セキュリティ · CTF

残されたデータから真相を掘り出す

自作の生成物(ファイル末尾に隠したzip・画像のLSBステガノグラフィ・手作りpcap)だけを相手に、残されたデータから手がかりを掘り出します。

実習
localhost で実習
環境構築
重さ 1 / 3
前提
ctf-intro 修了
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

自作の生成物だけを相手にする、教育目的のコースです。ファイル末尾への追記(carving)、画像のピクセルへのビット埋め込み(steganography)、手作りのネットワークキャプチャ(pcap)——3つの「データの隠し方」を、自分で作ってから自分で掘り出します。他人が撮ったファイルや、実際の通信キャプチャは対象にしません。

章の一覧

  1. 未完了第0章はじめに — 「見えている情報」だけが全てじゃないforensicsカテゴリが、ファイル形式の宣言された範囲の外や、値の余白に隠されたデータを掘り出すカテゴリだと理解します。file/binwalk/exiftool/stringsが手元にあることを確認し、法と倫理ゲートに同意します。約4分次はここ
  2. 未完了第1章ファイルの終わりの、その先 — carvingPNGファイルの末尾にzipを追記して隠します。fileコマンドは気づかないこと、binwalkが埋め込まれたzip署名を検出できることを確認し、バイト列を切り出して復元します。約12分次はここ
  3. 未完了第2章ピクセルの、最下位の1ビット — steganography画像のピクセル値の最下位ビット(LSB)にフラグをビット単位で埋め込みます。見た目には気づけないこと、PNGのIDATを自前で解凍してビットを読み出せば復元できることを確認します。約15分次はここ
  4. 未完了第3章パケットも、結局はバイト列 — pcapEthernet/IP/TCPヘッダを自分で組み立ててpcapファイルを作ります。stringsで平文の通信内容を素早く確認したうえで、structでpcap形式を自分で読み解き、URLエンコードされたトークンを復号します。約15分次はここ
  5. 未完了第4章まとめ — ファイル形式を、読む目carving・steganography・pcap解析を畳みます。forensicsカテゴリが専用ツールへの依存ではなく、ファイル形式そのものを読む力を試すカテゴリだったと再確認し、次のカテゴリへ送り出します。約3分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。