チャレンジ一覧
カテゴリと難易度で絞り込みながら、興味のある問題を探せます。
Web Level 2: ★★☆☆☆ Web-11. 社員ポータルへのSQLインジェクション侵入
KinoGadget社の社内向け「社員アクセスポータル」は、レガシーな認証システムで動いています。開発者が動的SQLクエリを直接組み立てていると噂されており、管理者アカウントとして侵入できるか試すことになりました。
Web Level 2: ★★☆☆☆ Web-12. BlogSearchの反射型XSS
BlogSearchはブログ記事を検索できるシンプルな検索エンジンです。検索クエリが結果ページにそのまま表示されるため、入力のサニタイズ漏れがないか確認してみましょう。
Web Level 2: ★★☆☆☆ Web-13. ImageVaultのファイルアップロード回避
ImageVaultはJPG・PNG・GIF画像をアップロードできる画像ホスティングサービスです。ファイルの検証がファイル名の末尾だけを見ているとしたら、どんな不正なファイルが通ってしまうでしょうか。
Web Level 2: ★★☆☆☆ Web-14. ネットワーク診断ツールのコマンドインジェクション
このアプリはホスト名を入力するとpingを実行してくれる診断ツールです。入力したホスト名がそのままシェルコマンドに渡されているとしたら、何が起きるでしょうか。
Web Level 2: ★★☆☆☆ Web-15. UserProfile ServiceのIDOR
UserProfile ServiceはユーザーIDを指定してプロフィール情報を取得できるAPIを提供しています。自分のID以外を指定した場合にアクセス権のチェックが行われているか確認してみましょう。
Web Level 2: ★★☆☆☆ Web-16. CHIMERA研究ラボの弱いJWT秘密鍵
社員ポータルへの侵入で見つけた手がかりから、隔離された研究ラボシステム「CHIMERA」の存在が判明しました。このシステムはJWTで認証しており、開発者が推測しやすい秘密鍵で署名している疑いがあります。
Web Level 2: ★★☆☆☆ Web-17. FileShareのパストラバーサル
FileShareは共有フォルダ内のファイルを一覧・ダウンロードできるアプリです。ダウンロードエンドポイントに渡すファイル名パラメータが検証されているか確認してみましょう。
Web Level 2: ★★☆☆☆ Web-18. コンタクトフォームのXXE攻撃
このコンタクトフォームは入力内容をXMLに変換してサーバーへ送信し、サーバー側でパースした結果を表示します。XMLパーサーの設定次第では思わぬファイルが読めてしまうかもしれません。
Web Level 2: ★★☆☆☆ Web-19. 銀行アプリのCSRF送金
このバンキングアプリではログイン中のユーザーが送金操作を行えます。別サイトから送金リクエストを送らせることができないか、CSRF対策の有無を確認してみましょう。
Web Level 2: ★★☆☆☆ Web-20. URL FetcherからのSSRF
このURL Fetcherサービスはユーザーが指定したURLの内容を取得して表示します。サーバーが到達できる内部専用サービスにまでリクエストを送らせることができないか確認しましょう。
Forensics Level 2: ★★☆☆☆ Windows レジストリからUSB履歴を探せ
SYSTEM ファイルを解析して、接続されたUSBデバイスの情報と隠されたフラグを取得しましょう。 Windowsフォレンジックの基本を学びます。 提供ファイル: SYSTEM
General Skills Level 2: ★★☆☆☆ テキスト処理の達人 - sed & awk
/app/data.csv にはCSVデータが保存されています。 以下の処理を行ってください: 1. 2列目(価格)が1000以上の行のみを抽出 2. 3列目(商品名)に含まれる "_" をスペースに置換 3. 1列目...
Forensics Level 2: ★★☆☆☆ ディスクイメージから秘密ファイルを探せ
ext4 ファイルシステムのディスクイメージ `disk.img` を調査し、ファイルシステム内に隠された秘密ファイルを読み出してフラグを取得してください。
Network Level 2: ★★☆☆☆ ネットワーク解析 - DNSゾーン転送の漏洩
設定不備の権威DNSサーバーに対する、認証なしのゾーン転送(AXFR)が成功した通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から転送された内部ゾーンのTXTレコードを解析し、フラグを...
Network Level 2: ★★☆☆☆ ネットワーク解析 - SMB共有列挙の情報漏洩
攻撃者がネットワーク上の SMB 共有を列挙している通信をキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)から SMB(TCP/445)のトラフィックを追い、漏洩したファイルの中身に含まれるフ...
Network Level 2: ★★☆☆☆ ネットワーク解析 - Telnetの認証情報
古いサーバーがTelnet(平文)でリモート管理されていました。配布されるパケットキャプチャ(traffic.pcap)からTelnetセッションを追跡し、ログイン時のパスワードを抽出してください。パスワードがフラグです...
Network Level 2: ★★☆☆☆ ネットワーク解析 - 匿名FTPの転送ファイル
匿名FTPで平文転送されたセッションをキャプチャしました。配布されるパケットキャプチャ(traffic.pcap)からFTPのデータ転送を追跡し、ダウンロードされたファイルの中身に含まれるフラグを抽出してください。
Network Level 2: ★★☆☆☆ ネットワーク解析 - 平文HTTPの認証情報
公共Wi-Fiで傍受した通信を解析します。誰かが平文HTTPでログインしていました。配布されるパケットキャプチャ(traffic.pcap)からHTTP POSTのログイン要求を見つけ、パスワードを抽出してください。パス...
Cryptography Level 2: ★★☆☆☆ ハッシュ衝突の発見
MD5では異なる入力が同じハッシュ値になる衝突が実用的に作れます。衝突耐性が破られたハッシュを安全用途に使ってはいけません。 同一MD5を持つとされる2つのファイル: file_a != file_b md5(file...
Cryptography Level 2: ★★☆☆☆ ハッシュ長拡張攻撃
MD5、SHA-1、SHA-256などの構造では、secret || message の単純ハッシュを署名にすると長さ拡張攻撃を受ける場合があります。 既知のメッセージとSHA-256: message = "user...
Forensics Level 2: ★★☆☆☆ パケットキャプチャからパスワードを探せ
ショップの内部ネットワークで記録された平文HTTP通信をキャプチャしました。多数のリクエストの中に管理者アカウントのログイン試行が1件だけ紛れています。配布されるパケットキャプチャ(traffic.pcap)を解析し、管...
Cryptography Level 2: ★★☆☆☆ パディングオラクル入門
パディングオラクル攻撃では、エラーの違いが平文復元の手がかりになります。この入門問題では、漏えいしたBase64文字列からフラグを読み取ります。 漏えいしたBase64文字列: Vmlld1NvdXJjZTpLSU5P...
Forensics Level 2: ★★☆☆☆ ファイルのタイムスタンプから侵入時刻を特定せよ
複数のファイルのタイムスタンプを分析して、侵入が発生した時刻と関連する隠しログを特定しましょう。 タイムライン分析の基本を学びます。 ディレクトリ内のファイルを調査して、隠しログに含まれるフラグを見つけてください。
Programming Level 2: ★★☆☆☆ プログラミング - Bashジョブログの解析
jobs.log は起動時に注入された FLAG から生成されます。archive/status=ok行をpart順に選びvalue反転後16進復元してフラグを取得してください。