コース目次 / 第0章

はじめに — 「見えている情報」だけが全てじゃない

forensicsカテゴリが、ファイル形式の宣言された範囲の外や、値の余白に隠されたデータを掘り出すカテゴリだと理解します。file/binwalk/exiftool/stringsが手元にあることを確認し、法と倫理ゲートに同意します。

第0章 / 全5章目安 約4分この章のゴール: forensicsカテゴリの性質と、このコースの進め方を理解する

CTFの forensics カテゴリは、ファイルや通信記録に「見た目には現れない形で」埋め込まれたデータを掘り出すカテゴリです。ビューアやプレイヤーは、ファイル形式が宣言する範囲だけを表示します——その外や、値の余白に何かを隠せる、というのがこのカテゴリの前提です。

法と倫理ゲート

手を動かす前に

このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。

  • (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
  • (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
  • (c) CTF 競技の中(規約の範囲で)

実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。

このコースは、あなた自身の python3・file・binwalk・exiftool を使います。binwalk –help と exiftool -ver で確認してください。専用のWiresharkなどは使わず、Pythonの標準ライブラリだけでファイル形式を読みます。

このコースの3問

第1問 — ファイルの「宣言された終端」の後に隠されたzip(carving)。
第2問 — 画像のピクセル値の最下位ビットに埋め込まれたフラグ(steganography)。
第3問 — 手作りのネットワークキャプチャ(pcap)に流れたHTTP通信。
どれも、あなたが自分で生成し・自分で掘り出す、自作のチャレンジです(法と倫理)。他人が撮影・記録したファイルは対象にしません。

準備ができたら、次の章へ。

こうなっていればOK

卒業まであと4章です。

この章はまだ完了していません。