コース目次 / 第0章

はじめに — 「暗号化」を、疑う

cryptoカテゴリが、実装の弱さを見抜く力を試すカテゴリだと理解します。ブラウザ内Pyodideではなく自分のpython3を使う進め方を確認し、法と倫理ゲートに同意します。

第0章 / 全4章目安 約4分この章のゴール: cryptoカテゴリの性質と、このコースの進め方を理解する

CTFの crypto カテゴリは、暗号の理論を解くのではなく、「暗号化した“つもり”の実装に潜む弱さ」を見抜くカテゴリです。本物の暗号アルゴリズム(AESなど)を正しく使えば、CTFの問題としては成立しません——問題になるのは、たいてい「使い方を間違えた」ケースです。

法と倫理ゲート

手を動かす前に

このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。

  • (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
  • (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
  • (c) CTF 競技の中(規約の範囲で)

実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。

このコースは、あなた自身の python3 を使います。ブラウザだけで完結する特別な環境は用意していません。python3 –version で確認してください(mini-python を通っていれば、すでに使えるはずです)。

このコースの2問

第1問 — 鍵を使い回したXOR暗号(既知平文攻撃)。
第2問 — 時刻を種にした「ランダム」トークン(予測できる乱数)。
どちらも、あなたが自分で生成し・自分で解く、自作のチャレンジです(法と倫理)。

準備ができたら、次の章へ。

こうなっていればOK

卒業まであと3章です。

この章はまだ完了していません。