チャレンジ一覧

カテゴリと難易度で絞り込みながら、興味のある問題を探せます。

リセット
Linux Level 2: ★★☆☆☆

Linux-シンボリックリンク迷路. 分岐する道を辿り抜け

複数のディレクトリがシンボリックリンクで複雑に繋がっています。おとりのヒントファイルに惑わされず、リンクを1つずつ辿って本物のフラグファイルまでたどり着いてください。

Linux Level 2: ★★☆☆☆

Linux-スクリプトデバッグ. 壊れたbashスクリプトを直せ

このスクリプトには複数の意図的なバグ(タイポ、構文ミスなど)が仕込まれており、最後まで実行されません。bashのデバッグ機能を使ってバグを1つずつ直してください。

Linux Level 2: ★★☆☆☆

Linux-ネットワーク基礎. リッスン中のポートに接続せよ

このシステムではバックグラウンドで特定のポートをリッスンするサービスが起動しています。ss/netstatでポートを特定し、ncで接続してフラグを受け取ってください。

Linux Level 2: ★★☆☆☆

Linux-バックアップ探索. 紛れ込んだ一時ファイルを見抜け

プロジェクトディレクトリには .bak や .tmp、~ で終わる紛らわしいバックアップ/一時ファイルが複数あります。本物のフラグは隠しファイルの中に隠れています。

Linux Level 2: ★★☆☆☆

Linux-パイプライン. grepとawkの連携でログを絞り込め

アクセスログには大量の行が含まれ、その中にフラグを含む行が複数紛れ込んでいます。パイプ(|)でコマンドをつなぎ、目的の行だけを抽出してください。

Linux Level 2: ★★☆☆☆

Linux-パッケージ情報. インストール済みパッケージの詳細を調べよ

このシステムには自作のdebパッケージがインストールされています。dpkgやaptを使ってパッケージの詳細情報を確認し、その説明文に隠された情報を見つけてください。

Linux Level 2: ★★☆☆☆

Linux-プロセス追跡. 動き続けるプロセスの正体を暴け

複数のバックグラウンドプロセスが動いている中に、コマンドライン引数にフラグを持つものが1つ紛れています。psコマンドで一覧を確認し、それを見つけ出してください。

Linux Level 2: ★★☆☆☆

Linux-ユーザー調査. awkで対象ユーザーを絞り込め

このシステムには複数のユーザーが登録されています。/etc/passwdをawkで解析して特定の条件に合うユーザーを見つけ、そのホームディレクトリの隠しファイルを確認してください。

Linux Level 2: ★★☆☆☆

Linux-ログローテーション. 圧縮された過去ログを検索せよ

ログローテーションによって一部の古いログファイルはgzip圧縮されています。展開せずに圧縮ファイルの中身を検索するコマンドを使ってフラグを探してください。

Linux Level 2: ★★☆☆☆

Linux-ログ探索. 複数ログファイルからフラグを掘り出せ

アプリケーションログとシステムログの複数ファイルが用意されています。DEBUGレベルの1行だけにフラグが埋め込まれているので、grepなどで絞り込んで見つけてください。

Linux Level 2: ★★☆☆☆

Linux-環境変数の秘密. FLAGという名の変数を探せ

このシステムには複数の環境変数(ダミーの認証情報を含む)が設定されています。envコマンドで一覧を確認し、フラグを保持している変数を見つけてください。

General Skills Level 2: ★★☆☆☆

OSINT基礎 - メタデータ解析

内部調査で回収したファイル群が `/challenge/evidence/` にあります。写真(`IMG_*.jpg`)と Office 文書のメタデータ(Exif / docProps)を横断的に解析し、通常のアプリ名...

Forensics Level 2: ★★☆☆☆

PDFの隠されたストリーム

PDFファイルには複数のオブジェクトストリームが含まれています。 その中からフラグを見つけましょう。 PDF内部構造を理解し、隠されたデータを抽出する方法を学びます。 提供ファイル: document.pdf

Programming Level 2: ★★☆☆☆

Python演習 - Base64ストリームの一括デコード

data.txt には100行以上のBase64文字列があり、1行だけが起動時に注入された FLAG を復元します。全行をデコードしてフラグを見つけてください。

Programming Level 2: ★★☆☆☆

Python演習 - CSV売上データの条件抽出

起動時に生成される data.txt は売上CSVです。amount が10000以上、status が completed、product_id が SEC- で始まる唯一の行の notes が FLAG です。

Programming Level 2: ★★☆☆☆

Python演習 - JSONユーザーデータの複合検索

起動時生成の JSON data.txt から、role が admin、active が true、email に @secret.com を含む唯一のユーザーを見つけ、その flag フィールドを取得してください。

Programming Level 2: ★★☆☆☆

Python演習 - アクセスログから対象IPを追跡

起動時生成の data.txt は1200行のアクセスログです。192.168.1.100 の行だけを抽出し、その中の FLAG を見つけてください。

Programming Level 2: ★★☆☆☆

Python自動化 - Base64の一括デコード

data.txt には100行以上のBase64エンコード文字列が並んでいます。すべてをデコードし、その中からフラグ(FLAG{...}で始まる行)を見つけるスクリプトを書いてください。

Programming Level 2: ★★☆☆☆

Python自動化 - CSV売上データの抽出

data.txt は売上CSV(transaction_id,date,product_id,amount,status,notes)です。amountが10000以上、statusが completed、product...

Programming Level 2: ★★☆☆☆

Python自動化 - JSONユーザーデータの検索

data.txt は多数のユーザーを含むJSONです。role が admin、active が true、email に @secret.com を含むユーザーを1人だけ見つけ、そのレコードに含まれるフラグを取得してく...

Programming Level 2: ★★☆☆☆

Python自動化 - アクセスログの解析

data.txt は1000行以上のアクセスログです。IPアドレス 192.168.1.100 からのアクセス行を抽出し、その中に含まれるフラグ(FLAG{...})を見つけてください。

Programming Level 2: ★★☆☆☆

Python自動化 - パスワードハッシュのクラック

data.txt には多数の sha256 ハッシュが並んでいます。フラグは順序付きのチャンクに分割され、各チャンクは sha256("{i}:{chunk}") としてハッシュ化されています。チャンクは同梱の word...

Cryptography Level 2: ★★☆☆☆

RC4ストリーム暗号の脆弱性

RC4は過去に広く使われましたが、現在は非推奨です。この入門問題では渡されたデータ形式を見抜きます。 Base64文字列: S0lOT0NPe3JjNF9pc19kZXByZWNhdGVkfQ== これは実際にはRC...

Cryptography Level 2: ★★☆☆☆

Vigenère暗号の解読

Vigenere暗号は複数のシーザー暗号を組み合わせた古典暗号です。鍵長が分かっている暗号文を復号し、フラグを取得してください。 暗号文: KMNRCS{vlginhri_clpleu_axtdco} 鍵の長さは4文...