コース目次 / 第0章
はじめに — 分類されない問題たち
miscカテゴリが他のどのカテゴリにも収まらない多様な問題を扱うカテゴリだと理解します。手元のpython3を使うこと、対象は自作のpyjailとエンコード問題だけであることを確認し、法と倫理ゲートに同意します。
CTFの misc カテゴリは、web/crypto/rev/pwn/forensicsのどれにも分類されない問題を扱う、いわば「その他」のカテゴリです。制限された環境から抜け出す「jail」系の問題と、符号化・エンコードのパズルは、miscの定番です。
法と倫理ゲート
手を動かす前に
このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。
- (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
- (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
- (c) CTF 競技の中(規約の範囲で)
実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。
このコースは、あなた自身の python3 を使います。ブラウザだけで完結する特別な環境は用意していません。
このコースの2問
第1問 — 禁止語リストと限定されたbuiltinsで守られた自作のpyjailを突破します。
第2問 — rot13→base64→hexと3重に重ねられたエンコードの連鎖をほどきます。
どちらも、あなたが自分で生成し・自分で解く、自作のチャレンジです(法と倫理)。他人が公開しているpyjail問題やサービスは対象にしません。
準備ができたら、次の章へ。
こうなっていればOK
卒業まであと3章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。