Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
kikuchan98
PDF, PPTX
82,302 views
CTF超入門 (for 第12回セキュリティさくら)
「第12回セキュリティさくら」で発表したLT資料です
Technology
◦
Read more
126
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 117
2
/ 117
Most read
3
/ 117
4
/ 117
5
/ 117
6
/ 117
7
/ 117
8
/ 117
9
/ 117
10
/ 117
11
/ 117
12
/ 117
13
/ 117
14
/ 117
15
/ 117
Most read
16
/ 117
17
/ 117
18
/ 117
19
/ 117
20
/ 117
21
/ 117
22
/ 117
23
/ 117
24
/ 117
25
/ 117
26
/ 117
27
/ 117
28
/ 117
29
/ 117
30
/ 117
31
/ 117
32
/ 117
33
/ 117
34
/ 117
35
/ 117
36
/ 117
37
/ 117
38
/ 117
39
/ 117
40
/ 117
41
/ 117
42
/ 117
43
/ 117
44
/ 117
45
/ 117
46
/ 117
47
/ 117
48
/ 117
49
/ 117
50
/ 117
51
/ 117
52
/ 117
53
/ 117
54
/ 117
55
/ 117
56
/ 117
57
/ 117
58
/ 117
59
/ 117
60
/ 117
61
/ 117
62
/ 117
63
/ 117
64
/ 117
65
/ 117
66
/ 117
67
/ 117
68
/ 117
69
/ 117
70
/ 117
71
/ 117
72
/ 117
73
/ 117
74
/ 117
75
/ 117
76
/ 117
77
/ 117
78
/ 117
79
/ 117
80
/ 117
Most read
81
/ 117
82
/ 117
83
/ 117
84
/ 117
85
/ 117
86
/ 117
87
/ 117
88
/ 117
89
/ 117
90
/ 117
91
/ 117
92
/ 117
93
/ 117
94
/ 117
95
/ 117
96
/ 117
97
/ 117
98
/ 117
99
/ 117
100
/ 117
101
/ 117
102
/ 117
103
/ 117
104
/ 117
105
/ 117
106
/ 117
107
/ 117
108
/ 117
109
/ 117
110
/ 117
111
/ 117
112
/ 117
113
/ 117
114
/ 117
115
/ 117
116
/ 117
117
/ 117
More Related Content
PDF
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
PPT
Glibc malloc internal
by
Motohiro KOSAKI
PPTX
冬のLock free祭り safe
by
Kumazaki Hiroki
PDF
Docker Compose 徹底解説
by
Masahito Zembutsu
PDF
ELFの動的リンク
by
7shi
PDF
katagaitaictf11_misc_ysk
by
ysk256
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
Glibc malloc internal
by
Motohiro KOSAKI
冬のLock free祭り safe
by
Kumazaki Hiroki
Docker Compose 徹底解説
by
Masahito Zembutsu
ELFの動的リンク
by
7shi
katagaitaictf11_misc_ysk
by
ysk256
What's hot
PDF
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
PPTX
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
PDF
直交領域探索
by
okuraofvegetable
PDF
初心者向けCTFのWeb分野の強化法
by
kazkiti
PDF
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
PDF
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
PDF
目grep入門 +解説
by
murachue
PDF
分散システムの限界について知ろう
by
Shingo Omura
PDF
明日使えないすごいビット演算
by
京大 マイコンクラブ
PDF
ctfで学ぼうリバースエンジニアリング
by
junk_coken
PDF
ARM CPUにおけるSIMDを用いた高速計算入門
by
Fixstars Corporation
PDF
いまさら聞けないarmを使ったNEONの基礎と活用事例
by
Fixstars Corporation
PPTX
初心者がRSA暗号を教わったら自力でCTFの問題が解けるようになった話
by
mariydi1
PDF
MCC CTF講習会 pwn編
by
hama7230
PPT
Raft
by
Preferred Networks
PDF
組み込み関数(intrinsic)によるSIMD入門
by
Norishige Fukushima
PDF
プログラムを高速化する話
by
京大 マイコンクラブ
PPTX
C#で速度を極めるいろは
by
Core Concept Technologies
PDF
Ctfのためのpython入門
by
shiracamus
PDF
CTFとは
by
Hiromu Yakura
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
直交領域探索
by
okuraofvegetable
初心者向けCTFのWeb分野の強化法
by
kazkiti
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
目grep入門 +解説
by
murachue
分散システムの限界について知ろう
by
Shingo Omura
明日使えないすごいビット演算
by
京大 マイコンクラブ
ctfで学ぼうリバースエンジニアリング
by
junk_coken
ARM CPUにおけるSIMDを用いた高速計算入門
by
Fixstars Corporation
いまさら聞けないarmを使ったNEONの基礎と活用事例
by
Fixstars Corporation
初心者がRSA暗号を教わったら自力でCTFの問題が解けるようになった話
by
mariydi1
MCC CTF講習会 pwn編
by
hama7230
Raft
by
Preferred Networks
組み込み関数(intrinsic)によるSIMD入門
by
Norishige Fukushima
プログラムを高速化する話
by
京大 マイコンクラブ
C#で速度を極めるいろは
by
Core Concept Technologies
Ctfのためのpython入門
by
shiracamus
CTFとは
by
Hiromu Yakura
Similar to CTF超入門 (for 第12回セキュリティさくら)
PDF
CTF初心者🔰
by
icchy
PPTX
CTF(Capture the Flag)って何?
