コース目次 / 第3章

まとめ — 「制限したつもり」を、疑う

pyjail突破とエンコード連鎖の解読を畳みます。miscカテゴリの多様さと、これまでの全カテゴリ(web/crypto/rev/pwn/forensics/misc)を振り返り、mini-ctf-arenaへ送り出します。

第3章 / 全4章目安 約4分この章のゴール: miscカテゴリの要点を畳み、CTFの主要カテゴリ全体を振り返る

「一部のbuiltinsだけ許可すれば安全」という前提が崩れ、「エンコードされていれば読めない」という思い込みも崩れました。miscは、こうした「制限したつもり」「読めないはず」を疑うカテゴリです。

mini-ctf-misc・早見表

問題 突破口 教訓
pyjail 許可されたgetattrからobject.__subclasses__()経由でos.systemへ 一部だけ許可しても、オブジェクトモデルの奥まではふさげない
エンコード連鎖 施した順と逆順(hex→base64→rot13)にほどく エンコードは鍵不要、暗号とは別物

これまでのカテゴリを、振り返る

web(ソースコードとパラメータの弱さ)、crypto(実装の弱さ)、rev(読んで論理を暴く)、pwn(メモリを操る)、forensics(ファイル形式を読む)、misc(制限の抜け道とエンコード)——CTFの主要カテゴリを一通り体験しました。どのカテゴリも、根っこにあるのは「動くはず」「安全なはず」という前提を、自分の手で確かめる姿勢です。

次の道

次はmini-ctf-arenaで、実際のCTFプラットフォームへの参加の仕方——トリアージ、ヒントの使い方、write-upの書き方——を学びます。法と倫理の一線は、この先も同じです。

お疲れさまでした。「制限されている」「エンコードされている」という言葉も、もう鵜呑みにしません。

こうなっていればOK

この章で卒業です。

この章はまだ完了していません。