GRADUATION

「ランダム」や「暗号化」という言葉を、疑えるようになりました。

鍵を使い回したXOR暗号を既知平文攻撃で解読し、時刻を種にした「ランダム」トークンを再現しました。「暗号化されている」「ランダムだ」という言葉を鵜呑みにせず、その中身を確かめる目を持ちました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. このコースで見た「予測できる乱数」は、sec-authで学んだ弱いセッションIDと同じ根です。
  2. 他のカテゴリ(rev・pwn・forensics・misc)も、好きな順で進められます。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す