セキュリティ · CTF

CTF 入門 — 安全に始めて旗を立てる

CTF トラックの入口で、全員必修です。自作の secret-notes-ctf を相手に、初めての旗を立てます。

実習
localhost で実習
環境構築
重さ 2 / 3
前提
course-1 / mini-linux
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

CTF トラックの全員必修の入口です。自分の secret-notes-ctf を相手に、安全なゲートをくぐって初回の攻略を通しで体験します。実際の CTF 問題は同梱しません——攻略の相手は、あなた自身の許可環境(自作の secret-notes-ctf)と、規約の中の CTF だけです。

章の一覧

  1. 未完了第0章はじめに — CTF の安全ゲートCTF が「なぜ攻撃してよいのか」の根拠を確認し、規約遵守と writeup の作法を押さえます。すべての CTF コースの入口です。約8分次はここ
  2. 未完了第1章自作 CTF を起動する — secret-notes-ctfあなた自身が作った脆弱アプリ secret-notes-ctf を 127.0.0.1 で起動し、FLAG の形式と、普通のユーザーとしての最初の一歩を確認します。約10分次はここ
  3. 未完了第2章偵察 — 「おかしい所」を探す普通に触った次の一歩。robots.txt・URL のパラメータ・id・入力欄を、開発者の想定を外して観察します。triage の考え方を使います。約12分次はここ
  4. 未完了第3章詰まったとき — 答えを見ずに進むCTF の学びは「自力で解けた瞬間」に宿ります。答えを見るのではなく、段階的なヒントで自分の思考を一段ずつ進める方法を身につけます。約10分次はここ
  5. 未完了第4章記録に残す — writeup と、次の場所攻略の道筋を自分の言葉で writeup にまとめます。他人の問題や writeup は転載しません。そして実戦の場(オンライン CTF)への橋を架けます。約10分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。