by
Kenji Aiko
PDF
CTFの布教
by
FPC_COMMUNITY
PPTX
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
PDF
FIT-HAC CTF
by
sasenomura
ODP
自作CTFについて考えてみる
by
nomuken
PDF
SECCON CTF セキュリティ競技会コンテスト開催について
by
takesako
PDF
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
PPTX
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
PDF
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
PPTX
Defcon
by
ishiki-takai
PDF
OSC Kyoto CTF Seminar
by
pinksawtooth
PDF
Kosenconf sendai2
by
Yutaka Watanabe
PDF
CTFというハッカーイベント+α
by
Yuichi Nagayama
PDF
TRY CTF
by
Yuya Masumura
PDF
私立プログラミングキャンプ
by
qqww77
PDF
About ctf jwmoon
by
ted0201
PDF
Capture the flag(CTF)@shunaroo
by
shuna roo
PDF
Kobe sec#8 summary
by
Yukio NAGAO
PDF
Capture the flag!
by
Saya Katafuchi
CTF初心者🔰
by
icchy
CTF(Capture the Flag)って何?
by
Kenji Aiko
CTFの布教
by
FPC_COMMUNITY
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
FIT-HAC CTF
by
sasenomura
自作CTFについて考えてみる
by
nomuken
SECCON CTF セキュリティ競技会コンテスト開催について
by
takesako
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
Defcon
by
ishiki-takai
OSC Kyoto CTF Seminar
by
pinksawtooth
Kosenconf sendai2
by
Yutaka Watanabe
CTFというハッカーイベント+α
by
Yuichi Nagayama
TRY CTF
by
Yuya Masumura
私立プログラミングキャンプ
by
qqww77
About ctf jwmoon
by
ted0201
Capture the flag(CTF)@shunaroo
by
shuna roo
Kobe sec#8 summary
by
Yukio NAGAO
Capture the flag!
by
Saya Katafuchi
Recently uploaded
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
PPTX
ddevについて .
by
iPride Co., Ltd.
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
PDF
Drupal Recipes 解説 .
by
iPride Co., Ltd.
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
ddevについて .
by
iPride Co., Ltd.
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
Drupal Recipes 解説 .
by
iPride Co., Ltd.
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
CTF超入門 (for 第12回セキュリティさくら)
1.
こわくない CTF超入門 @kikuchan98 for 第12回セキュリティさくら
2.
CTFとは Capture The Flag:
旗とり合戦 ● 攻防戦方式 ● クイズ方式
3.
CTFとは Capture The Flag:
旗とり合戦 ● 攻防戦方式 (今日は割愛…) ● クイズ方式 (入門にオススメ!) サーバやプログラム、ファイル などから、フラグという文字列を 機密情報になぞらえて奪取する 遊び
4.
CTFとは ● 情報通信技術を用いた 「知恵の輪」 (by @9GHzさん) (ごめん、当日、間違えてました…)
5.
どんな問題が出る?
6.
問題ジャンル 一般的には ● Binary (リバースエンジニアリングなど) ● Exploits (シェルコードなど) ● Web ● Forensics ● Network など
7.
CTFのすゝめ 何が身につくか: ● 情報通信技術(ICT)に関する 幅広い技術・知識 ● 高度なセキュリティ技術・知識 ● 問題解決能力 (デバッグ力)
8.
何故か?
9.
出題範囲が広い ● 暗号理論 ● 符号理論 ● 信号処理 ● 画像処理 ● 通信技術
10.
出題範囲が広い ● 組み込み技術 ● Web技術 ● 公開鍵基盤(PKI) ● プログラミング言語 ● データベース
11.
出題範囲が広い ● オペレーティングシステム ● ファイルシステム ● API (POSIX, Win32API) ● ファイルフォーマット ● 符号化
12.
出題範囲が広い ● 脆弱性,バグ ● Exploits (Bin術) ● 情報の秘匿 ● ログ解析 ● ツール ● 雑学
13.
…
14.
……
15.
………
16.
広すぎね?
17.
