General Skills

CTF初心者向け基礎問題

文字コード、検索、ツール操作など、CTFとサイバーセキュリティ学習の土台になる技能を身につけます。

この分野で学べること

  • CTFで使う基本ツール
  • 情報を観察して調べる習慣
  • 次の専門分野へ進むための基礎

初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。

基礎スキルのチャレンジ

42件の問題から選べます。

General Skills Level 4: ★★★★☆

CI/CDセキュリティ - GitHub Actions 脆弱性

`/challenge/repo/.github/workflows/` の GitHub Actions ワークフローと `/challenge/logs/` の実行ログを調査します。`pull_request_tar...

General Skills Level 4: ★★★★☆

Infrastructure as Code - Terraform セキュリティ

Terraform providerを初期化せず、生成済みtfstate artifactを解析してください。audit_only resourceのrecovery payloadからフラグを復元します。

General Skills Level 4: ★★★★☆

Kubernetes入門 - クラスター調査

実Kubernetesクラスターへ接続せず、Pod snapshot artifactを調査してください。security-labのsuspicious-audit-pod annotationにある符号化値を復元します...

General Skills Level 4: ★★★★☆

カスタムツール開発 - Webディレクトリスキャナー

ライブWebサイトを走査せず、ローカル生成されたdirectory scanner reportを解析してください。成功したsecret_admin backup行のpayloadを復元します。

General Skills Level 4: ★★★★☆

ネットワークトンネリング - SSH ポートフォワーディング

単一コンテナ内でSSHローカルポートフォワーディングを練習します。SSHジャンプ役は127.0.0.1:22、内部サービスは同じコンテナの127.0.0.1:5432だけで待ち受けます。8888へ安全に転送して応答を取得...

General Skills Level 4: ★★★★☆

暗号化通信 - GPG公開鍵暗号

GnuPG の復号を練習します。`/challenge/keys/` にある秘密鍵をすべてインポートし、`/challenge/messages/` の各暗号文を復号してください。フラグを含む平文になるのは、本物の受信者...

General Skills Level 4: ★★★★☆

脆弱性スキャン - Nmap NSE 高度活用

脆弱性スキャンのレポート `scan_results/nmap_scan.nmap` を解析します。Nmap NSE の `vuln` スクリプト結果の多くは `NOT VULNERABLE` や情報のみのおとりですが、...

General Skills Level 4: ★★★★☆

静的解析 - コード脆弱性スキャン

`/challenge/src/` にWebアプリケーションのPythonソースコードがあります。`bandit` や `semgrep` などの静的解析で危険なシンク(`os.system` や `subprocess...

General Skills Level 5: ★★★★★

APTシミュレーション - 完全侵入シナリオ

これは攻撃を実行する問題ではなく、発生済みインシデントのログを読むブルーチーム演習です。EDR・認証・ネットワーク機器から集約された統合タイムライン `/challenge/timeline.log` を解析し、通常業務...

General Skills Level 5: ★★★★★

Bug Bounty実践 - 脆弱性発見マスター

ライブアプリケーションを診断せず、固定のbug bounty triage reportを解析してください。validated-chain findingのproofを復元します。

General Skills Level 5: ★★★★★

Red Teaming - カスタムC2フレームワーク

C2サーバー、agent、socket通信、コマンド実行は起動しません。ローカルのbeacon transcriptでanalysis-result recordを解析してフラグを復元します。

General Skills Level 5: ★★★★★

アンチフォレンジック - 痕跡消去

攻撃者は侵入後に証拠隠滅を試み、`/challenge/auth_syslog.log` の一部を切り詰め、シェル履歴を消しました。しかし痕跡は残っています。一次ログの不自然な時間の空白(gap)を特定し、未割当領域から...

General Skills Level 5: ★★★★★

カスタムマルウェア - ステルス技術

実行可能なマルウェア、注入、回避機能は含みません。inert configuration sampleを解析し、deobfuscated configuration recordからフラグを復元します。

General Skills Level 5: ★★★★★

クラウドペンテスト - AWS 多段攻撃

AWS資格情報、metadata endpoint、Lambdaは使いません。ローカルのsimulated CloudTrail chainからartifact-recovery eventを解析してフラグを復元します。

General Skills Level 5: ★★★★★

コンテナエスケープ - Kubernetes特権昇格

Kubernetes API、host mount、特権コンテナ、escapeは利用しません。静的なprivileged mount auditを読み、mount-review evidenceからフラグを復元します。

General Skills Level 5: ★★★★★

サプライチェーン攻撃 - 依存関係の悪用

Node.js アプリの依存関係記録(`package.json`、`dependencies.txt`、`install.log`)を解析します。正規のパッケージ名に酷似したタイポスクワッティングの依存を特定し、`in...

General Skills Level 5: ★★★★★

ピボッティング - 多段ネットワーク侵入

route、tunnel、proxy、remote serviceを作成せず、記録済みのoffline routing topologyを解析してください。internal service responseのpayloa...

General Skills Level 5: ★★★★★

ファジング入門 - 0-day 脆弱性発見

fuzzerやtarget binaryを実行せず、事前最小化済みの安全なcrash artifactを解析してください。minimized payloadからフラグを復元します。