この分野で学べること
- デジタル証拠の基本的な扱い
- メタデータやログの調査
- 調査結果を根拠とともに整理する方法
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
ファイル、ログ、通信記録などの証拠を調べ、痕跡から起きたことを読み解く力を養います。
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
43件の問題から選べます。
ForensicsLevel 1: ★☆☆☆☆ファイルには「マジックバイト」と呼ばれる識別情報が先頭に含まれています。 拡張子が偽装されていても、マジックバイトを見れば本当のファイル形式が分かります。 このチャレンジでは、fileコマンドやxxdコマンドを使って ...
ForensicsLevel 1: ★☆☆☆☆写真や画像には、EXIFと呼ばれるメタデータが含まれています。 このメタデータには、撮影日時、カメラ情報、GPS座標などが記録されています。 image_with_flag.jpgのEXIFデータを確認して、フラグを見...
ForensicsLevel 1: ★☆☆☆☆バイナリファイル(実行ファイルなど)には、人間が読める文字列が含まれています。 パスワード、URL、エラーメッセージなどのヒントが隠されていることがあります。 mystery_binaryファイルから文字列を抽出してフ...
ForensicsLevel 2: ★★☆☆☆Apache access.logを解析して、SQLインジェクション攻撃の痕跡を見つけましょう。 ログ解析とパターンマッチングを学びます。 提供ファイル: access.log
ForensicsLevel 2: ★★☆☆☆Excelファイルに埋め込まれたマクロコードを解析してフラグを見つけましょう。 Office文書のマクロ解析方法を学びます。 提供ファイル: spreadsheet.xlsm
ForensicsLevel 2: ★★☆☆☆PDFファイルには複数のオブジェクトストリームが含まれています。 その中からフラグを見つけましょう。 PDF内部構造を理解し、隠されたデータを抽出する方法を学びます。 提供ファイル: document.pdf
ForensicsLevel 2: ★★☆☆☆SYSTEM ファイルを解析して、接続されたUSBデバイスの情報と隠されたフラグを取得しましょう。 Windowsフォレンジックの基本を学びます。 提供ファイル: SYSTEM
ForensicsLevel 2: ★★☆☆☆ext4 ファイルシステムのディスクイメージ `disk.img` を調査し、ファイルシステム内に隠された秘密ファイルを読み出してフラグを取得してください。
ForensicsLevel 2: ★★☆☆☆ショップの内部ネットワークで記録された平文HTTP通信をキャプチャしました。多数のリクエストの中に管理者アカウントのログイン試行が1件だけ紛れています。配布されるパケットキャプチャ(traffic.pcap)を解析し、管...
ForensicsLevel 2: ★★☆☆☆複数のファイルのタイムスタンプを分析して、侵入が発生した時刻と関連する隠しログを特定しましょう。 タイムライン分析の基本を学びます。 ディレクトリ内のファイルを調査して、隠しログに含まれるフラグを見つけてください。
ForensicsLevel 2: ★★☆☆☆memory.dump に記録されたプロセス一覧を解析し、不審なプロセス名に含まれるフラグを見つけましょう。 メモリフォレンジックの基本を学びます。 提供ファイル: memory.dump
ForensicsLevel 2: ★★☆☆☆ディスクイメージから削除されたテキストファイルを復元してフラグを見つけましょう。 ファイルカービングツールを使用して、削除されたファイルを復元する方法を学びます。 提供ファイル: disk_image.dd
ForensicsLevel 2: ★★☆☆☆PNGファイルのLSB(最下位ビット)に隠されたメッセージを抽出しましょう。 ステガノグラフィ解析の基本を学びます。 提供ファイル: image.png
ForensicsLevel 3: ★★★☆☆Chrome履歴データベースとCookieファイルを解析して、特定サイトのセッション情報を取得しましょう。 ブラウザフォレンジックを学びます。 提供ファイル: Cookies (SQLite), History
ForensicsLevel 3: ★★★☆☆DNS クエリの記録 `dns_queries.log` を解析し、DNS トンネリングによるデータ流出を検出してください。単一ドメインへ長いラベルの問い合わせを大量に出しているホストを見つけ、ラベルを seq 順に並べ...
ForensicsLevel 3: ★★★☆☆NTFS の Master File Table を書き出した `mft_records.txt` を解析し、削除されたファイルの情報を復元してください。NOT_ALLOCATED(削除済み)でも上書きされていない常駐 ...
ForensicsLevel 3: ★★★☆☆認証ログ `auth.log` を解析して、ブルートフォース攻撃の痕跡を見つけてください。失敗ログインを送信元IPごとに集計し、突出して失敗の多いIPが最後に成功したログイン付近にフラグがあります。
ForensicsLevel 3: ★★★☆☆ネットワーク接続の記録 `netstat_dump.txt` を解析し、C&C サーバーへの不審な接続を特定してください。ESTABLISHED かつ外部(グローバル)IP の非標準ポート宛の1件にフラグがあります。
ForensicsLevel 3: ★★★☆☆メモリ文字列の記録 `memdump.txt` を解析し、実行されたコマンド履歴を復元してください。Base64 文字列をデコードし、bash へ渡している不審なコマンドの引数からフラグを取得します。
ForensicsLevel 3: ★★★☆☆SQLite データベース `app.db` から削除されたレコードを復元してフラグを取得してください。削除された行はフリーリスト領域に残るため、`sqlite3 app.db '.recover'` や strings...
ForensicsLevel 3: ★★★☆☆複数の圧縮形式(zip, tar, gzip, bzip2)で何重にも圧縮されたファイルを解凍しましょう。 ファイルシグネチャと圧縮形式の判別を学びます。 提供ファイル: mystery.file
ForensicsLevel 3: ★★★☆☆`secret_disk.img` は本物の LUKS2 コンテナです。`wordlist.txt` を総当たりして弱いパスフレーズを見つけ、それで `flag.enc` を復号してフラグを取得してください。マウントや特...
ForensicsLevel 3: ★★★☆☆`hidden.wav` にはオンオフ変調(OOK)で符号化されたメッセージが隠されています。トーンのオン/オフをビット化してデコードし、フラグを取得してください(同梱の `decode.py` が参照実装です)。
ForensicsLevel 4: ★★★★☆安全なZIP形式APK fixture を展開し、Androidリソースに記録されたAPIシークレットを解析してください。実端末や実アプリは使用しません。