コース目次 / 第3章
まとめ — 「制限したつもり」を、疑う
pyjail突破とエンコード連鎖の解読を畳みます。miscカテゴリの多様さと、これまでの全カテゴリ(web/crypto/rev/pwn/forensics/misc)を振り返り、mini-ctf-arenaへ送り出します。
「一部のbuiltinsだけ許可すれば安全」という前提が崩れ、「エンコードされていれば読めない」という思い込みも崩れました。miscは、こうした「制限したつもり」「読めないはず」を疑うカテゴリです。
mini-ctf-misc・早見表
| 問題 | 突破口 | 教訓 |
|---|---|---|
| pyjail | 許可されたgetattrからobject.__subclasses__()経由でos.systemへ |
一部だけ許可しても、オブジェクトモデルの奥まではふさげない |
| エンコード連鎖 | 施した順と逆順(hex→base64→rot13)にほどく | エンコードは鍵不要、暗号とは別物 |
これまでのカテゴリを、振り返る
web(ソースコードとパラメータの弱さ)、crypto(実装の弱さ)、rev(読んで論理を暴く)、pwn(メモリを操る)、forensics(ファイル形式を読む)、misc(制限の抜け道とエンコード)——CTFの主要カテゴリを一通り体験しました。どのカテゴリも、根っこにあるのは「動くはず」「安全なはず」という前提を、自分の手で確かめる姿勢です。
次の道
次はmini-ctf-arenaで、実際のCTFプラットフォームへの参加の仕方——トリアージ、ヒントの使い方、write-upの書き方——を学びます。法と倫理の一線は、この先も同じです。
お疲れさまでした。「制限されている」「エンコードされている」という言葉も、もう鵜呑みにしません。
こうなっていればOK
この章で卒業です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。