Linux

Linuxを学べるCTF問題

コマンド操作、ファイル権限、プロセスなど、セキュリティ学習に必要なLinuxの基礎を実践できます。

この分野で学べること

  • 基本コマンドによる調査
  • ファイルと権限の仕組み
  • ログやプロセスから情報を探す方法

初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。

Linuxのチャレンジ

39件の問題から選べます。

Linux Level 1: ★☆☆☆☆

03. Linuxの第一歩 - ファイルを探せ

Linuxサーバーに接続できました! ホームディレクトリにフラグが書かれたファイルがあるようです。 基本的なコマンドを使ってフラグを見つけましょう。 使えるコマンド: - ls: ファイル一覧を表示 - cat ファイ...

Linux Level 1: ★☆☆☆☆

04. 隠しファイルを探せ

Linuxでは、ファイル名が「.」(ドット)で始まるファイルは「隠しファイル」として 通常のlsコマンドでは表示されません。 サーバー上に隠しファイルがあるようです。探してみましょう!

Linux Level 1: ★☆☆☆☆

Linux-01. ログの山からgrepで一本釣り

/var/log/app 以下には大量の日付別ログファイルが並んでおり、その中の1行だけにフラグが紛れ込んでいます。grepやfindを使ってERRORレベルの行を探し出してください。

Linux Level 1: ★☆☆☆☆

Linux-SSH鍵探索. 隠れた秘密鍵ファイルを発見せよ

アプリケーションの設定ディレクトリの奥に、秘密鍵らしきファイルが隠れています。findコマンドで拡張子やディレクトリを手がかりに探し出し、中身を確認してください。

Linux Level 1: ★☆☆☆☆

Linux-アーカイブ. tarで固められた秘密を解凍せよ

ホームディレクトリに置かれた圧縮アーカイブ(.tar.gz)の中に、フラグが書かれたファイルが隠れています。tarコマンドで展開して中身を確認してください。

Linux Level 1: ★☆☆☆☆

Linux-カスタム. 定期実行スクリプトの中身を確認せよ

/usr/local/bin に置かれた定期実行スクリプトと、それを登録しているcron設定を確認してみましょう。スクリプト自身のコメントにヒントが隠れていることがあります。

Linux Level 1: ★☆☆☆☆

Linux-サービス設定. Nginx設定ファイルの奥を探れ

/etc 以下には複数のサービス設定ファイルがあります。その中にはダミーの設定と本物のヒントが混在しているので、コメント行も含めてじっくり確認してください。

Linux Level 1: ★☆☆☆☆

Linux-シンボリックリンク基礎. リンクの連鎖を最後まで辿れ

1本のシンボリックリンクの連鎖が複数のファイルを繋いでいます。lsやreadlinkでリンク先を確認しながら、実体ファイルにたどり着いてください。

Linux Level 1: ★☆☆☆☆

Linux-ディスク使用量. duで肥大化したファイルを追え

隠しディレクトリの中に、通常とは異なるサイズの大容量ファイルが紛れています。duやfindのサイズオプションを使って、その中身を確認してください。

Linux Level 1: ★☆☆☆☆

Linux-パーミッション基礎. 実行権限のないスクリプトを動かせ

あるスクリプトファイルには実行権限が付与されていません。パーミッションを確認し、chmodで実行権限を付与してから実行してください。

Linux Level 1: ★☆☆☆☆

Linux-ファイルタイプ偽装. fileコマンドで正体を見破れ

拡張子が .jpg でも中身はテキストファイル、ということがあります。fileコマンドで拡張子と実体が一致しないファイルを見破ってください。

Linux Level 1: ★☆☆☆☆

Linux-プロセス基礎. sleepコマンドの引数を確認せよ

バックグラウンドで実行されている複数のプロセスの中から、目的のコマンドライン引数を持つプロセスを見つけてください。psコマンドの基本的な使い方を確認する問題です。

Linux Level 1: ★☆☆☆☆

Linux-深層探索. findで奥深くのファイルを発見せよ

いくつも入れ子になったディレクトリの奥に、フラグが書かれたファイルが1つだけ隠れています。findコマンドを使って、おとりのファイルに惑わされずに本物を見つけてください。

Linux Level 1: ★☆☆☆☆

Linux-環境変数の基礎. シェル起動時の変数を確認せよ

シェルが起動する際に設定される環境変数の中に、フラグを保持するものがあります。envコマンドやecho $変数名で確認してみましょう。

Linux Level 1: ★☆☆☆☆

Linux基礎 - 権限とSUID

Linuxの基本コマンドとファイル権限を学ぶチャレンジです。 ヒントを頼りにSUIDを見つけてフラグを取得しましょう。

Linux Level 2: ★★☆☆☆

Linux-02. sudoで許可されたvimからの権限昇格

一般ユーザーがsudoでパスワードなしに実行できるコマンドを確認してみましょう。GTFOBinsで知られるテクニックを使うと、そのコマンドからシェルへ抜け出せる場合があります。

Linux Level 2: ★★☆☆☆

Linux-03. cron設定ファイルを読み解け

このシステムには複数のcron設定(/etc/cron.d、/etc/crontab、ユーザーcrontabなど)が存在します。それぞれの設定ファイルを確認し、フラグが書き込まれた場所を見つけてください。

Linux Level 2: ★★☆☆☆

Linux-Cron権限昇格. 書き込み可能なrootスクリプトを乗っ取れ

rootが定期実行するcronスクリプトのパーミッションを確認してみましょう。一般ユーザーでも書き込めてしまう場合、次の実行タイミングでどんなコードが動くか考えてみてください。

Linux Level 2: ★★☆☆☆

Linux-systemd. サービスユニットの環境変数を確認せよ

systemdのユニットファイルには [Service] セクションで環境変数を設定できます。登録されているサービス定義を調べ、そこに設定された値を確認してください。

Linux Level 2: ★★☆☆☆

Linux-シンボリックリンク迷路. 分岐する道を辿り抜け

複数のディレクトリがシンボリックリンクで複雑に繋がっています。おとりのヒントファイルに惑わされず、リンクを1つずつ辿って本物のフラグファイルまでたどり着いてください。

Linux Level 2: ★★☆☆☆

Linux-スクリプトデバッグ. 壊れたbashスクリプトを直せ

このスクリプトには複数の意図的なバグ(タイポ、構文ミスなど)が仕込まれており、最後まで実行されません。bashのデバッグ機能を使ってバグを1つずつ直してください。

Linux Level 2: ★★☆☆☆

Linux-ネットワーク基礎. リッスン中のポートに接続せよ

このシステムではバックグラウンドで特定のポートをリッスンするサービスが起動しています。ss/netstatでポートを特定し、ncで接続してフラグを受け取ってください。

Linux Level 2: ★★☆☆☆

Linux-バックアップ探索. 紛れ込んだ一時ファイルを見抜け

プロジェクトディレクトリには .bak や .tmp、~ で終わる紛らわしいバックアップ/一時ファイルが複数あります。本物のフラグは隠しファイルの中に隠れています。

Linux Level 2: ★★☆☆☆

Linux-パイプライン. grepとawkの連携でログを絞り込め

アクセスログには大量の行が含まれ、その中にフラグを含む行が複数紛れ込んでいます。パイプ(|)でコマンドをつなぎ、目的の行だけを抽出してください。