だから CTF をやろう CTFを通じて、広範囲の高い技 術と知識を手に入れることがで きる ● ノウハウの塊 ● 情報の高速道路に乗れる
18.
というわけで
19.
やってみよう
20.
問題1
21.
問題1
22.
問題1
23.
問題1
24.
問題1
25.
問題1
26.
問題1
27.
問題1
28.
問題1
29.
解けた?
30.
で、何? この問題は…
31.
で、何? この問題は… ● 重要な情報が欠落している
32.
で、何? この問題は… ● 重要な情報が欠落している ● そのままでは読めない
33.
で、何? この問題は… ● 重要な情報が欠落している ● そのままでは読めない ● 知識があれば復元可能
34.
おk?
35.
じゃあこれは?
36.
問題2
37.
実は この問題も… ● 重要な情報が欠落している ● そのままでは読めない ● 知識があれば復元可能
38.
復元可能!
39.
どうするか?
40.
仕様 http://en.wikipedia.org/wiki/QR_code
41.
仕様 http://en.wikipedia.org/wiki/QR_code
42.
つまり データが 残ってる
43.
大差無い
44.
詳しい手順は… 吉村くんの write-up http://eleclog.quitsq.com/2014/01/seccon -ctf-2013-online-forensics-400.html または 「SECCON 2013
qr」 で検索
45.
次
46.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
47.
暗号とは ● 解読方法を知らない人には 解読できない ● 意味の無い情報に見える
48.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
49.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
50.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr. スペース、記号の位置はそのまま? ⇒ アルファベットだけが対象?
51.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
52.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
53.
考える ● 記号・スペースがそのまま ● 文章そのままの可能性 ● まずは、換字式暗号を仮定 ● 大文字で始まる ● とりあえず、英語を仮定
54.
考える ● r が多い ● r ⇒
e を仮定する ● ‘ir から ’ve を予想 ● i ⇒ v を仮定 ● r ⇒ e の仮定と矛盾しない
55.
問題3 (暗号) ● 当てはめる Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
56.
問題3 (暗号) ● 当てはめる Ueyyb, jeypbze gb Fephevgl FNXHEN. Je ubce lbh've eawbleq gue pbaseeeape.
57.
考える ● gur から
the を予想 ● g ⇒ t, u ⇒ h の仮定 ● r ⇒ e の仮定と矛盾しない ● gb から to を予想 ● b ⇒ o の仮定 ● g ⇒ t の仮定と矛盾しない
58.
考える ● ここまでの対応表 ● r ⇒ e ●
i ⇒ v ● g ⇒ t ● u ⇒ h ● b ⇒ o
59.
問題3 (暗号) ● 当てはめる Heyyo, jeypoze to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
60.
別の角度からも考える ● ASCIIコード(16進数)で考える ● 0x72 ⇒ 0x65 ●
0x69 ⇒ 0x76 ● 0x67 ⇒ 0x74 ● 0x75 ⇒ 0x68 ● 0x62 ⇒ 0x6f
61.
別の角度からも考える ● 引いてみる ● 0x72 - 0x65 = 0x0d ●
0x69 - 0x76 = 0x0d (0xf3) ● 0x67 - 0x74 = 0x0d (0xf3) ● 0x75 - 0x68 = 0x0d ● 0x62 - 0x6f = 0x0d (0xf3)
62.
問題3 (暗号) ● 当てはめる Heyyo, jeypoze to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
63.
問題3 (暗号) ● 当てはめる Hello, welcome to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
64.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. Je hoce loh've eawoleq the poaseeeape.
65.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. We hope you've eawoleq the poaseeeape.
66.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. We hope you've enjoyed the conference.
67.
問題3 (暗号) 答え ● 単換字式暗号 ● アルファベットが、13文字分 ずれている ● 別名 ROT13
68.
問題3 (暗号) http://en.wikipedia.org/wiki/ROT13
69.
問題3 (暗号) 別解 ● 見た瞬間、何故か読める ● 勘で解く 「どうせROT13じゃねぇの?」 ● 当てずっぽうで色々な古典暗号 を試す
70.
問題3 (暗号) 別解 ● "Uryyb" でググる!
71.
問題3 (暗号)
72.
問題3 (暗号)
73.
じゃあこれは?
74.
問題4 (暗号)
75.
問題4 (暗号)
76.
一方…
77.
ステガノグラフィとは ● 解読方法を知らない人には 解読できない ● 別の情報に見える
78.
問題5 (ステガノ)
79.
問題5 (ステガノ)
80.
問題5 (ステガノ)
81.
問題5 (ステガノ) 全部奇数 例) R: 209 G:
173 B: 151
82.
