GRADUATION

「安全なはずの制限」の抜け道を、見つけられるようになりました。

禁止語リストと限定されたbuiltinsで守られたpyjailを、Pythonのオブジェクトモデルの奥(サブクラスの一覧からos.systemへ)をたどって突破しました。幾重にも重なったエンコードも、逆順に1枚ずつはがして復元しました。「禁止したつもり」が本当に安全かを、疑う目を持ちました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. このコースで、CTFの主要カテゴリ(web/crypto/rev/pwn/forensics/misc)を一通り体験しました。次はmini-ctf-arenaで、実戦の進め方を学びます。
  2. 「制限したつもり」が抜け道を生む、という教訓はsec-injectionやsec-authzの「サーバー側が真実を持つ」原則と同じ根です。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す