Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
icchy
PDF, PPTX
8,539 views
CTF初心者🔰
year's end hack day 2014@FMS
Technology
◦
Read more
14
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 32
2
/ 32
3
/ 32
4
/ 32
5
/ 32
6
/ 32
7
/ 32
8
/ 32
9
/ 32
10
/ 32
11
/ 32
12
/ 32
13
/ 32
14
/ 32
15
/ 32
16
/ 32
17
/ 32
18
/ 32
19
/ 32
20
/ 32
21
/ 32
22
/ 32
23
/ 32
24
/ 32
25
/ 32
26
/ 32
27
/ 32
28
/ 32
29
/ 32
30
/ 32
31
/ 32
32
/ 32
More Related Content
PDF
CTF超入門 (for 第12回セキュリティさくら)
by
kikuchan98
PDF
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
PDF
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
PDF
ctfで学ぼうリバースエンジニアリング
by
junk_coken
PDF
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
PDF
CTFとは
by
Hiromu Yakura
PDF
実践イカパケット解析α
by
Yuki Mizuno
PDF
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
CTF超入門 (for 第12回セキュリティさくら)
by
kikuchan98
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
ctfで学ぼうリバースエンジニアリング
by
junk_coken
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
CTFとは
by
Hiromu Yakura
実践イカパケット解析α
by
Yuki Mizuno
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
What's hot
PDF
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
by
Yahoo!デベロッパーネットワーク
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
MCC CTF講習会 pwn編
by
hama7230
PDF
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
PDF
初心者向けCTFのWeb分野の強化法
by
kazkiti
PDF
Union find(素集合データ構造)
by
AtCoder Inc.
PPTX
キーボード自作のススメ
by
Retrieva inc.
PDF
CVE、JVN番号の取得経験者になろう!
by
kazkiti
PDF
libpgenでパケット操作
by
slankdev
PDF
ぼくのかんがえたさいきょうのうぇぶあぷりけーしょんふれーむわーく - YAPC Asia 2011
by
Hiroh Satoh
PDF
katagaitai CTF勉強会 #5 Crypto
by
trmr
PDF
Pcapngを読んでみる
by
Yagi Shinnosuke
PDF
実践イカパケット解析
by
Yuki Mizuno
PPTX
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
PDF
セキュリティを楽しむ(CTFとbugbountyの始め方)
by
kazkiti
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PDF
サーバPUSHざっくりまとめ
by
Yasuhiro Mawarimichi
PPTX
深層学習の非常に簡単な説明
by
Seiichi Uchida
PDF
論理回路シミュレータ Logisim の使い方
by
Takashi Kawanami
PDF
とある診断員と色々厄介な脆弱性達
by
zaki4649
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
by
Yahoo!デベロッパーネットワーク
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
MCC CTF講習会 pwn編
by
hama7230
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
初心者向けCTFのWeb分野の強化法
by
kazkiti
Union find(素集合データ構造)
by
AtCoder Inc.
キーボード自作のススメ
by
Retrieva inc.
CVE、JVN番号の取得経験者になろう!
by
kazkiti
libpgenでパケット操作
by
slankdev
ぼくのかんがえたさいきょうのうぇぶあぷりけーしょんふれーむわーく - YAPC Asia 2011
by
Hiroh Satoh
katagaitai CTF勉強会 #5 Crypto
by
trmr
Pcapngを読んでみる
by
Yagi Shinnosuke
実践イカパケット解析
by
Yuki Mizuno
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
セキュリティを楽しむ(CTFとbugbountyの始め方)
by
kazkiti
Scapyで作る・解析するパケット
by
Takaaki Hoyo
サーバPUSHざっくりまとめ
by
Yasuhiro Mawarimichi
深層学習の非常に簡単な説明
by
Seiichi Uchida
論理回路シミュレータ Logisim の使い方
by
Takashi Kawanami
とある診断員と色々厄介な脆弱性達
by
zaki4649
Similar to CTF初心者🔰
PPTX
たのしいPwn 公開用
by
uu ymd
PPTX
CTF(Capture the Flag)って何?
