリティ勉强会LT~学内CTFの话~
kataware
?
えっ今日はハッキングしてもいいのか?(CTF Web入門)
えっ今日はハッキングしてもいいのか?(CTF Web入門)
otya mura
?
ITF. 競プロCTF勉強会 #2 web編
ITF. 競プロCTF勉強会 #2 web編
Masaki Kobayashi
?
MCC CTF講習会 pwn編
MCC CTF講習会 pwn編
hama7230
?
ipu LT - Introduction of CTF
ipu LT - Introduction of CTF
Tsubasa Umeuchi
?
CTFはとんでもないものを 盗んでいきました。私の時間です…
CTFはとんでもないものを 盗んでいきました。私の時間です…
Hiromu Yakura
?
CTFのはじめかた @ 2018年度技術系サークル合同新歓
CTFのはじめかた @ 2018年度技術系サークル合同新歓
uecmma
?
SECCON CTF セキュリティ競技会コンテスト開催について
SECCON CTF セキュリティ競技会コンテスト開催について
takesako
?
Capture the flag(CTF)@shunaroo
Capture the flag(CTF)@shunaroo
shuna roo
?
私立プログラミングキャンプ
私立プログラミングキャンプ
qqww77
?
About ctf jwmoon
About ctf jwmoon
ted0201
?
たのしいPwn 公開用
たのしいPwn 公開用
uu ymd
?
CTF(Capture the Flag)って何?
CTF(Capture the Flag)って何?
Kenji Aiko
?
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ?キャンプ 成果報告
Ikumi Shimizu
?
名古屋セキュリティ勉强会LT~学内CTFの话~
名古屋セキュリティ勉强会LT~学内CTFの话~
kataware
?
えっ今日はハッキングしてもいいのか?(CTF Web入門)
えっ今日はハッキングしてもいいのか?(CTF Web入門)
otya mura
?
ITF. 競プロCTF勉強会 #2 web編
ITF. 競プロCTF勉強会 #2 web編
Masaki Kobayashi
?
MCC CTF講習会 pwn編
MCC CTF講習会 pwn編
hama7230
?

TRY CTF