セキュリティ · CTF
檻(jail)を破り符号を解く
自作のpyjail(制限付きeval)を破り、幾重にも重なったエンコードをほどきます。問題はすべて自作で、手元のpython3で解きます。
- 実習
- localhost で実習
- 環境構築
- 重さ 1 / 3
- 前提
- ctf-intro / mini-python
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
自作のpyjail(制限付きeval)を破り、幾重にも重なったエンコードをほどきます。問題はすべて自作で、あなた自身のpython3で解きます。ブラウザだけで完結する特別な環境は使いません。
章の一覧
- 未完了第0章はじめに — 分類されない問題たちmiscカテゴリが他のどのカテゴリにも収まらない多様な問題を扱うカテゴリだと理解します。手元のpython3を使うこと、対象は自作のpyjailとエンコード問題だけであることを確認し、法と倫理ゲートに同意します。約4分
- 未完了第1章pyjailを、破る禁止語リストと限定されたbuiltinsで守られたeval環境を作ります。素朴な脱出方法が禁止語に阻まれることを確認したうえで、getattrとサブクラス一覧をたどってos.systemに到達し、flagを読み出します。約18分
- 未完了第2章エンコードの、玉ねぎrot13・base64・hexの3重にエンコードされた文字列を生成します。エンコードが暗号ではなく鍵を必要としないことを確認し、逆順に1枚ずつはがして復元します。約10分
- 未完了第3章まとめ — 「制限したつもり」を、疑うpyjail突破とエンコード連鎖の解読を畳みます。miscカテゴリの多様さと、これまでの全カテゴリ(web/crypto/rev/pwn/forensics/misc)を振り返り、mini-ctf-arenaへ送り出します。約4分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。