この分野で学べること
- TCP/IPと主要プロトコルの基礎
- 通信データの読み方
- ネットワーク上の異常を調べる視点
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
TCP/IP、DNS、パケット解析など、ネットワーク通信の仕組みを演習で理解できます。
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
11件の問題から選べます。
Network Level 1: ★☆☆☆☆ ネットワークでは、ポート番号を使ってサービスを識別します。 例えば、Webサーバー(HTTP)は通常ポート80、暗号化されたWeb(HTTPS)はポート443を使います。 セキュリティ診断では、ポートスキャンで開いている...
Network Level 2: ★★☆☆☆ 設定不備の権威DNSサーバーに対する、認証なしのゾーン転送(AXFR)が成功した通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から転送された内部ゾーンのTXTレコードを解析し、フラグを...
Network Level 2: ★★☆☆☆ 攻撃者がネットワーク上の SMB 共有を列挙している通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から SMB(TCP/445)のトラフィックを追い、漏洩したファイルの中身に含まれるフ...
Network Level 2: ★★☆☆☆ 古いサーバーがTelnet(平文)でリモート管理されていました。配布されるパケットキャプチャ(traffic.pcap)からTelnetセッションを追跡し、ログイン時のパスワードを抽出してください。パスワードがフラグです...
Network Level 2: ★★☆☆☆ 匿名FTPで平文転送されたセッションをキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)からFTPのデータ転送を追跡し、ダウンロードされたファイルの中身に含まれるフラグを抽出してください。
Network Level 2: ★★☆☆☆ 公共Wi-Fiで傍受した通信を解析します。誰かが平文HTTPでログインしていました。配布されるパケットキャプチャ(traffic.pcap)からHTTP POSTのログイン要求を見つけ、パスワードを抽出してください。パス...
Network Level 3: ★★★☆☆ 弱いコミュニティ文字列(public)で SNMPv2c を喋る機器の GetResponse をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から SNMP(UDP/161)の varbi...
Network Level 3: ★★★☆☆ SSL Strip 攻撃により HTTPS が HTTP に格下げされ、被害者の認証情報が平文で流れた通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から平文HTTPのPOSTを解析し、...
Network Level 3: ★★★☆☆ 独自の簡易バイナリプロトコルで通信するシステムのトラフィックをキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から、TCPポート9999のフレーム構造を解析し、ペイロードをデコードしてフラグを...
Network Level 4: ★★★★☆ capture.pcapには同一TCPシーケンス番号を持つ再送パケットがあります。ペイロードが変化した再送だけを抽出し、同じシーケンス番号の2つの1バイトペイロードをXORして、シーケンス番号順にフラグを復元してください...
Network Level 5: ★★★★★ fragments.pcapのIPv4 ID 0xbeefのUDPデータグラムは、重複するフラグメントで一部のデータが上書きされています。到着順で後着断片を優先して再構築し、UDPペイロードのBase64データからフラグ...