コース目次 / 第1章
競技規約の読み方 — 参加ボタンの前に
大会ごとの規約で必ず確かめる項目(スコープ・禁止行為・自動化やツールの制限・フラグの扱い)を押さえます。規約を読むこと自体が競技者の第一手だと理解します。
CTF に参加するとき、最初の一手は「問題を解くこと」ではありません。規約(ルール/Rules)を読むことです。地味ですが、これが競技者の作法の出発点。ここでは、どんな大会でも共通して確かめる項目を押さえます。
必ず確かめる項目
1. スコープ(攻撃してよい対象) — 攻撃していいのは、たいてい与えられた問題サーバ/ファイルだけです。大会のスコアボード、配信、他の参加者の環境は対象外。「どこまでが問題で、どこからが競技インフラか」を最初に掴みます。
2. 禁止行為 — 他チームへの攻撃・妨害、競技インフラへの攻撃、過度な負荷(DoS 的な総当たり)などは、ほぼどの大会でも禁止です。
3. 自動化・ツールの制限 — 自動スキャンやブルートフォースに制限がある大会は多い。「1秒に何リクエストまで」「このツールは禁止」などが書かれていることがあります。
4. フラグの扱い — フラグの形式(flag{…} など)と、共有の禁止。次章で詳しく扱います。
5. チームと通信 — チーム人数の上限、大会中に他チームと解答をやり取りしてよいか(通常は不可)。
なぜ規約がそこまで大事か
規約は、あなたの攻撃を「合法」にしている許可の中身そのものだからです。
前章のとおり、CTF が適法なのは主催者の承諾があるから。その承諾の具体的な範囲を書いたのが規約です。だから規約を破ることは、単なるマナー違反ではなく、「許された環境」から自分で出てしまうことを意味します。とくに「問題サーバ以外を攻撃した」「他チームを妨害した」は、失格だけでなく、承諾の外——つまり sec-law の線を越える行為になりえます。
迷ったら、運営に聞く
規約を読んでも「これはやっていいのか?」と迷う場面は必ず来ます。多くの大会には、運営への質問窓口(専用チャットなど)があります。
迷ったら、やる前に聞く。「この手法は規約の範囲ですか?」と運営に確認するのは、恥ずかしいことでも弱さでもありません。むしろ、スコープを尊重する競技者だという信頼になります。勝手に「たぶん大丈夫」で踏み込んで、あとで失格になるより、ずっと良い。責任ある開示で「迷ったら止まって聞く」だったのと、同じ姿勢です。
持ち帰る一言
最初の一手は、規約を読むこと。 スコープ・禁止行為・自動化制限・フラグの扱いを、参加ボタンの前に確かめる。規約はあなたの攻撃を合法にしている許可の中身そのものだから、破れば「許された環境」から出てしまう。迷ったら運営に聞く。次は、競技のフェアプレーの核——フラグの扱いです。
こうなっていればOK
卒業まであと3章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。