by
Kenji Aiko
PPTX
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
ODP
自作CTFについて考えてみる
by
nomuken
PPTX
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
PDF
CTFの布教
by
FPC_COMMUNITY
PDF
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
PPTX
Defcon
by
ishiki-takai
PDF
FIT-HAC CTF
by
sasenomura
PDF
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
PDF
CTF for ビギナーズ 2015開催報告 at SECCON 2015 カンファレンス
by
SECCON Beginners
PDF
TRY CTF
by
Yuya Masumura
PDF
OSC Kyoto CTF Seminar
by
pinksawtooth
PDF
CTFというハッカーイベント+α
by
Yuichi Nagayama
PDF
About ctf jwmoon
by
ted0201
PDF
Capture the flag(CTF)@shunaroo
by
shuna roo
PDF
Kosenconf sendai2
by
Yutaka Watanabe
PDF
Kobe sec#8 summary
by
Yukio NAGAO
PDF
Capture the flag!
by
Saya Katafuchi
PDF
私立プログラミングキャンプ
by
qqww77
たのしいPwn 公開用
by
uu ymd
CTF(Capture the Flag)って何?
by
Kenji Aiko
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
自作CTFについて考えてみる
by
nomuken
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
CTFの布教
by
FPC_COMMUNITY
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
Defcon
by
ishiki-takai
FIT-HAC CTF
by
sasenomura
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
CTF for ビギナーズ 2015開催報告 at SECCON 2015 カンファレンス
by
SECCON Beginners
TRY CTF
by
Yuya Masumura
OSC Kyoto CTF Seminar
by
pinksawtooth
CTFというハッカーイベント+α
by
Yuichi Nagayama
About ctf jwmoon
by
ted0201
Capture the flag(CTF)@shunaroo
by
shuna roo
Kosenconf sendai2
by
Yutaka Watanabe
Kobe sec#8 summary
by
Yukio NAGAO
Capture the flag!
by
Saya Katafuchi
私立プログラミングキャンプ
by
qqww77
More from icchy
ODP
Format string Attack
by
icchy
PDF
シェル芸初心者によるシェル芸入門
by
icchy
PDF
シェル芸初心者によるシェル芸入門 (修正版)
by
icchy
PDF
VMMを用いたタイミングベースサイドチャネル攻撃に対する緩和策
by
icchy
PDF
how to port * to BitVisor (2)
by
icchy
PDF
how to port * to BitVisor
by
icchy
Format string Attack
by
icchy
シェル芸初心者によるシェル芸入門
by
icchy
シェル芸初心者によるシェル芸入門 (修正版)
by
icchy
VMMを用いたタイミングベースサイドチャネル攻撃に対する緩和策
by
icchy
how to port * to BitVisor (2)
by
icchy
how to port * to BitVisor
by
icchy
Recently uploaded
PDF
20260119_VIoTLT_vol22_kitazaki_v1___.pdf
by
Ayachika Kitazaki
PDF
TomokaEdakawa_職種と講義の関係推定に基づく履修支援システムの基礎検討_HCI2026
by
Matsushita Laboratory
PDF
自転車ユーザ参加型路面画像センシングによる点字ブロック検出における性能向上方法の模索 (20260123 SeMI研)
by
Yuto Matsuda
PDF
アジャイル導入が止まる3つの壁 ─ 文化・他部門・組織プロセスをどう乗り越えるか
by
Graat(グラーツ)
PDF
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf
by
akipii ogaoga
PDF
maisugimoto_曖昧さを含む仕様書の改善を目的としたアノテーション支援ツールの検討_HCI2025.pdf
by
Matsushita Laboratory
PDF
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S...
by
akipii ogaoga
20260119_VIoTLT_vol22_kitazaki_v1___.pdf
by
Ayachika Kitazaki
TomokaEdakawa_職種と講義の関係推定に基づく履修支援システムの基礎検討_HCI2026
by
Matsushita Laboratory
自転車ユーザ参加型路面画像センシングによる点字ブロック検出における性能向上方法の模索 (20260123 SeMI研)
by
Yuto Matsuda
アジャイル導入が止まる3つの壁 ─ 文化・他部門・組織プロセスをどう乗り越えるか
by
Graat(グラーツ)
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf
by
akipii ogaoga
maisugimoto_曖昧さを含む仕様書の改善を目的としたアノテーション支援ツールの検討_HCI2025.pdf
by
Matsushita Laboratory
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S...
by
akipii ogaoga
CTF初心者🔰
1.
