コース目次 / 第4章
記録に残す — writeup と、次の場所
攻略の道筋を自分の言葉で writeup にまとめます。他人の問題や writeup は転載しません。そして実戦の場(オンライン CTF)への橋を架けます。
旗を立てたら、その道筋を writeup(解法記録) に残します。writeup は誰かに見せるためだけのものではありません。未来の自分が、同じ発想を再利用するための記録です。数ヶ月後、似た穴に出会ったとき、過去の自分の writeup が最速のヒントになります。
何を書くか
- 課題: 何のアプリ・何のカテゴリだったか(1〜2行)。
- 偵察: どこに注目し、なぜ怪しいと思ったか。
- 攻略: 何を送ったら、どう反応し、どこで旗に届いたか。再現できる手順で。
- 学び: この穴の根っこは何だったか。どう直せば防げたか(攻める側と直す側は、いつも対です)。
守ること: 他人の問題文・他人の writeup の文章を転載しない。 参考にするのは構いませんが、コピーは著作権の問題になります(法と倫理・オリジナル原則)。自分の言葉で、自分の道筋を書きます。CVE や既知の手法に触れるときも、事実の要約に留め、特定記事の表現は写しません。
Claude Code には、解いた課題を再利用できる writeup と一行ログにまとめるスキル(ctf-writeup)があります。「これ writeup にして」と頼めば、この構成で整えるのを手伝います。
次の場所
secret-notes-ctf で型が身についたら、次は二つの方向があります。
1. カテゴリを深掘りする(このトラックの中で)。 CTF トラックには、カテゴリ別のコースが並びます——Web の旗探し、弱い暗号を解く、プログラムを読み解く(リバースエンジニアリング)など。どれも、この安全ゲートの上に立ちます。興味のあるカテゴリから選んでください。
2. 実戦の場に出る(オンライン CTF)。
オンラインには、常設・期間開催の CTF プラットフォームがあります(日本語圏では AlpacaHack など)。必ず規約を読み、その中でだけ手を動かします。第0章の安全ゲート——攻撃してよいのは規約の中だけ——は、オンラインでもまったく同じです。詰まったら、前章の段階的ヒントの進め方(alpacahack-hints)がそのまま使えます。
締めくくり
CTF は、攻撃の技術を堂々と練習できる場です。その堂々さは、「規約の中でだけやる」という線を守るところから来ます。安全に始め、自力で旗を立て、記録に残す——この一周ができれば、あなたはもう CTF プレイヤーです。卒業ページへ進んでください。
こうなっていればOK
この章で卒業です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。