問題5 (ステガノ) この辺だけ偶数 例) R: 212 G:
140 B: 70
83.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } }
84.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } }
85.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } } 奇数のときは、明るさ1/2 偶数のときは、白
86.
実行 % pngtopnm pizza.png | ./a.out | pnmquant 256 | ppmtosixel
87.
実行 % pngtopnm pizza.png | ./a.out | pnmquant 256 | ppmtosixel
88.
まとめ ● CTFはICTを活用した知恵の輪 ● 技術力の向上 ● 腕試し ● セキュリティ意識の向上 ● PC1台で簡単に遊べる ● こわくない
89.
Gunax lbh sbe yvfgravat!
90.
Thnax loh soe yvfgeavat!
91.
Thnnx loh soe yvfgenvnt!
92.
Thank you for listening!
95.
あとがき(追記) ● CTFの出題範囲っぽいものを書き出してみてた けど、本当に多すぎたのでボツ。 次ページ以降に載せてるので、キーワード集と かに使ってみてね。 分類が前のページと違ってるけどキニシナイ。 ● 実在のCTFの紹介をするの忘れてた…。 常設では ksnctf や
akictf とか。 オフラインだと ctf4b や SECCON といった活 動があるよ。
96.
暗号理論 ● 古典暗号 ● 換字式暗号 ● 転置式暗号 ● 現代暗号 ● 共通鍵暗号 ● 公開鍵暗号
97.
暗号理論 ● 暗号解読, 攻撃法 ● 暗号文単独攻撃 ● 既知平文攻撃 ● サイドチャネル攻撃 ● バースデー攻撃
98.
符号理論 ● 圧縮, 伸長 ● ハフマン符号 ● LZ法 ● 誤り検出 ● チェックサム, CRC ● パリティ検査 ● ハッシュ関数
(MD5, sha1 など)
99.
符号理論 ● 誤り訂正 ● リードソロモン, BCH ● 疑似乱数 ● 線形合同法 (rand,
random) ● Mersenne Twister ● エンコード, デコード ● Base64, uuencode, BinHex
100.
信号処理 ● フーリエ変換 ● 変調, 復調 ● AM, FM ● PSK ● PWM ● フィルター ● LPF,
HPF
101.
画像処理 ● 2値化 ● エッジ検出 ● 画像認識 ● 文字認識 ● 図形認識 ● 顔認識
102.
通信技術 ● 無線技術 ● ネットワーク (プロトコル) ● TCP/IP ● HTTP, HTTPS ● FTP
103.
組み込み系技術 ● 電子回路 ● トランジスタ, LED ● 論理回路 ● 組み合わせ回路 ● 順序回路 ● FPGA ● Verilog, VHDL
104.
Web技術 ● HTML, CSS, JavaScript ● Cookie ● HTTP ● Headers
(Host, Cookie) ● Methods (GET, POST) ● Status codes (200, 404, 401)
105.
公開鍵基盤(PKI) ● 暗号スイート ● 認証局(CA) ● 証明書, 検証手段 ● SSL, TLS
106.
プログラミング言語 ● C, C++ ● Python ● JavaScript ● アセンブラ ● x86, x86_64 ● arm ● sh3,
sh4
107.
オペレーティングシステム UNIX系OS, Windowsなどの OS固有な部分 ● 操作方法, コマンド ● 特殊なファイルの場所 ● 文化 ● ハマりどころ
108.
API ● POSIX ● Win32 API ● socket
109.
ファイルシステム ● FAT, FAT32, VFAT ● FFS ● Ext2fs ● NTFS ● ZFS
110.
ファイルフォーマット ● JPEG, PNG, GIF,
BMP ● ZIP, LZH, 7z, CAB ● EXE, ELF, a.out ● WAV ● AVI, MP4
111.
データベース ● SQLite ● MySQL ● PostgreSQL ● Oracle ● MongoDB
112.
雑学 ● モールス信号, 手旗信号 ● 難解言語 ● パンチカード ● 文字コード (闇) ● バーコード,
2次元バーコード
113.
各種ツール ● IDA, gdb, binutils ● デコンパイラ ● Metasploit ● tcpdump,
wireshark ● nc, wget, curl
114.
脆弱性, バグ ● メモリ破壊 ● パーミッション不備 ● 入出力の検証, 無害化漏れ ● 設定不備 ● 設計不備
115.
脆弱性の攻撃手法 ● 既知のexploits ● ディレクトリトラバーサル ● バッファオーバーフロー, ROP ● Code injection ● SQL
injection, Command injection ● XSS, CSRF ● 中間者攻撃(MITM)
116.
情報の秘匿 ● 暗号化 ● 難読化, アンパック ● ステガノグラフィ
117.
痕跡の情報 ● デバッグ情報 ● ログファイル ● ヒストリーファイル ● タイムライン解析
Download