CTF初心者🔰 12/25 year-end s
hack day @FMS
2.
こんにちは
3.
Who am I
4.
自己紹介 • @icchyr • 某濃厚な大学のB2 •
CTF初心者 • tuat_mcc
5.
本日はお招きいただき(?) ありがとうございます
6.
CTFやってる人∼?
7.
SECCON お疲れ様でした
8.
BBQR…
9.
The Golden Gate…
10.
さておき
11.
CTFとは何ぞや?
12.
CTF • Capture The
Flag の略 • 問題に隠されたFlagを探し出す • コンピュータ全般に関する知識を問われる • セキュリティに関するものが多い
13.
CTF • Capture The
Flag の略 • 問題に隠されたFlagを探し出す • コンピュータ全般に関する知識を問われる • セキュリティに関するものが多い
14.
CTF • Trivia • Forensics •
Recon • PPC • Crypto • Web • Pwn
15.
Trivia • 単に知識を問う問題 • ググり力を試される •
ググりにくいものが出題されることもある • 例) #!/bin/bash の#はなんと読むか?
16.
Forensics • Computer Forensicsの略 •
データの中に隠されたフラグを見つける • 犯罪の法的証拠を探し出す技術 • 例) 画像の中に隠された別のファイルを取り出す
17.
Recon • reconnaissanceの略 • 目標の調査能力を問う •
いわゆるネットストーキング能力 • 例) 作問者の中学時代の写真を探せ
18.
PPC • Professional Programming
and Codingの略 • 素早く問題を理解して解くためのコードを書く • 競技プログラミングに似ている • 例) あみだくじを解け(画像)
19.
Crypto • 暗号に関する知識を問う • 古典暗号が多い印象 •
マイナーな暗号が出ることも • 例) RSAで暗号化された文章を解読せよ
20.
Web • Webに関する知識を問う • ほぼ何らかの脆弱性が絡んでいる •
SQL injection, XSSは外せない • 例) adminのパスワードを入手せよ
21.
Pwn • ownが転じたスラング • プログラムの脆弱性をついてflagを読む(shell奪取) •
サーバーで動いているバイナリが与えられる • 例) nc pwnme.example.com 1337
22.
対策 • CTFは時間が限られている • 解けない問題は早急にあきらめることも肝心 •
大体の場合問題にヒントがある → 作問者の意図を読む • いろんな脆弱性を知る
23.
脆弱性 • 作成者が意図しない動作をさせられる原因 • SQL
injection • XSS • Stack over flow • など
24.
SQL injection • SQL文を組み立てるときに発生 •
SELECT id FROM user WHERE name= $name and pass= $pass ; • OR 1=1;̶ をpassに入れたらどうなるか? • and pass= OR 1=1;̶ ; (̶以降は無視される) → 常にTRUE (passがわからなくても通る)
25.
XSS • HTMLを動的に生成する際に発生 → 確認画面など •
<a href= <?php echo $_GET[ url ] ?> >link</a> • <a href= ><script>alert(1);</script> >link</a> → alert(1);が実行される • 第三者によって予期しないスクリプトを正規サイト で実行させられる
26.
Stack over flow •
許容量を超える入力を受け取った際に発生 → stackへあふれる • 通常はSegmentation fault → スタックの中身を監視するcanaryが書き換えら れることによって発生 (-fno-stack-protectorで無効化できる)
27.
Stack over flow •
Stack over flowを利用してstack上にあるリター ンアドレスを書き換える → 任意の場所へ制御を移すことができる • 予めstack上に機械語のデータを配置しておき、 その先頭に制御がくるようにする • shellを起動するような機械語を用意しておく • マシンのshellを奪うことができる
28.
脆弱性 • 本来の構造を破壊されることが原因 • 作成者の意図しないバグ →
CTFは意図して作られたバグ • CTFでは各コンポーネントへの深い理解も必要
29.
CTF • チーム戦がほとんど • CTF
TIME(http://ctftime.org) → CTF情報サイト 世界中のCTF情報が集まる • 開催されるCTFの情報もここに載る
30.
CTFやりたい! • オンラインのCTFで練習 • ksnctf •
akictf, adctf • npcactf • など
31.
たのしくCTFしましょう
32.
ありがとうございました
Download