GRADUATION
安全に、初めての旗を立てました。
CTF のルールと安全の線を引き、自作の secret-notes-ctf を自分の 127.0.0.1 で立ち上げ、偵察 → 仮説 → 検証の流れで最初の FLAG を回収し、記録に残しました。ここが CTF トラックの入口です。この先のカテゴリ別コースも、この安全ゲートの上に立ちます。
おつかれさまでした。
持ち帰るもの
- CTF は「許可された攻撃場」主催者が規約で攻撃を承諾している——それが CTF を適法にする根拠です。規約の外へは出ません。
- 偵察 → 仮説 → 検証いきなり答えを探しません。まず普通に触り、「おかしい所」を仮説にし、1つずつ確かめます。診断と同じ動作です。
- 答えではなく、道筋を記録するwriteup は自分の思考の再利用可能な記録です。他人の問題や writeup の文章は転載しません。
次にやるといいこと
- カテゴリを一つ選んで深掘りします。Web の旗探しは「Webの穴を見つけて旗を取る」、暗号は「弱い暗号を解いて旗を取る」など、CTF トラックの各コースへ。
- 実戦の場としては、オンラインの CTF プラットフォーム(AlpacaHack など)があります。規約を読み、その中でだけ手を動かします。詰まったら Claude に段階的なヒントを頼めます(答えは出させず、道筋だけ)。