コース目次 / 第0章
はじめに — 「見えている情報」だけが全てじゃない
forensicsカテゴリが、ファイル形式の宣言された範囲の外や、値の余白に隠されたデータを掘り出すカテゴリだと理解します。file/binwalk/exiftool/stringsが手元にあることを確認し、法と倫理ゲートに同意します。
CTFの forensics カテゴリは、ファイルや通信記録に「見た目には現れない形で」埋め込まれたデータを掘り出すカテゴリです。ビューアやプレイヤーは、ファイル形式が宣言する範囲だけを表示します——その外や、値の余白に何かを隠せる、というのがこのカテゴリの前提です。
法と倫理ゲート
手を動かす前に
このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。
- (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
- (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
- (c) CTF 競技の中(規約の範囲で)
実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。
このコースは、あなた自身の python3・file・binwalk・exiftool を使います。binwalk –help と exiftool -ver で確認してください。専用のWiresharkなどは使わず、Pythonの標準ライブラリだけでファイル形式を読みます。
このコースの3問
第1問 — ファイルの「宣言された終端」の後に隠されたzip(carving)。
第2問 — 画像のピクセル値の最下位ビットに埋め込まれたフラグ(steganography)。
第3問 — 手作りのネットワークキャプチャ(pcap)に流れたHTTP通信。
どれも、あなたが自分で生成し・自分で掘り出す、自作のチャレンジです(法と倫理)。他人が撮影・記録したファイルは対象にしません。
準備ができたら、次の章へ。
こうなっていればOK
卒業まであと4章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。